Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Cisco: китайские хакеры эксплуатируют новую уязвимость нулевого дня, атакуя клиентов компании
Cisco выявила китайскую хакерскую кампанию, направленную на клиентов компании путем эксплуатации уязвимости нулевого дня в популярных продуктах. Отсутствие исправлений и длительное присутствие злоумышленников в системах вызывают серьезную обеспокоенность.

Борьба НАТО за облачный суверенитет: скорость — вопрос выживания
НАТО в экзистенциальной гонке за цифровой суверенитет: как облачные технологии, ИИ и скорость разработки становятся ключом к обороне в современном мире. Создание цифровой основы быстрее, чем противники могут развиваться, или проигрыш в информационной войне.

Российская APT‑группа атакует западных операторов критической инфраструктуры
Команда Amazon Threat Intelligence выявила, что российская группа кибершпионажа активизировала атаки на энергетические компании и критическую инфраструктуру. Злоумышленники нацелены на неправильно сконфигурированные устройства и используют известные уязвимости, при этом их тактика сместилась в сторону пассивного сбора данных. Рекомендации включают проверку сетевых устройств, изоляцию управляющих интерфейсов и многофакторную аутентификацию.

Cisco считает собственную модель ИИ готовой к использованию в своих программных продуктах.
Cisco интегрирует собственные ИИ-модели в продукты, начиная с Duo Identity Intelligence. Новая модель Foundation-Sec-1.1-8B-Instruct, основанная на Llama-3.1, оптимизирована для кибербезопасности, ускорения SOC, проактивной защиты и помощи инженерам, обещая более точные и действенные сводки об угрозах.

Поставщик аналитики: мы не передавали данные порносайтов преступникам
Аналитическая компания Mixpanel отрицает свою причастность к утечке данных Pornhub, утверждая, что доступ к информации имел сотрудник сайта. Инцидент связывают с действиями хакерской группы ShinyHunters, возможно, получившей данные через инсайдера или фишинг.

SantaStealer в совершенно новой версии похищает учётные данные и криптокошельки
SantaStealer — новый модульный инфостилер, нацеленный на кражу данных пользователей. Несмотря на обещания полной незаметности, первые образцы оказались легко анализируемыми. Разработчики из России, предлагающие услугу по подписке, рекламируют ее на Telegram и хакерских форумах.

Прояснение рисков искусственного интеллекта
Статья посвящена рискам и преимуществам использования искусственного интеллекта (ИИ) в современном мире. Автор рассматривает важность понимания потенциальных угроз, связанных с ИИ, и предлагает подходы к их минимизации. Обсуждаются ключевые фреймворки, такие как NIST AI RMF и AICM, а также необходимость обучения специалистов по кибербезопасности.

От порнографии до плейлистов и скрепок: три утечки раскрыли данные миллионов
Сайт для взрослых Pornhub, стриминговая платформа SoundCloud и японский ритейлер Askul сообщили об утечках данных пользователей. Несмотря на раскрытие информации, компании утверждают, что пароли, платежные данные и конфиденциальные сведения не были скомпрометированы. Причины утечек варьируются от взлома сторонних сервисов до ransomware-атак.

Глава МИ‑6: мы будем владеть Python так же свободно, как русским языком
Новый глава MI6 Блэйз Метревели представила свое видение использования технологий для сбора разведданных, предупредив о действиях Великобритании в «пространстве между миром и войной». Она подчеркнула необходимость для офицеров освоить код наравне с традиционными методами, поскольку агентство адаптируется к ускоряющимся угрозам и возможностям в эпоху ИИ и квантовых вычислений.

Помеченный как «Рекомендуемый» Urban VPN пойман на краже конфиденциальных переписок с ИИ
Бесплатное расширение VPN для браузеров Urban VPN Proxy собирало и экспортировало полные диалоги пользователей с AI-чат-ботами. Исследователи обнаружили скрытые скрипты, перехватывающие данные даже при отключенной функции VPN. Это представляет серьезный риск утечки конфиденциальной информации для миллионов пользователей и организаций.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…