Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Amazon пресекла 1 800 попыток подачи заявлений о приёме на работу со стороны агентов Северной Кореи
Amazon выявил более 1800 попыток северокорейских агентов получить работу в IT-сфере для финансирования оружейной программы. Компания использует ИИ и ручную проверку для выявления мошенничества, включая поддельные личности и аккаунты. Amazon призывает другие компании усилить меры безопасности.

Одноразовые коды — инструмент взлома корпоративных аккаунтов
Исследователи Proofpoint выявили новую схему обхода многофакторной аутентификации (MFA) с использованием одноразовых кодов OAuth 2.0. Хакеры получают доступ к корпоративным аккаунтам Microsoft 365, заставляя пользователей вводить коды. Метод применяют российские и китайские группы.

Против южнокорейской компании подан иск американских инвесторов за ненадлежащее раскрытие факта утечки данных.
Коллективный иск в США против Coupang: южнокорейский гигант обвиняется в многомесячном сокрытии утечки данных 33,7 млн клиентов и нарушении правил SEC. Расследование выявило слабые места в кибербезопасности, связанные с уволенным сотрудником. Дело может стать прецедентом для новых правил SEC.

«Это фатальная уязвимость в системах безопасности Sony: аккаунты PlayStation Network якобы можно взломать даже при включённой 2FA и использовании passkey»
Журналист сообщил о взломе своей учетной записи PlayStation Network, несмотря на использование ключа доступа и двухфакторной аутентификации. Хакер смог обойти современные меры безопасности Sony, используя, предположительно, внутренние инструменты, и получить доступ к личным данным и средствам пользователя.

API WhatsApp сработал ровно так, как обещали — и похитил всё
Исследователи обнаружили вредоносный пакет npm “lotusbail”, маскирующийся под библиотеку WhatsApp Web API. Он крадет сообщения, учетные данные и контакты разработчиков, используя шифрование и обфускацию для скрытой передачи данных. Угроза сохраняется даже после удаления пакета благодаря использованию механизма многоустройственного сопряжения WhatsApp.

Как цифровые гражданские технологии переосмысливают сам акт голосования
Инженер-программист Надира Пранатио видит будущее, где цифровые платформы делают демократическое участие интуитивно понятным и непрерывным. Она разработала успешную гражданскую платформу для Эванстона, повысив явку и вовлеченность. Статья исследует, как технологии могут модернизировать гражданское взаимодействие, повысить доступность и доверие.

ИИ-агенты уже предвещают надвигающийся кризис идентичности в кибербезопасности
Статья рассматривает растущие риски кибербезопасности, связанные с развертыванием автономных ИИ-агентов. Отсутствие надежных механизмов идентификации и аутентификации делает предприятия уязвимыми для взлома и несанкционированных действий, что может привести к каскадным сбоям и значительным убыткам.

OpenAI предупреждает: браузеры с ИИ могут навсегда оставаться уязвимыми к атакам внедрения подсказок
OpenAI признает, что уязвимость к атакам через промпты в браузерах с ИИ-агентами, таких как Atlas, будет существовать всегда. Компания укрепляет кибербезопасность, используя «автоматизированного атакующего на основе LLM» для выявления новых угроз и защиты пользователей.

Шпион, ставший генеральным директором стартапа: «У ИИ случится свой WannaCry»
Генеральный директор Zafran Security Саназ Яшар, бывший сотрудник элитного киберподразделения израильской армии, предупреждает о растущей скорости эксплуатации уязвимостей из-за ИИ. Время до эксплуатации стало отрицательным, а 78% уязвимостей используются злоумышленниками с помощью ИИ. Расширение поверхности атаки и новые, менее осведомленные хакеры создают беспрецедентные риски.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
