Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Облачные провайдеры спешат представить решения OpenClaw-as-a-service
OpenClaw, ИИ-ассистент, который может управлять вашими онлайн-сервисами, уже доступен в облаке. Однако аналитическая фирма Gartner заявляет, что ИИ-инструмент «сопряжен с неприемлемым риском кибербезопасности» и призывает администраторов отказаться от него.

Группировки, распространяющие «ransomware», сосредоточились на завоевании сердец и умов населения
Операции Ransomware-as-a-service все чаще стремятся наладить связи с сотрудниками, подрядчиками и доверенными партнерами целевых организаций как альтернативу прямому взлому, сообщает NCC. Киберпреступники используют инсайдеров и даже ИТ-профессионалов для обхода защиты.

Step Finance заявляет, что компрометация устройств руководства привела к краже криптовалюты на сумму 40 миллионов долларов
Step Finance потеряла $40 млн в цифровых активах из-за взлома устройств топ-менеджеров. Платформа Solana обнаружила компрометацию 31 января, привлекли экспертов по кибербезопасности. Часть средств удалось вернуть.

Волна сканирований Citrix NetScaler использует тысячи «residential proxies»
Скоординированная кампания по разведке инфраструктуры Citrix NetScaler использовала десятки тысяч резидентных прокси для обнаружения панелей входа. Активность наблюдалась с 28 января по 2 февраля и была сосредоточена на перечислении версий продукта.

Критическая уязвимость dev-сервера Metro в React Native подвергается атакам, пока исследователи тщетно пытаются достучаться до разработчиков
Критическая уязвимость в Metro для React Native позволяет доставлять вредоносное ПО на Windows и Linux. Атаки в реальных условиях остаются без должного внимания. Слишком медленная реакция на угрозы.

Iron Mountain: утечка данных в основном коснулась маркетинговых материалов
Компания Iron Mountain, ведущий поставщик услуг хранения данных, опровергла масштабную утечку, заявленную группой Everest. По данным компании, взлом затронул только папку с маркетинговыми материалами, не затронув конфиденциальные клиентские данные. Группа Everest известна вымогательством и кражей данных.

В прошлом году CISA обновила данные разведки об угрозах «ransomware» для 59 «bugs», не уведомив об этом специалистов по защите.
Гленн Торп из GreyNoise подсчитывает стоимость упущенных возможностей: CISA незаметно обновляет информацию об уязвимостях, используемых вымогателями, без оповещения защитников.

Киберриски при выходе на пенсию
Хотя киберпреступники представляют угрозу для промышленности, главной опасностью является недостаточный трансфер знаний в области OT-безопасности из-за ухода на пенсию опытных сотрудников. Это приводит к системным сбоям, задержкам внедрения новых технологий и уязвимостям в кибербезопасности.

От учетных данных до администратора облака за 8 минут: ИИ ускоряет цепочку атак на AWS
Злоумышленники взломали облачную среду AWS менее чем за 8 минут, используя кражу учетных данных, повышение привилегий, боковое перемещение и злоупотребление ресурсами GPU с помощью LLM. Атака, ускоренная ИИ, сократила жизненный цикл облачных вторжений до минут.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
