Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Microsoft предупреждает: обновление может вывести MSMQ из строя и нарушить работу приложений
Microsoft предупреждает о сбоях функции Message Queuing (MSMQ) в Windows после установки декабрьского обновления безопасности. Проблема может привести к неисправностям приложений Интернета вещей (IoT), систем точек продаж и даже пожарной сигнализации. Администраторам рекомендуется связаться со службой поддержки Microsoft для бизнеса для получения обходного пути.

Угрожовая группа «Ink Dragon» нацеливается на серверы IIS, чтобы создать скрытую глобальную сеть
Китайская хакерская группа “Ink Dragon” использует уязвимости серверов IIS для создания глобальной шпионской сети. Злоумышленники используют захваченные правительственные серверы как часть своей инфраструктуры, что затрудняет их обнаружение. Отчет Check Point выявляет изощренные методы атаки и скрытие трафика.

Tether запускает PearPass — одноранговый менеджер паролей без хранения в облаке
Tether представила PearPass — децентрализованный менеджер паролей, исключающий облачное хранение и централизованные серверы. Приложение синхронизирует зашифрованные пароли напрямую между устройствами пользователей, устраняя уязвимости традиционных облачных сервисов. PearPass обеспечивает полный контроль над цифровой безопасностью благодаря локально хранящимся данным и P2P-архитектуре.

Cisco: китайские хакеры эксплуатируют новую уязвимость нулевого дня, атакуя клиентов компании
Cisco выявила китайскую хакерскую кампанию, направленную на клиентов компании путем эксплуатации уязвимости нулевого дня в популярных продуктах. Отсутствие исправлений и длительное присутствие злоумышленников в системах вызывают серьезную обеспокоенность.

Борьба НАТО за облачный суверенитет: скорость — вопрос выживания
НАТО в экзистенциальной гонке за цифровой суверенитет: как облачные технологии, ИИ и скорость разработки становятся ключом к обороне в современном мире. Создание цифровой основы быстрее, чем противники могут развиваться, или проигрыш в информационной войне.

Российская APT‑группа атакует западных операторов критической инфраструктуры
Команда Amazon Threat Intelligence выявила, что российская группа кибершпионажа активизировала атаки на энергетические компании и критическую инфраструктуру. Злоумышленники нацелены на неправильно сконфигурированные устройства и используют известные уязвимости, при этом их тактика сместилась в сторону пассивного сбора данных. Рекомендации включают проверку сетевых устройств, изоляцию управляющих интерфейсов и многофакторную аутентификацию.

Cisco считает собственную модель ИИ готовой к использованию в своих программных продуктах.
Cisco интегрирует собственные ИИ-модели в продукты, начиная с Duo Identity Intelligence. Новая модель Foundation-Sec-1.1-8B-Instruct, основанная на Llama-3.1, оптимизирована для кибербезопасности, ускорения SOC, проактивной защиты и помощи инженерам, обещая более точные и действенные сводки об угрозах.

Поставщик аналитики: мы не передавали данные порносайтов преступникам
Аналитическая компания Mixpanel отрицает свою причастность к утечке данных Pornhub, утверждая, что доступ к информации имел сотрудник сайта. Инцидент связывают с действиями хакерской группы ShinyHunters, возможно, получившей данные через инсайдера или фишинг.

SantaStealer в совершенно новой версии похищает учётные данные и криптокошельки
SantaStealer — новый модульный инфостилер, нацеленный на кражу данных пользователей. Несмотря на обещания полной незаметности, первые образцы оказались легко анализируемыми. Разработчики из России, предлагающие услугу по подписке, рекламируют ее на Telegram и хакерских форумах.

Прояснение рисков искусственного интеллекта
Статья посвящена рискам и преимуществам использования искусственного интеллекта (ИИ) в современном мире. Автор рассматривает важность понимания потенциальных угроз, связанных с ИИ, и предлагает подходы к их минимизации. Обсуждаются ключевые фреймворки, такие как NIST AI RMF и AICM, а также необходимость обучения специалистов по кибербезопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…