Новости: защита данных
Что делать, если пришли вымогатели?
Понедельник, 8:00 утра. Сотрудники не могут войти в систему. Производственные линии остановлены, а на экранах красуются цифровые письма с вымогательством. Кошмар любого CIO стал реальностью: атака программы-вымогателя парализовала работу. Сейчас обычный режим заканчивается, и начинается чрезвычайное положение. Для Йоанны Ланг-Рехт, директора отдела IT Forensics и доверенного лица компании intersoft consulting services AG в Гамбурге, это повседневная реальность.

McDonald’s не в восторге от ваших паролей bigmac, happymeal и mcnuggets
Ваш любимый пункт меню может легко запомниться, но он не защитит вашу учетную запись. McDonald’s призывает пользователей к более креативному подходу к созданию паролей, предупреждая об опасности использования названий продуктов и простых замен символов.

Mandiant раскрывает детали злоупотребления ShinyHunters «SSO» для похищения данных в облаке
Компания Mandiant сообщает о новой волне атак ShinyHunters по хищению данных из SaaS-приложений с использованием голосового фишинга и фишинговых сайтов, имитирующих корпоративные ресурсы. Злоумышленники крадут учетные данные SSO и коды MFA, получая доступ к облачным сервисам. Подробности об атаках, методах и мерах защиты.

Microsoft готовит несколько отличных функций безопасности для системных администраторов, управляющих Edge.
Microsoft тестирует две новые функции безопасности для браузера Edge: защиту с помощью водяных знаков для конфиденциальных данных и Защищенный буфер обмена для контроля DLP. Эти инструменты предназначены для ИТ-администраторов, управляющих корпоративными средами.

ETSI выпустила стандарт безопасности моделей ИИ
ETSI выпустил первый в мире европейский стандарт (EN) для обеспечения кибербезопасности моделей и систем ИИ, включая генеративный ИИ. Новый стандарт устанавливает 13 принципов для защиты от сложных угроз, таких как отравление данных и инъекции промптов, и призван гарантировать доверие к ИИ в критических инфраструктурах.

Две стороны медали: как новые модели искусственного интеллекта расширяют возможности и создают угрозы для кибербезопасности.
Искусственный интеллект и большие языковые модели — обоюдоострый меч в кибербезопасности. В статье рассматривается экспоненциальный рост угроз, таких как самомодифицирующееся вредоносное ПО и мошенничество с дипфейками, а также оборонительные прорывы: от автономного пентеста до интеллектуального анализа угроз.

Исследователи отравляют украденные данные, чтобы программные системы искусственного интеллекта выдавали неверные результаты.
Новый метод защиты графов знаний (KG) в системах GraphRAG от кражи и несанкционированного использования. AURA: фальсификация данных для снижения точности ответов LLM без ключа. Wanted: Chief Disinformation Officer to pollute company knowledge graphs

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…


