Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Зачем CISO внедрять «AI honeypots»
Кошмар начинается с попытки героя проникнуть в фирму за файлами, но все двери заперты. Обнаружение черного хода ведет в лабиринт коридоров, где герой чувствует, что за ним следят. Это метафора для кибератак: хакеры натыкаются на сервер-ловушку (honeypot), который теперь усиливается большими языковыми моделями (LLM) для создания убедительного обмана. — csoonline.com

Федеральная комиссия по связи США планирует запретить ввоз иностранных роутеров из соображений безопасности
FCC внесла все иностранные маршрутизаторы в «Список подпадающих под ограничения», фактически запретив их продажу в США из-за рисков национальной безопасности. Решение основано на уязвимости устройств для атак иностранных субъектов. — pcworld.com

ISO и ISMS: почему сертификация безопасности идет не по плану
Сертификация ISO 27001 подтверждает, что компании внедрили эффективную систему менеджмента информационной безопасности (СМИБ). Узнайте, почему процесс сертификации часто идет не так. Фото: mentalmind – shutterstock.com Сертификаты ISO, а также внедрение системы менеджмента информационной безопасности (СМИБ) по IT-Grundschutz, многими компаниями рассматриваются как доказательство их качества и профессионального подхода к ведению бизнеса. […] — csoonline.com

OpenAI запускает «ChatGPT Library» для безопасного хранения ваших личных файлов
OpenAI внедряет новую функцию «Библиотека» для ChatGPT, которая позволяет хранить личные файлы или изображения в облачном хранилище OpenAI для последующего использования в чатах. Функция доступна подписчикам Plus, Pro и Business в большинстве регионов. — bleepingcomputer.com

Crunchyroll расследует утечку после заявления хакера о краже данных 6,8 млн пользователей
Платформа для стриминга аниме Crunchyroll расследует утечку данных: хакеры заявили о краже информации 6,8 млн пользователей через скомпрометированного сотрудника BPO-компании Telus International. — bleepingcomputer.com

TeamPCP использует вайпер против Ирана в атаках на Kubernetes
Группа TeamPCP атакует кластеры Kubernetes вредоносным скриптом, который уничтожает системы, настроенные для Ирана. Эта же группа ответственна за атаку на Trivy и кампанию CanisterWorm. Новая кампания использует геополитически нацеленную полезную нагрузку для стирания данных на иранских машинах. — bleepingcomputer.com

«Атака на цепочку поставок Trivy распространяется на Docker и репозитории GitHub»
Хакеры TeamPCP, ответственные за атаку на цепочку поставок Trivy, продолжили атаковать Aqua Security, загружая вредоносные образы Docker и захватывая GitHub-организацию компании для изменения репозиториев. Злоумышленники получили доступ через скомпрометированную служебную учетную запись. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


