Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Почему безопасность приложений должна начинаться на балансировщике нагрузки
Долгое время балансировщик нагрузки считался устройством для производительности. Однако автор убежден, что безопасность приложений должна начинаться именно с него, поскольку это точка входа трафика. Разбор реальных кейсов в финансах и ритейле показывает, как архитектурные ошибки на этом уровне приводят к компрометации. — csoonline.com

Ваш личный агент OpenClaw может также получать команды от вредоносных сайтов
Если вы думали, что запуск агента ИИ локально держит его в безопасности, вас ждет сюрприз. Исследователи Oasis Security обнаружили цепочку уязвимостей, позволившую вредоносному сайту тайно подключиться к локальному агенту OpenClaw и захватить полный контроль. Проблема связана с фундаментальным допущением о доверии к “localhost”. — csoonline.com

Как сделать большие языковые модели оборонительным преимуществом, не создавая новой поверхности для атак
Большие языковые модели (БЯМ) в сфере безопасности выступают как инструменты аналитиков, компоненты продуктов и цели для атак. Эта конвергенция усложняет обсуждение, поскольку те же возможности могут как обобщать инциденты, так и генерировать фишинг. — csoonline.com

Группировки шифровальщиков переходят на скрытные атаки и долгосрочный доступ
Злоумышленники, использующие программы-вымогатели, меняют тактику в пользу более скрытного проникновения, поскольку угроза публичного раскрытия конфиденциальных корпоративных данных становится основным механизмом вымогательства. Ежегодный отчет Picus Security показывает, что злоумышленники отходят от громких сбоев к тихому, долгосрочному доступу — или от «хищнической» тактики «ударил и убежал» к «паразитическому» тихому присутствию. Четыре […] — csoonline.com

Утечка данных европейской DIY-сети ManoMano затронула 38 миллионов клиентов
Сеть DIY-магазинов ManoMano уведомляет клиентов об утечке персональных данных, вызванной взломом стороннего поставщика услуг хакерами. В результате инцидента, выявленного в январе 2026 года, скомпрометированы данные 38 млн пользователей. — bleepingcomputer.com

Ранее безопасные ключи API Google теперь раскрывают данные Gemini AI
Ключи API Google, используемые для сервисов вроде Карт во фронтенд-коде, могли использоваться для аутентификации в Gemini AI и доступа к приватным данным. Исследователи обнаружили тысячи таких ключей, внезапно получивших новые привилегии после интеграции Gemini. — bleepingcomputer.com

Производителя шпионского ПО приговорили к тюрьме в Греции за прослушку политиков и журналистов
Греческий суд приговорил основателя Intellexa, группы разработчиков шпионского ПО, к восьми годам тюрьмы за незаконную прослушку и нарушение конфиденциальности. Тал Дилиан и трое других руководителей Intellexa судились за роль в скандале «Греческий Уотергейт» 2022 года. — techcrunch.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


