Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Размещение AI‑сгенерированных карикатур в социальных сетях рисковано, предупреждает инфосеккилджойс.
Чем больше вы делитесь в интернете, тем больше открываетесь для социальной инженерии. Вирусный тренд с карикатурами от ИИ может привести к утечке конфиденциальных данных и захвату аккаунтов. — theregister.com

Полиция арестовала продавца инструмента для перехвата кодов MFA JokerOTP
Полиция Нидерландов арестовала 21-летнего мужчину, подозреваемого в продаже доступа к фишинговому инструменту JokerOTP. Сервис перехватывал одноразовые пароли для угона аккаунтов. Расследование привело к ликвидации операции phishing-as-a-service. Ущерб оценивается в $10 млн. — bleepingcomputer.com

Министерство юстиции США заявляет, что глава Trenchant продавал «exploits» российскому брокеру, способному получить доступ к «миллионам компьютеров и устройств»
Бывший глава Trenchant, производителя инструментов для взлома и слежки, принадлежащего L3Harris, предстанет перед судом по обвинению в продаже эксплойтов российскому брокеру. Ему грозит девять лет тюрьмы. — techcrunch.com

Число заражений LummaStealer резко возросло после кампаний по распространению вредоносного ПО CastleLoader
Наблюдается всплеск заражений LummaStealer, распространяемых через вредоносное ПО CastleLoader с использованием техники ClickFix. Операция по краже информации, ранее пресеченная правоохранительными органами, возобновила свою активность, став более масштабной. — bleepingcomputer.com

Microsoft исправил десятки уязвимостей в Windows, Office и Azure
Microsoft выпустила 58 обновлений безопасности в рамках Patch Tuesday. Устранены уязвимости в Windows, Office, Azure и других продуктах. Шесть уязвимостей нулевого дня уже используются злоумышленниками. Критические уязвимости обнаружены в Azure. — pcworld.com

Пираты платежных ведомостей обманывают службы поддержки, чтобы красть личные данные сотрудников и перенаправлять их зарплаты
Эксклюзив: Злоумышленники используют социальную инженерию для эксплуатации бизнес-процессов, а не для проникновения через технологии. Атака на зарплату врача показала уязвимость новых векторов угроз. — theregister.com

Северокорейские акторы комбинируют ClickFix с новыми macOS‑бекдорами в криптовалютной кампании
Угроза UNC1609 использует социальную инженерию в стиле ClickFix для развертывания вредоносного ПО на macOS против крипто-организаций. Исследование Mandiant выявило таргетинг на сотрудников компаний в сфере DeFi с использованием взломанных аккаунтов Telegram, фальшивых видеоконференций и ИИ-видео. — csoonline.com

ЕС одобрил поглощение компании Wiz корпорацией Google за 32 миллиарда долларов, что усиливает конкуренцию в сфере «cloud security»
Google получила одобрение ЕС на покупку Wiz за $32 млрд. Сделка устраняет регуляторные препятствия и открывает путь к крупнейшим приобретениям в сфере кибербезопасности. Это снимает неопределенность для клиентов и позволит Google Cloud расширить портфель безопасности. — csoonline.com

CISO должны отделять сигнал от шума в условиях стремительного роста количества CVE
В 2026 году индустрия кибербезопасности может столкнуться с более чем 50 000 общедоступных уязвимостей ПО. Прогноз FIRST указывает на 59 000 CVE, но реальный риск зависит от эксплуатации, а не от числа. ИИ ускоряет обнаружение, но не массовую эксплуатацию. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
