Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Инструменты безопасности для ИИ-инфраструктуры: полное руководство покупателя
Поскольку решения на базе генеративного ИИ распространяются во всех отраслях, растет потребность в безопасности. Это вызов, так как технология влияет на ИТ-инфраструктуру и данные. Киберпреступники осознали потенциал. Требуются новые меры защиты и ПО для инфраструктур ИИ. — csoonline.com

Фишинговая атака в Microsoft Teams: хакеры внедряют бэкдоры сотрудникам компаний
Хакеры обманом заставляли сотрудников финансовых и медицинских организаций через Microsoft Teams предоставлять удаленный доступ через Quick Assist для развертывания нового вредоносного ПО A0Backdoor. Атака основана на социальной инженерии и использует DNS MX-записи для скрытой C2-коммуникации. — bleepingcomputer.com

Хакеры используют домен .arpa для обхода защиты от фишинга, сообщает Infoblox
Злоумышленник нашел новый способ обхода защиты от фишинга: манипулирование TLD .arpa и туннелированием IPv6 в IPv4 для размещения фишингового контента на доменах, которые не должны разрешаться в IP-адрес. Домен .arpa предназначен только для инфраструктуры интернета. — csoonline.com

Правительство Нидерландов предупреждает об угонах аккаунтов в Signal и WhatsApp*
Российские хакеры, спонсируемые государством, замечены в фишинговой кампании против пользователей Signal и WhatsApp*, нацеленной на чиновников и журналистов для доступа к сообщениям. Атаки используют социальную инженерию и подмену чат-ботов. — bleepingcomputer.com

Google: облачные атаки чаще используют уязвимости, чем слабые учетные данные
Хакеры всё чаще используют уязвимости стороннего ПО для доступа к облакам, сокращая окно атаки до дней. Google отмечает снижение атак через слабые пароли. Эксплойты уязвимостей стали основным вектором доступа (44,5%), а RCE — самым частым типом. Отмечены случаи кражи миллионов криптовалюты северокорейскими хакерами. — bleepingcomputer.com

В апреле в Великобритании запустят спецподразделение по борьбе с кибермошенничеством
Новый британский Центр по борьбе с киберпреступностью, запуск которого состоится в следующем месяце, объединит правительство, полицию, спецслужбы, банки, операторов мобильной связи и технологические компании для скоординированных действий против кибермошенничества. — computerweekly.com

Программа CVE обеспечена финансированием: страхи перед повторным кризисом отступили
Агентство CISA и MITRE пересмотрели контракт программы CVE, устранив угрозу прекращения финансирования в 2025 году. Программа получила защищенный статус в бюджете CISA, но сохраняются вопросы о прозрачности нового соглашения. — csoonline.com

Microsoft Teams будет помечать сторонних ботов, пытающихся подключиться к собраниям
Microsoft заявляет, что скоро Teams будет автоматически помечать сторонних ботов в лобби, что позволит организаторам контролировать их участие во встречах. Новая функция появится в мае 2026 года. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

