Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Cisco предупреждает о критических уязвимостях Secure FMC с максимальным уровнем опасности, предоставляющих root-доступ
Cisco выпустила обновления безопасности для устранения двух уязвимостей максимальной степени критичности в ПО Secure Firewall Management Center (FMC). Уязвимости позволяют удаленно получить root-доступ или выполнить произвольный код. — bleepingcomputer.com

Полиция США и ЕС закрыла LeakBase — сайт, обвиняемый в распространении украденных паролей и инструментов для взлома
Власти заявили, что LeakBase был «одним из крупнейших в мире онлайн-форумов для киберпреступников» и хранил архив взломанных баз данных, содержащий сотни миллионов паролей. — techcrunch.com

Хакеры массово рассылают вымогательские письма HungerRush клиентам ресторанов
Клиенты ресторанов, использующих POS-платформу HungerRush, получают письма с вымогательством от злоумышленника, угрожающего утечкой данных клиентов и ресторанов. Анализ показывает, что письма отправлены через SendGrid, а инфостилер мог скомпрометировать учетные данные сотрудников. — bleepingcomputer.com

Иранские кибератаки не состоялись, но угроза остается острой
Спустя пять дней войны США и Израиля против Ирана самые мрачные прогнозы относительно кибернетического ответа пока не сбылись. Однако Иран создал одну из самых активных в мире киберопераций, что, по мнению экспертов, означает, что это, вероятно, временная передышка. На выходных NCSC и CCCS выпустили общие предупреждения об угрозе. — csoonline.com

Операция под эгидой Европола пресекла деятельность фишинговой платформы Tycoon2FA
Международная операция Европола пресекла деятельность Tycoon2FA — крупной платформы PhaaS, ответственной за десятки миллионов фишинговых сообщений ежемесячно. Сервис позволял обходить MFA, перехватывая сессионные cookie. — bleepingcomputer.com

Ультиматумы Anthropic AI и кража интеллектуальной собственности: невысказанный риск в сфере безопасности
Недавние инциденты с Claude AI от Anthropic выявили риск в сфере ИИ: давление извне. Кампания по извлечению данных из Китая и запрет на использование в США из-за разногласий по поводу этики показывают, что передовые модели ИИ стали объектом геополитического и операционного воздействия. — csoonline.com

Как понять, что вы настоящий директор по безопасности, и действительно ли эта вакансия ищет именно такого специалиста
Рекрутеры отмечают, что найти опытного CSO сложно из-за возросшей ответственности. Инфляция званий CSO может привести к ложной уверенности в безопасности. Эксперты рассказали, как отличить настоящего лидера ИТ-безопасности от специалиста с завышенным титулом. — csoonline.com

Станьте государственным CISO менее чем за 160 000 евро
Актуальная вакансия CISO в британском GCHQ вызывает вопросы: несмотря на огромную ответственность за кибербезопасность страны, предлагаемая зарплата значительно ниже рыночной, что отражает разрыв между госсектором и частной ИТ-индустрией. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

