Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Более 840 000 пользователей пострадали от вредоносных расширений для браузера. Удалите их немедленно!
Исследователи безопасности бьют тревогу: кампания вредоносного ПО «GhostPoster» маскируется в расширениях для Chrome, Firefox и Edge. Атака, насчитывающая свыше 840 000 инцидентов, прячет код в данных изображений логотипов, перенаправляя пользователей и устанавливая малварь.

Поддельный блокировщик рекламы имитировал разработчика uBlock Origin
Обнаружен фальшивый блокировщик рекламы NexShield, маскировавшийся под разработку создателя uBlock Origin. Расширение, удаленное из Chrome Web Store, запускало вредоносный скрипт, вызывающий сбои браузера и установку трояна ModeloRAT для шпионажа и модификации системы, нацеливаясь на корпоративные сети.

Anthropic тайно устранила уязвимости в своем Git MCP-сервере, которые позволяли выполнять произвольный код удаленно.
Исследователи выявили и помогли устранить три критические уязвимости в Git MCP сервере Anthropic, которые позволяли удаленно выполнять код. Проблемы возникали при цепочке с другими MCP инструментами и эксплуатации уязвимостей, связанных с внедрением подсказок (prompt injection).

Пять расширений для Chrome, которые захватывают корпоративные видеовстречи
Исследователи Socket обнаружили масштабную фишинговую кампанию с использованием вредоносных расширений Chrome, маскирующихся под инструменты для повышения продуктивности. Эти аддоны обходят защиту Chrome Web Store, похищают токены аутентификации и блокируют функции безопасности для полного захвата корпоративных аккаунтов в системах вроде Workday и NetSuite.

Атака CrashFix использует системные сбои браузера для внедрения вредоносного ПО ModelRAT под видом расширения для Chrome
Исследователи выявили кампанию CrashFix: вредоносное расширение для Chrome маскируется под блокировщик рекламы, вызывает сбои браузера и обманом заставляет жертв выполнить команды, устанавливающие троян удалённого доступа ModelRAT.

Почему будущее кибербезопасности зависит от личности, а не от локации
Анализ сдвига фокуса в кибербезопасности: периметр, основанный на сети, рухнул. Эксперты утверждают, что идентичность пользователя стала новым критическим контрольным пунктом и главной поверхностью атаки. Узнайте о принципах Zero Trust и мерах, необходимых для защиты современных распределенных сред.

Уязвимость в Google Gemini открывает новые риски внедрения вредоносных промтов для корпоративного сектора
Обнаружена новая уязвимость в Google Gemini: хакеры могут использовать приглашения в календарь для внедрения вредоносных инструкций, что подчёркивает риски безопасности при интеграции генеративного ИИ в корпоративные рабочие процессы. Эксперты призывают к Zero Trust и ограничению привилегий ИИ.

Дипфейк с Райнхольдом Вюртом используют для рекламы сомнительных инвестиций
Мошенники используют дипфейк-видео с миллиардером Райнхольдом Вюртом для продвижения схем сомнительных инвестиций. Группа Würth опровергла свою причастность и борется с распространением фейкового контента, созданного с помощью ИИ. Полиция и BaFin предупреждают о высоком риске.

Mandiant призывает организации отказаться от небезопасного протокола NTLMv1, представив метод его взлома
Подразделение Mandiant от Google опубликовало данные для поиска, делающие взлом протокола NTLMv1 тривиальным, чтобы заставить организации отказаться от этого устаревшего и небезопасного метода аутентификации. Эксперты объясняют, что устаревший протокол все еще используется из-за инерции, а публикация таблицы снижает барьер для демонстрации рисков.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
