Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Брокеру, продавшему вредоносное ПО ФБР, вынесут приговор
Фэрас Альбашити, иорданец, признан виновным в продаже доступа к сетям американских компаний как брокер первичного доступа (IAB). Его разоблачили после сделок с агентом ФБР на $20 000, что выявило его причастность к атакам программ-вымогателей. Ему грозит до 10 лет тюрьмы.

Агенты-изгои и теневой AI: почему венчурные капиталисты делают ставку на AI security
Стартап Witness AI привлек $58 млн для решения проблем безопасности ИИ, связанных с несогласованными агентами. Компания отслеживает использование ИИ на предприятиях, блокирует атаки и обеспечивает комплаенс, стремясь стать независимым лидером на рынке, который, по прогнозам, достигнет $1,2 трлн.

Запущена новая база данных уязвимостей EU
Инициатива GCVE запустила db.gcve.eu — бесплатную европейскую базу данных ИТ-уязвимостей. Платформа агрегирует данные из множества источников, используя децентрализованную модель GNA, чтобы укрепить цифровую суверенность и упростить отслеживание угроз кибербезопасности.

Не стоит недооценивать пророссийских хактивистов — предупреждают британские специалисты по кибербезопасности.
Британский NCSC предупреждает об угрозе атак пророссийских хактивистов на критическую инфраструктуру. Несмотря на простоту DoS-атак, они могут привести к значительным сбоям и финансовым потерям. Организациям рекомендуется усилить защиту.

Ingram Micro признала, что в результате летней атаки вируса-вымогателя произошла утечка данных тысяч сотрудников.
Отчет для прокуратуры штата Мэн подтверждает, что июльская атака программы-вымогателя затронула 42 521 сотрудника и соискателя Ingram Micro, раскрыв личные данные и информацию о трудоустройстве.

Пять расширений для Chrome уличили в перехвате корпоративных сессий
Вредоносные расширения для Chrome, маскирующиеся под инструменты продуктивности, обошли защиту Chrome Web Store, похищая сессионные токены HR- и ERP-систем. Кампания также блокировала административный доступ к системам безопасности, позволяя злоумышленникам полностью захватывать учётные записи через угон сессий.

Невидимая культура управляет вашими процессами безопасности
Взлом — это не всегда провал технологий. Эта статья глубоко анализирует, как культура организации — наблюдаемая, ненаблюдаемая и имплицитная — становится главным фактором кибербезопасности. Узнайте, почему пароль «Password123» и негласное правило «безопасность замедляет работу» опаснее любого фаервола.

Библиотеки Python для моделей Hugging Face оказались заражены вредоносным кодом
Обнаружены критические уязвимости в популярных Python-библиотеках NeMo, Uni2TS и FlexTok, используемых в моделях машинного обучения на Hugging Face. Исследователи Unit 42 установили, что злоумышленники могут внедрять вредоносный код через метаданные, который активируется при загрузке файла, что ведет к удаленному выполнению кода (RCE). Разработчики уже выпустили исправления.

Уязвимость BodySnatcher в ServiceNow подчеркивает риски поспешного внедрения AI-технологий
Обнаружена критическая уязвимость BodySnatcher в ServiceNow, позволяющая неаутентифицированным пользователям через ИИ-агентов получать права администратора. Эксперты AppOmni выявили, как ошибка в API имитации пользователей может привести к созданию бэкдоров. Статья подробно описывает механизм атаки и рекомендации по митигации рисков, связанных с агентским ИИ.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
