Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Как в интернете целенаправленно манипулируют
Международный «серый» рынок SIM-карт для мобильной связи активно способствует мошенничеству в Интернете. Исследование Кембриджского университета выявило, что SIM-карты используются для верификации поддельных онлайн-аккаунтов в соцсетях и сервисах электронной коммерции. Цены на верификацию варьируются в зависимости от платформы и страны происхождения SIM-карты, а перед выборами наблюдается рост цен.

Кибербезопасность — это не недостаток финансирования, а недостаток управления.
Статья исследует реальные механизмы принятия решений о бюджетах кибербезопасности в крупных организациях, опровергая распространенное мнение о недофинансировании. Автор утверждает, что ключевую роль играют не рациональные аргументы и ROI, а когнитивные искажения, корпоративная культура и умение CISO выстраивать доверие и влияние. Особое внимание уделяется первым 100 дням работы CISO как периоду, определяющему его дальнейший успех.

Аутентификация SAML сломана почти безвозвратно
Исследователи обнаружили новые уязвимости в протоколе аутентификации SAML, который используется в системах единого входа более 20 лет. Новые методы взлома позволяют обходить проверку подписи XML и получать несанкционированный доступ. Эксперты призывают к фундаментальной переработке SAML-библиотек, а не только к установке патчей.

Советница утверждает, что её семья стала жертвой «своттинга» после отказа в разрешении на строительство центра обработки данных стоимостью 12 млрд долларов в окрестностях Нью‑Карлайла, штат Индиана.
Член совета округа Сент-Джозеф Эми Дрейк утверждает, что её семью «сваттили» после того, как она проголосовала против строительства центра обработки данных стоимостью 12 миллиардов долларов. Инцидент произошёл на фоне растущей напряжённости в США из-за строительства дата-центров. Никто не пострадал.

Российские хакеры запустили простой сервис программ-вымогателей, но хранят ключи в открытом виде.
Пророссийская хакерская группа CyberVolk вернулась с новым сервисом программ-вымогателей VolkLocker. Несмотря на удобную автоматизацию через Telegram, злоумышленники допустили ошибку, оставив мастер-ключи в открытом доступе, что может позволить жертвам восстановить данные без выкупа.

Основные советы по облачной безопасности: как каждый может безопасно защитить облачные данные
Узнайте о важнейших советах по безопасности облачных вычислений для надежной защиты ваших данных. Откройте для себя ключевые риски, методы предотвращения и лучшие практики для обеспечения безопасности личной и деловой информации в Интернете.

Google устранил сверхсекретную 8-ю уязвимость нулевого дня в Chrome.
Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня. Подробности и CVE пока не раскрываются. Обновите браузер до версии 143.0.7499.109/.110. Исправлены также уязвимости в Диспетчере паролей и Панели инструментов.

LastPass оштрафован на 1,2 млн фунтов стерлингов за фиаско с утечкой данных в 2022 году
Британский регулятор данных оштрафовал LastPass на 1,2 млн фунтов стерлингов за серьезные нарушения безопасности в 2022 году. Утечка данных затронула 1,6 млн пользователей из Великобритании, раскрывая личную информацию. Регулятор указал на неприемлемые технические и организационные меры защиты.

Уязвимости в приложении Freedom Chat раскрыли телефонные номера и PIN-коды пользователей.
Основатель Freedom Chat подтвердил сброс PIN-кодов пользователей и выпуск новой версии приложения после обнаружения серьезных уязвимостей безопасности, позволявших получить доступ к номерам телефонов и PIN-кодам.

10 тысяч образов Docker раскрывают учетные данные облака в интернете
Flare предупреждает: разработчики неосознанно публикуют производственные секреты в Docker Hub. Тысячи образов содержат учетные данные, предоставляющие доступ к облачным сервисам, ИИ-платформам и критической инфраструктуре. Утечки происходят из-за “теневой ИТ” и отсутствия контроля доступа, что создает серьезные риски безопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…