Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Утечка в Betterment может затронуть 1,4 млн пользователей после «social engineering» атаки
Сайт отслеживания утечек Have I Been Pwned сообщил о взломе Betterment, затронувшем 1,4 млн пользователей. Атака, осуществленная через социальную инженерию, привела к утечке контактных данных. — theregister.com

Румынский оператор нефтепровода Conpet сообщает о кибератаке
Румынский оператор нефтяных трубопроводов Conpet сообщил о кибератаке, нарушившей работу бизнес-систем и веб-сайта. Группировка Qilin ransomware взяла на себя ответственность, заявив о краже 1 ТБ данных. Инцидент не затронул операционную деятельность. — bleepingcomputer.com

Злоумышленники используют уязвимость десятилетней давности в драйвере Windows для отключения современных систем защиты EDR
Злоумышленники использовали уязвимый драйвер Windows для отключения средств защиты конечных точек. Эксперты Huntress выявили применение старого драйвера EnCase forensic в рамках техники BYOVD для обхода EDR-систем. Атака началась с компрометации VPN-сертификатов. — csoonline.com

Платформа для рассылок Substack уведомляет пользователей об утечке данных
Платформа Substack сообщила об утечке данных: в октябре 2025 года злоумышленники получили доступ к email-адресам и телефонам пользователей. Компания утверждает, что финансовая информация и пароли не пострадали, но предупреждает о возможных фишинговых атаках. — bleepingcomputer.com

Скрытая брешь в безопасности при внедрении AI в корпоративном секторе
Большинство руководителей по безопасности считают, что знают, где находятся их конфиденциальные данные и как они защищены. Эта уверенность становится все более необоснованной. По мере внедрения ИИ в организациях появляется новая поверхность для раскрытия данных в трафике ИИ-инференса, выходящая за рамки традиционных моделей безопасности. — csoonline.com

Новая волна спама в Zendesk заваливает пользователей письмами с текстом «Activate account»
Новая волна спама обрушилась на почтовые ящики по всему миру. Пользователи сообщают о массовых рассылках автоматических писем через незащищенные системы Zendesk компаний. Получатели видят сотни сообщений со странными темами, такими как «Активируйте аккаунт…». — bleepingcomputer.com

Microsoft разрабатывает новый сканер для обнаружения скрытых «backdoors» в LLM
Microsoft разработала сканер для обнаружения бэкдоров в моделях ИИ с открытым исходным кодом. Новая разработка поможет предприятиям, активно использующим сторонние LLM, выявлять скрытые триггеры и вредоносное поведение, внедренное в модели во время обучения. — csoonline.com

Укрепление доверия совета директоров с помощью доказательств на основе фактических данных
Кибербезопасность — важный вопрос для советов директоров, но диалог часто заходит в тупик. Руководителям по ИБ нужно переводить технические риски на язык бизнеса, чтобы члены совета директоров могли принимать обоснованные решения об инвестициях и защите. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

