Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Mandiant призывает организации отказаться от небезопасного протокола NTLMv1, представив метод его взлома
Подразделение Mandiant от Google опубликовало данные для поиска, делающие взлом протокола NTLMv1 тривиальным, чтобы заставить организации отказаться от этого устаревшего и небезопасного метода аутентификации. Эксперты объясняют, что устаревший протокол все еще используется из-за инерции, а публикация таблицы снижает барьер для демонстрации рисков.

Брокеру, продавшему вредоносное ПО ФБР, вынесут приговор
Фэрас Альбашити, иорданец, признан виновным в продаже доступа к сетям американских компаний как брокер первичного доступа (IAB). Его разоблачили после сделок с агентом ФБР на $20 000, что выявило его причастность к атакам программ-вымогателей. Ему грозит до 10 лет тюрьмы.

Агенты-изгои и теневой AI: почему венчурные капиталисты делают ставку на AI security
Стартап Witness AI привлек $58 млн для решения проблем безопасности ИИ, связанных с несогласованными агентами. Компания отслеживает использование ИИ на предприятиях, блокирует атаки и обеспечивает комплаенс, стремясь стать независимым лидером на рынке, который, по прогнозам, достигнет $1,2 трлн.

Запущена новая база данных уязвимостей EU
Инициатива GCVE запустила db.gcve.eu — бесплатную европейскую базу данных ИТ-уязвимостей. Платформа агрегирует данные из множества источников, используя децентрализованную модель GNA, чтобы укрепить цифровую суверенность и упростить отслеживание угроз кибербезопасности.

Не стоит недооценивать пророссийских хактивистов — предупреждают британские специалисты по кибербезопасности.
Британский NCSC предупреждает об угрозе атак пророссийских хактивистов на критическую инфраструктуру. Несмотря на простоту DoS-атак, они могут привести к значительным сбоям и финансовым потерям. Организациям рекомендуется усилить защиту.

Ingram Micro признала, что в результате летней атаки вируса-вымогателя произошла утечка данных тысяч сотрудников.
Отчет для прокуратуры штата Мэн подтверждает, что июльская атака программы-вымогателя затронула 42 521 сотрудника и соискателя Ingram Micro, раскрыв личные данные и информацию о трудоустройстве.

Пять расширений для Chrome уличили в перехвате корпоративных сессий
Вредоносные расширения для Chrome, маскирующиеся под инструменты продуктивности, обошли защиту Chrome Web Store, похищая сессионные токены HR- и ERP-систем. Кампания также блокировала административный доступ к системам безопасности, позволяя злоумышленникам полностью захватывать учётные записи через угон сессий.

Невидимая культура управляет вашими процессами безопасности
Взлом — это не всегда провал технологий. Эта статья глубоко анализирует, как культура организации — наблюдаемая, ненаблюдаемая и имплицитная — становится главным фактором кибербезопасности. Узнайте, почему пароль «Password123» и негласное правило «безопасность замедляет работу» опаснее любого фаервола.

Библиотеки Python для моделей Hugging Face оказались заражены вредоносным кодом
Обнаружены критические уязвимости в популярных Python-библиотеках NeMo, Uni2TS и FlexTok, используемых в моделях машинного обучения на Hugging Face. Исследователи Unit 42 установили, что злоумышленники могут внедрять вредоносный код через метаданные, который активируется при загрузке файла, что ведет к удаленному выполнению кода (RCE). Разработчики уже выпустили исправления.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
