Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Риски кибербезопасности в этом году возрастут, чему отчасти поспособствует искусственный интеллект, сообщает Всемирный экономический форум.
Ежегодный прогноз ВЭФ по кибербезопасности: риски в 2026 году усилятся из-за ИИ, геополитики и сложности цепочек поставок. Укрепление коллективной киберустойчивости названо императивом, а внедрение ИИ требует баланса между автоматизацией и человеческим контролем.

Популярные библиотеки Python, используемые в моделях Hugging Face, подверглись атаке с отравлением метаданных.
Обнаружены критические уязвимости в популярных Python-библиотеках NeMo, Uni2TS и FlexTok от Nvidia, Salesforce и Apple, используемых на Hugging Face. Они позволяют удаленно выполнять код через метаданные моделей.

Палата представителей США приняла законопроект об ограничении удалённого доступа к американским ИИ-чипам (в целях безопасности).
Палата представителей США приняла закон, ограничивающий удаленный доступ Китая к американским ИИ-технологиям. Между тем, Nvidia опровергла сообщения о требовании предоплаты за чипы H200 от китайских покупателей, заявив, что это не соответствует политике компании.

Хакеры используют технику “браузер в браузере” для кражи учетных данных Facebook.
Эксперты по кибербезопасности предупреждают о росте атак «браузер в браузере» (BITB), нацеленных на пользователей Facebook. Злоумышленники создают идеальные копии окон входа, обманывая даже бдительных пользователей. Узнайте, как распознать эту изощрённую фишинговую схему и защитить свои учётные данные.

Банды, использующие программы-вымогатели, шантажируют жертв угрозой разоблачения нарушений нормативных требований.
Хакеры, использующие программы-вымогатели, переходят к новой тактике: угрожают доносить на жертв в надзорные органы о нарушениях регуляций вроде GDPR. Эксперты отмечают, что комплаенс-шантаж стал стандартом, а ИИ ускоряет поиск уязвимостей и подготовку жалоб.

Критическая уязвимость в программном обеспечении Broadcom позволяет легко вывести из строя Wi-Fi.
Серьезная уязвимость в чипсетах Broadcom Wi-Fi позволяет злоумышленнику в зоне действия радиосигнала вывести из строя 5 ГГц сети одной вредоносной посылкой, требуя ручной перезагрузки роутера. Обнаруженная в ходе фазз-тестирования, эта атака типа DoS не требует аутентификации, но ее устранение замедлено из-за необходимости обновления прошивок.

Суд отклонил апелляцию хакера, открывшего канал для кокаиновых контрабандистов с помощью вредоносного ПО.
Нидерландский апелляционный суд оставил в силе семилетний срок за взлом IT-систем порта с помощью вредоносного ПО для контрабанды кокаина, отклонив апелляцию о неправомерном чтении зашифрованных чатов.

Безопасность приложений: SCA, SAST, DAST и MAST. Что дальше?
Современный подход к кибербезопасности: переход от точечных сканеров (SAST, DAST, SCA) к управлению состоянием приложений (ASPM), строгости цепочки поставок (SLSA) и доказательствам (SBOM). Узнайте о новой триаде защиты, роли ИИ и важности языков с безопасной работой с памятью для снижения реальных рисков.

Компания Betterment, работающая в сфере финансовых технологий, подтвердила утечку данных после того, как хакеры разослали пользователям поддельные уведомления о криптовалютной афере.
Хакеры получили доступ к личной информации клиентов Betterment через фишинговую атаку с использованием социальной инженерии, после чего попытались обмануть некоторых из них, рассылая сообщения о криптовалютных схемах. Компания подтвердила утечку данных, но не раскрыла точное число пострадавших.

Скандально известный хакерский форум BreachForums подвергся “судному дню”: в сеть утекли данные 324 000 преступников-пользователей.
Утечка базы данных криминального форума BreachForums нанесла серьезный репутационный ущерб платформе. Сведения о 323 тыс. пользователей, включая пароли и личные сообщения, были скомпрометированы еще в августе. Эксперты обсуждают криминалистическую ценность данных и риск дезинформации.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…