Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Кибератака парализовала работу французской почтовой службы
Французская почтовая служба La Poste столкнулась с масштабным сбоем, затронувшим все ИТ-системы, включая веб-сайт, цифровые сервисы и мобильное приложение. Предполагается, что причиной стала DDoS-атака. Сроки восстановления и возможное влияние на предпраздничные доставки остаются неизвестными.

Amazon пресекла 1 800 попыток подачи заявлений о приёме на работу со стороны агентов Северной Кореи
Amazon выявил более 1800 попыток северокорейских агентов получить работу в IT-сфере для финансирования оружейной программы. Компания использует ИИ и ручную проверку для выявления мошенничества, включая поддельные личности и аккаунты. Amazon призывает другие компании усилить меры безопасности.

Одноразовые коды — инструмент взлома корпоративных аккаунтов
Исследователи Proofpoint выявили новую схему обхода многофакторной аутентификации (MFA) с использованием одноразовых кодов OAuth 2.0. Хакеры получают доступ к корпоративным аккаунтам Microsoft 365, заставляя пользователей вводить коды. Метод применяют российские и китайские группы.

Против южнокорейской компании подан иск американских инвесторов за ненадлежащее раскрытие факта утечки данных.
Коллективный иск в США против Coupang: южнокорейский гигант обвиняется в многомесячном сокрытии утечки данных 33,7 млн клиентов и нарушении правил SEC. Расследование выявило слабые места в кибербезопасности, связанные с уволенным сотрудником. Дело может стать прецедентом для новых правил SEC.

API WhatsApp сработал ровно так, как обещали — и похитил всё
Исследователи обнаружили вредоносный пакет npm “lotusbail”, маскирующийся под библиотеку WhatsApp Web API. Он крадет сообщения, учетные данные и контакты разработчиков, используя шифрование и обфускацию для скрытой передачи данных. Угроза сохраняется даже после удаления пакета благодаря использованию механизма многоустройственного сопряжения WhatsApp.

ИИ-агенты уже предвещают надвигающийся кризис идентичности в кибербезопасности
Статья рассматривает растущие риски кибербезопасности, связанные с развертыванием автономных ИИ-агентов. Отсутствие надежных механизмов идентификации и аутентификации делает предприятия уязвимыми для взлома и несанкционированных действий, что может привести к каскадным сбоям и значительным убыткам.

Вредоносный пакет API WhatsApp похищает сообщения и захватывает учётные записи
Вредоносный пакет npm с 56 000+ загрузок крадет сообщения WhatsApp, учетные данные и контакты, а также угоняет аккаунты. Опасность в том, что код работает, маскируясь под легитимную библиотеку. Это демонстрирует растущие риски для цепочек поставок ПО.

Мошенник и самозванец, выдававший себя за агента MI6, обязаны вернуть 125 000 фунтов стерлингов жертве любовного мошенничества.
Судья заявил, что бывший беглец №1 Марк Аклоум, выдававший себя за агента МИ-6, скорее всего, никогда не вернется в Великобританию. Мошенник, обманувший возлюбленную на сотни тысяч фунтов, должен вернуть часть средств или столкнуться с новым тюремным сроком.

Активисты-пираты скопировали всю музыкальную медиатеку Spotify
Spotify стал жертвой утечки данных: хактивисты получили доступ к миллионам строк метаданных и аудиофайлов. Часть данных опубликована на Anna’s Archive. Компания расследует инцидент, связанный со сбором общедоступной информации и обходом защиты DRM.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
