Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Kodak подтверждает утечку данных: ShinyHunters грозят слить 2,2 миллиона записей
Подтвержден взлом данных Kodak: ShinyHunters установила крайний срок 18 июня и заявляет об утечке 2,2 млн записей у производственного гиганта. ФБР настоятельно не рекомендует платить выкуп. Корпоративные клиенты и партнеры по цепочке поставок сталкиваются с повышенным риском компрометации деловой электронной почты. — techtimes.com

Эстония планирует выдавать ИИ-агентам государственные ID с правами и обязанностями
В Эстонии планируют выдавать государственные цифровые удостоверения для ИИ-агентов, чтобы определить их права и ответственность. Это ответ на риски, связанные с неконтролируемыми действиями агентных ИИ-инструментов. — csoonline.com

В базу данных утечек добавлено 124 миллиона паролей. Возможно, там есть и ваш
Сервис Have I Been Pwned (HIBP) добавил в базу 56,3 млн email-адресов и 124 млн паролей. Примечательно, что данные получены не из кибератак, а из логов вредоносного ПО-стилера, заражающего устройства пользователей. — pcworld.com

SDK Google Vertex AI уязвим к RCE через «bucket squatting»
Уязвимость в SDK Vertex AI для Python позволяла перехватывать и отравлять модели Google Cloud из-за ошибки именования бакетов и отсутствия аутентификации. Исследователи Unit 42 назвали это «Bucket Squatting» и «Pickle in the Middle». — csoonline.com

5 фреймворков по управлению рисками ИИ для устранения критических уязвимостей безопасности
Организации, внедряющие ИИ, понимают, что старые системы управления рисками не подходят для сложностей ИИ. Появились новые ИИ-фреймворки для структурированного выявления ошибок, контроля и демонстрации ответственного использования ИИ регуляторам и клиентам. — csoonline.com

Microsoft утверждает, что вам не нужен еще один инструмент для защиты почты, но эксперты советуют не спешить с выводами
Несмотря на усилия защитников, вредоносные письма просачиваются сквозь бреши в кибербезопасности, вынуждая компании внедрять многоуровневую защиту. Microsoft оспаривает необходимость сторонних решений, заявляя, что добавление партнеров к Defender for Office 365 дает минимальный эффект. — csoonline.com

Уязвимость во внутренней системе FIFA World Cup позволила любому желающему взломать ТВ-трансляцию
Исследователь безопасности сообщила, что уязвимость в онлайн-платформах ФИФА позволила ей получить доступ к нескольким внутренним системам, включая ту, которая могла дать ей контроль над телетрансляцией каждого матча Чемпионата мира. — techcrunch.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


