Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Финансовый сектор Великобритании шокирован, но не удивлен ростом мошенничества, на котором «наживаются» техгиганты
Две трети мошенничеств с авторизованными прямыми переводами начинаются на технологических платформах, согласно годовому отчету UK Finance. Рост платежного мошенничества вызывает обеспокоенность. — computerweekly.com

Информационно-развлекательную систему Honda Civic 2021 можно взломать через USB
Архитектор ПО установил, что через передний USB-порт можно установить практически что угодно на мультимедийную систему Honda Civic 2021 года. Хотя головное устройство требовало подписанный файл AOSP для обновления, тестовый ключ AOSP общеизвестен, что позволяет любому, кто обладает знаниями, создать собственный файл обновления и загрузить в него вредоносное ПО. — tomshardware.com

5 «runtime» сигналов для выявления скомпрометированного AI-агента
В июне 2025 года Саймон Уиллсон, инженер, придумавший термин «инъекция промптов», опубликовал предупреждение о «смертельной триаде» — трех возможностях ИИ-агента (доступ к данным, недоверенный контент, внешние коммуникации), создающих путь к эксплуатации через косвенную инъекцию промптов. — csoonline.com

Ветераны Signal хотят внедрить сквозное шифрование в Slack, Google Docs и практически во все остальные приложения
Проект Encrypted Spaces от разработчиков Signal, Microsoft и Гарварда создает инфраструктуру для E2EE-приложений. Encrypted Spaces предоставляет «проверяемое, зашифрованное, недоверенное хранилище». — gizmodo.com

Уязвимость нулевого дня GreatXML для обхода BitLocker пока не работает
Недовольный исследователь выпустил эксплойт GreatXML, который якобы обходит шифрование BitLocker в Windows, используя среду восстановления (WinRE). Эксперт по безопасности сообщил о неработоспособности эксплойта, но автор ищет пути исправления. — csoonline.com

Утечка данных в Японии: Kyushu Electric потеряла незашифрованный SSD с информацией о 10,9 миллионах клиентов
Утечка данных в Японии: Kyushu Electric Power потеряла незашифрованный SSD с именами, адресами, телефонами и данными об использовании электроэнергии 10,9 млн клиентов. Накопитель не был зашифрован или защищен паролем, полиция расследует предполагаемую кражу, а Министерство экономики, торговли и промышленности Японии потребовало полный отчет. — techtimes.com

Прослушка без ордера приостановлена на неделю после голосования Конгресса США
Законодатели США не смогли продлить закон о слежке (Раздел 702 FISA), позволяющий спецслужбам мониторить коммуникации за рубежом без ордера. Конгресс отклонил продление до 2 июля, что приостановило часть операций. Это важно для CISO, так как затрагивает международный трафик. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


