Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
«phishing kit» за $10K утверждает, что может внедрять вредоносные «passkeys» для постоянного доступа к «pwned» аккаунтам
Продаваемый фишинговый набор iAuthFlow v2 регистрирует ключи доступа злоумышленника в аккаунте жертвы всего через несколько секунд после аутентификации. Демонстрации показывают атаку «браузер-посредник» на Google, iCloud и Microsoft. Узнайте, почему обычного сброса пароля недостаточно и как обнаружить оставленные злоумышленником учётные данные.

Частная инвесткомпания Apollo подтвердила утечку данных на фоне волны атак на финансовых гигантов
Крупнейшая частная инвестиционная компания Apollo подтвердила утечку данных после атаки социальной инженерии. Хакеры похитили имена, адреса и номера социального страхования. Узнайте, как защитить свою компанию от подобных угроз. Инцидент произошел через месяц после предупреждений Google о новой волне атак на финансовые компании.

Пропустили апрельское обновление Windows? Хакеры уже вовсю его эксплуатируют
CISA предупреждает: четыре уязвимости в Windows, SharePoint, VMware vCenter и macOS активно эксплуатируются. Срочно установите патчи, проверьте системы на признаки взлома. Узнайте, какие версии под угрозой и как защититься.

CISA, macOS, pcworld.com, VMware, Windows, патчи, уязвимости
Плагин ChatGPT для iMessage получает «Full Disk Access» к Mail, Safari и резервным копиям
Плагин ChatGPT iMessage требует полного доступа к диску на Mac, открывая для OpenAI Почту, историю Safari и резервные копии Time Machine. Известная проблема: запланированные задачи отключают подтверждение отправки, позволяя ChatGPT писать от вашего имени без спроса.

Вредоносные Rust-пакеты с бэкдорами атаковали crates.io, заражая разработчиков вредоносным ПО во время сборки
Узнайте о вредоносных версиях трех пакетов Rust (arrayref и других), опубликованных на crates.io 20 августа. Разберитесь, как бэкдор активировался при компиляции проекта. Проверьте, как инфраструктура атаки связана с кампаниями хакеров из КНДР, и следуйте рекомендациям по защите.

ИИ-угрозы повсюду. CISO, ставящий риски во главу угла, решает, что приоритизировать.
ИИ даёт защитникам лучшие инструменты, но и атакующим — тоже. Узнайте, как CISO могут управлять двойным риском: внешними атаками и неконтролируемым использованием ИИ внутри компании. Сосредоточьтесь на критических бизнес-рисках, а не на всём сразу.

Программы-вымогатели берут на прицел устойчивость предприятий
Программы-вымогатели в 2026 году стали быстрее и умнее благодаря ИИ. Узнайте, как атаки превратились в стратегию срыва бизнеса, почему киберустойчивость стала приоритетом совета директоров и какие меры помогут защитить организацию от новых угроз.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


