Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Бывший топ-менеджер по кибербезопасности стал информатором и обвинил IBM в сокрытии утечек данных
В иске, поданном бывшим руководителем по кибербезопасности, утверждается, что IBM и две ее дочерние компании подверглись взлому в середине 2010-х годов, о чем IBM якобы не сообщила, а активно скрывала. — techcrunch.com

Патчинг в ускоренном и замедленном темпе: разработчики Ruby медлят с обновлением, чтобы защититься от атак на цепочку поставок
Команда RubyGems внедрила в bundler функцию периода охлаждения для защиты разработчиков Ruby от атак на цепочки поставок ПО. Нововведение откладывает установку недавно обновленных пакетов, давая время на проверку. — csoonline.com

Взлом через Meta* AI в Instagram* оказался сильнее патча: компания предупреждает пользователей об атаках, несмотря на попытки устранить проблему
Meta* начала рассылать пользователям Instagram* предупреждения о возможных компрометациях аккаунтов после того, как выяснилось, что злоумышленники могли захватывать профили, просто попросив чат-бот поддержки Meta* AI сменить адрес электронной почты. — techtimes.com

X требует от FTC отменить приказ о защите данных на фоне новых вопросов к безопасности Grok AI
Компания X Илона Маска попросила FTC отменить предписание о конфиденциальности, действовавшее годами, и 3 июня ведомство открыло общественное обсуждение этого запроса. — techtimes.com

FTC, Grok, techtimes.com, X, данные, ИИ, конфиденциальность
Microsoft выявила семь новых способов взлома ИИ-агентов
Microsoft выявила семь новых режимов сбоев в агентурных системах ИИ, в дополнение к ранее определенным. Росту списка способов, которыми агентурный ИИ может дать сбой, способствовали скорость внедрения технологии, зрелость экосистемы MCP и появление агентов, использующих компьютеры. — csoonline.com

Вредоносное ПО может опустошить не только ваш банковский счет, но и бензобак
Агентство CISA предупреждает о кибератаках на автоматические уровнемеры топлива (ATG), которые могут привести к незаметному сливу топлива с АЗС, военных баз и предприятий. Атаки включают обход аутентификации и SQL-инъекции. — csoonline.com

Google и ФБР предупреждают о новой схеме вымогателей: подставные IT-специалисты взламывают жертв лично
Киберпреступники из группировки Silent Ransom Group отправляли людей, выдающих себя за сотрудников ИТ-поддержки, в офисы юридических фирм, где они крали данные с помощью USB-накопителей или инструментов удаленного доступа. — techcrunch.com

В Claude Code обнаружена дыра в безопасности MCP — а ваши разработчики уже ею пользуются
Claude Code от Anthropic — ИИ-помощник для разработчиков, использующий MCP для подключения к Jira, GitHub и API. Исследователи Mitiga Labs обнаружили, что вредоносный пакет npm может перехватывать токены OAuth, перенаправляя трафик через незаметное изменение файла ~/.claude.json. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

