Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
GitHub заблокировал исследователя безопасности, опубликовавшего zero-day эксплойты для Windows из-за того, что компания «испортила ему жизнь»
Блокировка GitHub-аккаунта исследователя безопасности, опубликовавшего эксплойты нулевого дня для Windows, вызвала скандал вокруг Microsoft. — tomshardware.com

Microsoft анонсировала функцию автоматической изоляции устройств в Defender for Endpoint
Microsoft анонсировала новую функцию автоматической изоляции устройств в Defender for Endpoint для сдерживания кибератак в ИТ-сетях. Однако исследование SANS предупреждает о рисках, связанных с автономными действиями ИИ, вплоть до отключения всех учетных записей. — csoonline.com

Визовая система Великобритании «слила» в сеть тысячи паспортов и селфи заявителей — уязвимость до сих пор не устранена
Сторонний веб-сайт раскрыл конфиденциальные документы заявителей в рамках процесса подачи заявления на визу в Великобританию. Вместо устранения проблемы компания прислала юристов. — techcrunch.com

Иранских хакеров обвинили в кибератаке на транспортную систему Лос-Анджелеса: на восстановление ушли недели
Израильская фирма по кибербезопасности утверждает, что за Ababil of Minab, фейковым хактивистским персонажем, который взял на себя ответственность за серию взломов данных после начала войны в Иране, стоит правительство Ирана. — techcrunch.com

Правительство Нидерландов заблокировало сделку c американской компанией из-за «угрозы национальной безопасности»
Решение заблокировать приобретение облачной компании, размещающей сервис цифровой идентификации Нидерландов, принято на фоне того, что Европа продолжает снижать зависимость от американских технологий. — techcrunch.com

Атака Megalodon использует «GitHub Actions» для внедрения вредоносных коммитов в 5500 репозиториев
Обнаружена масштабная кампания Megalodon по автоматическому внедрению бэкдоров в репозитории GitHub, которая за шесть часов внесла тысячи вредоносных коммитов под видом обслуживания CI/CD. Атака использовала скомпрометированные учетные данные для модификации GitHub Actions. — csoonline.com

Кампания вредоносного ПО TrapDoor заставляет ИБ-директоров обратить внимание на рабочие станции разработчиков
Кампания вредоносных пакетов в npm, PyPI и Crates.io вновь привлекла внимание к рабочим станциям разработчиков. Исследователи Socket обнаружили, что кампания TrapDoor нацелена на рабочие процессы и файлы ИИ-помощников, охватывая более 34 пакетов. — csoonline.com

Хватит превращать AI governance в формальный контроль. Сделайте его частью «release infrastructure» для безопасности.
Я потратил годы на внедрение комплаенса в продукты безопасности. Модель «комплаенс как проверка» работала для статичного ПО, но не для ИИ. Китайские компании встраивают управление в конвейер развертывания. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

