Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
ФБР арестовало мужчину, обвиняемого в использовании игр Steam для опустошения «crypto wallets» жертв
Прокуроры обвинили 21-летнего студента Зьяира Уилкинса в публикации на Steam игр, содержащих вредоносное ПО. Заражено около 8 000 жертв, украдено не менее $220 000 в криптовалюте. Читайте, как ФБР вышло на подозреваемого.

Арестован житель Флориды за кражу $220 000 в «crypto» с помощью вредоносного ПО, скрытого в играх Steam
ФБР арестовало 21-летнего жителя Флориды за кражу $220 000 в криптовалюте через зараженные игры в Steam. Узнайте, как злоумышленники внедряли вредоносное ПО в 8 игр, заразили 8000 устройств и похитили средства из 80 кошельков, включая пожертвования на лечение рака.

Уязвимость в роботах-пылесосах Shark: один украденный сертификат открывает root-доступ к другим устройствам в том же AWS-регионе
Уязвимость в политике AWS IoT позволяет извлечь сертификат с пылесоса Shark и удаленно выполнять команды на миллионах устройств. Получите доступ к камерам, картам и паролям Wi-Fi. Исправление до сих пор не выпущено.

Слепая зона SaaS: Почему службы безопасности не могут заглянуть внутрь собственных приложений
Узнайте, почему большинство команд безопасности не видят уязвимости внутри SaaS-приложений. Реальные кейсы: утечки данных через Salesforce, GitHub и Microsoft 365. Немедленно проверьте OAuth-подключения, гостевые доступы и устаревшие протоколы. Практические шаги для закрытия пробела.

Поддельные «TTF»-файлы доставляют скрытое вредоносное ПО в ходе глобальной фишинговой кампании
Узнайте, как злоумышленники маскируют вредоносный Lua-загрузчик под обычный файл шрифта TTF, чтобы обходить защиту и красть данные. Глобальная фишинговая кампания использует обфусцированный JavaScript и поддельные шрифты для доставки RAT-троянов и инфостилеров. Примите меры: ограничьте Windows Script Host, Autolt и LuaJIT, мониторьте аномалии.

Высшее руководство губит вашу стратегию «shadow AI»
Две трети топ-менеджеров признаются в использовании неодобренных ИИ-инструментов. Теневой ИИ от руководства ставит CISO и CIO в безвыходное положение: риски растут, а полномочий на запрет нет. В статье — почему безопасный путь должен стать самым простым.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



