Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
ФБР: в прошлом году американцы потеряли рекордные 21 миллиард долларов из-за киберпреступлений
ФБР сообщает, что жертвы в США потеряли около $21 млрд из-за киберпреступлений в прошлом году, в основном из-за инвестиционного мошенничества, компрометации деловой почты и мошенничества с техподдержкой. Количество жалоб превысило 1 млн. Впервые учтены схемы с использованием ИИ. — bleepingcomputer.com

Anthropic запускает Project Glasswing для скрытного поиска уязвимостей в кибербезопасности конкурентов
Компания Anthropic запускает модель ИИ Mythos для поиска уязвимостей в системах крупных партнеров. Компания ранее предупреждала, что ее новейшая модель «представляет беспрецедентные риски для кибербезопасности». — gizmodo.com

Иранские хакеры атакуют критическую инфраструктуру США: предупреждение американских спецслужб
Совместное предупреждение ФБР, АНБ и CISA сообщает об «эскалации» тактики иранских хакеров в ответ на продолжающуюся войну США и Израиля с Ираном. — techcrunch.com

CISA, scada, techcrunch.com, иран, кибератака, фбр, Хакеры
США предупреждают об атаках иранских хакеров на критическую инфраструктуру
Хакеры, связанные с Ираном, атакуют ПЛК Rockwell/Allen-Bradley в сетях критической инфраструктуры США, вызывая сбои. ФБР и CISA выпустили совместное предупреждение о действиях APT-групп, нацеленных на промышленные системы. — bleepingcomputer.com

Ущерб от киберпреступлений в США впервые превысил 20 миллиардов долларов на фоне роста онлайн-мошенничества с применением AI
Боты теперь прочно вошли в арсенал преступников, помогая им масштабировать старые схемы обмана. Убытки от киберпреступлений в 2025 году достигли рекордных $20,87 млрд, во многом благодаря ИИ. — theregister.com

Критическая RCE-уязвимость во Flowise активно используется хакерами
Хакеры эксплуатируют критическую уязвимость CVE-2025-59528 в открытой платформе Flowise для создания LLM-приложений, позволяющую внедрять JavaScript и выполнять произвольный код. Рекомендуется немедленное обновление до версии 3.1.1. — bleepingcomputer.com

Власти пресекли DNS-хулиганство на роутерах, использовавшееся для кражи учетных данных Microsoft 365
Международная операция пресекла деятельность FrostArmada — кампании APT28, которая использовала скомпрометированные роутеры MikroTik и TP-Link для угона DNS и кражи учетных данных Microsoft через атаки типа «посредник в середине» (AitM). — bleepingcomputer.com

Безопасность цепочек поставок стала вопросом совета директоров: что нужно знать CSO
Безопасность цепочек поставок перестала быть чисто технической задачей и стала вопросом уровня совета директоров из-за громких уязвимостей и ужесточения регулирования, например, Европейского закона о киберустойчивости (CRA). Широкое использование ПО с открытым исходным кодом усугубляет риски. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

