Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Zero-click атака через Grafana AI открывает путь к утечке корпоративных данных
Непрямой инъекционный ввод на панелях Grafana с ИИ позволяет злоумышленникам эксфильтровать конфиденциальные данные без аутентификации. Исследователи Noma Security предупреждают об уязвимости GrafanaGhost, позволяющей утекать финансовые метрики, данные клиентов и логи. — csoonline.com

Microsoft: связанная с Medusa группировка Storm-1175 ускоряет атаки вирусов-вымогателей
Microsoft предупредила, что группа Storm-1175, связанная с Medusa ransomware, использует уязвимые системы в быстрых атаках, переходя от доступа к развертыванию вымогателей за 24 часа. Цели — здравоохранение, образование, финансы в Австралии, Великобритании и США. — csoonline.com

Расцвет «proactive cyber»: почему защиты больше недостаточно
Более двух десятилетий кибербезопасность строилась на реактивной модели. Однако быстрая, скоординированная и автоматизированная среда угроз заставляет переходить к проактивным действиям. Недавние шаги Белого дома и Google отражают этот сдвиг от обороны к попыткам пресечь деятельность противников до атак. — csoonline.com

Немецкие власти вычислили главарей хакерских группировок REvil и GandCrab
Федеральная полиция Германии (BKA) назвала имена двух россиян — Даниила Щукина и Анатолия Кравчука — руководивших операциями программ-вымогателей GandCrab и REvil с 2019 по 2021 год. Ущерб от их действий превысил $40 млн. — bleepingcomputer.com

Висконсин остается «безопасной гаванью» для контента «18+»: губернатор отклонил законопроект о проверке возраста
Требования цифрового ID останавливаются на границе. Губернатор Висконсина наложил вето на закон о верификации возраста для доступа к контенту для взрослых из-за опасений по поводу конфиденциальности. — gizmodo.com

Северокорейская атака на один из самых популярных проектов с открытым исходным кодом, вероятно, готовилась неделями
Северокорейские хакеры внедрили вредоносные обновления в популярный проект с открытым исходным кодом, взломав компьютер ведущего разработчика в ходе длительной кампании. — techcrunch.com

Криптокража на 280 миллионов долларов в Drift: за шесть месяцев подготовки стояла личная операция
Протокол Drift сообщил, что взлом на $280+ млн был результатом полугодовой операции северокорейских хакеров, которые внедрились в экосистему, выдавая себя за партнеров. Атака, вероятно, связана с UNC4736 (Labyrinth Chollima). — bleepingcomputer.com

Microsoft связала партнера программы-вымогателя Medusa с атаками через «zero-day» уязвимости
Microsoft сообщает, что китайская группа Storm-1175, известная шифровальщиком Medusa, применяет эксплойты n-day и zero-day в высокоскоростных атаках, нацеливаясь на уязвимые веб-ресурсы и быстро переходя к краже данных. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

