Количество уязвимостей, обнаруженных в коде российских компаний, за год выросло на 70% и превысило 3,1 млн. Эксперт «Группы Астра» Максим Козлов поделился решением проблемы. Аналитика AppSec Solutions охватила 4 214 кодовых баз ИТ-компаний, финтеха и реального сектора общим объемом около 510 млн строк. Одной из причин резкого роста объема кода эксперты называют распространение ИИ и вайбкодинга, пишут СМИ. Российские данные укладываются в глобальный тренд. Исследование специалистов показало, что примерно...
CISOCLUB
Фальшивый спаситель знает о взломе первым
Группа, которую связывают с операторами программ-вымогателей, запустила фейковую фирму по восстановлению данных «Ransom Busters» и начала писать пострадавшим раньше, чем атака становится публичной. За обещание выдать ключ расшифровки и стереть украденные файлы с серверов преступников она требует от 20 тыс. до 60 тыс. долларов. Раскрыла схему команда GuidePoint Security Research and Intelligence Team, сокращённо GRIT. Предложение помочь после шифрования файлов само по себе не выглядит фантастикой...
Чат-боту нельзя доверять семейные тайны
Нейросети становятся привычным инструментом для детей, в том числе в учёбе, однако правила безопасного обращения с ними обсуждают в семье далеко не всегда. Согласно отчёту «Взрослые и дети в интернете»*, больше половины родителей (55%) уже говорили с детьми о безопасном использовании ИИ. Среди тех, кто пока этого не сделал, 40% признаются, что сами недостаточно хорошо разбираются в этом вопросе. Такими данными на Марафоне финансовой грамотности в московском парке «Зарядье» поделился Андрей Сиденко, руководитель направления по детской онлайн-безопасности в «Лаборатории Касперского»...
Взлом Sakura Internet проверил последний шанс бизнеса
Хакеры получили доступ к системе продаж японской компании Sakura Internet. Эксперт «Группы Астра» Андрей Кузнецов подчеркивает, что сегодня важно инвестировать в киберустойчивые решения резервного копирования. Sakura Internet* сообщила, что под угрозой могли оказаться до 1 360 563 аккаунтов, пишет Bleepingcomputer. Точный масштаб инцидента ещё устанавливается. Sakura Internet сообщает, что пока не подтвердила факт вывода данных наружу, а в скомпрометированной системе не хранились данные банковских карт. Sakura Internet заявила, что отозвала все скомпрометированные учётные данные и удалила вредоносное ПО из своих систем...
Один пароль роутера открывает путь к Госуслугам
Российский сервис разведки уязвимостей и утечек данных DLBI выявил новую схему взлома домашних и корпоративных сетей, с помощью которой у граждан похищается доступ к порталу Госуслуги, социальным сетям и облачным сервисам. Специальные программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами. При нахождении открытых панелей злоумышленники пытаются получить доступ к интерфейсу роутера с помощью дефолтных паролей и словарей. Получив доступ к...
Россияне готовы отдать ИИ часть работы
Более трети работающих россиян (35%) считают, что активное внедрение искусственного интеллекта в разных сферах станет главным фактором появления новых профессий в ближайшие годы. Таковы результаты опроса, который провели «Лаборатория Касперского» и Авито Работа среди 8 тысяч работающих россиян. Он показал, как цифровизация и развитие искусственного интеллекта меняют представления о карьере и необходимых профессиональных навыках. Появление новых специальностей участники опроса связывают с целым рядом долгосрочных трендов...

