Найти в Дзене
Поддержите автораПеревод на любую сумму
Закреплено автором
03:18
Ded_Theburnet
ПРИКЛЮЧЕНИЯ СТЕПАНА И ВАЛЕРЫ У КАНАДСКОЙ ГРАНИЦЫ!
8 месяцев назад
"Новая угроза для Chrome: как Google борется с уязвимостями Zero-Day"
Google устранила критическую уязвимость в браузере Chrome, которая активно использовалась злоумышленниками. Уязвимость, известная как CVE-2025-6554, связана с путаницей типов в движке Chrome V8 JavaScript и WebAssembly. Она позволяла злоумышленникам выполнять произвольные операции чтения и записи, заманивая пользователей на специально созданные веб-страницы. Google подтвердила, что уязвимость уже эксплуатировалась в реальных условиях. Обнаружение уязвимости Об этой ошибке сообщил Клеман Лесинь из группы анализа угроз Google (TAG) 25 июня...
3320 читали · 1 месяц назад
"Cloudflare усиливает защиту: блокировка ИИ-скрапинга по умолчанию"
Cloudflare, один из ведущих мировых провайдеров интернет-инфраструктуры, начал автоматически блокировать веб-сканеры на базе искусственного интеллекта, если они не получили прямого разрешения от владельцев сайтов. Это изменение знаменует собой сдвиг в давней практике, когда разработчики ИИ могли свободно использовать интернет-ресурсы для обучения больших языковых моделей (LLM). Автоматическая блокировка сканирования ИИ Ранее Cloudflare позволял владельцам веб-сайтов отказаться от сканирования ИИ...
711 читали · 1 месяц назад
"Только 10% компаний готовы к атакам ИИ. А вы?"
Согласно новому отчету компании Accenture, 90% организаций не готовы к использованию искусственного интеллекта (ИИ) для обеспечения своей будущей деятельности. По всему миру 63% компаний находятся в «зоне уязвимости», что указывает на отсутствие у них как целостной стратегии кибербезопасности, так и необходимых технических возможностей. Актуальность внедрения кибербезопасности в проект Отчет показывает, что внедрение ИИ ускорило скорость, масштаб и сложность киберугроз, значительно опередив текущую киберзащиту предприятий...
1 месяц назад
"Android-смс-шпион: новая угроза для пользователей в Узбекистане"
Новая вредоносная кампания для Android: SMS-шпион Qwizzserial заразил почти 100 000 устройств в Узбекистане Нововеденная вредоносная программа для Android, известная как Qwizzserial, была обнаружена исследователями Group-IB в рамках более крупного расследования киберпреступности, связанной с семейством вредоносных программ Ajina. Это вредоносное ПО заразило почти 100 000 устройств, в основном в Узбекистане. Распространение через Telegram и знакомая структура Qwizzserial распространяется через Telegram, где злоумышленники маскируются под государственные учреждения, предлагая финансовую помощь...
1 месяц назад
"Новые продукты для информационной безопасности: последние новинки"
Вот обзор самых интересных продуктов за прошедшую неделю, среди которых новинки от Hunted Labs, McAfee, Obsidian Security, PentestPad, Resecurity и SecuX. Resecurity One предоставляет информацию о киберугрозах в режиме реального времени из множества источников, позволяя организациям заблаговременно выявлять киберугрозы и реагировать на них. Благодаря обширным данным о киберугрозах и расширенной аналитике организации могут обнаруживать и предотвращать кибератаки до того, как они нанесут ущерб. Компания...
4090 читали · 2 месяца назад
"Работа жёстких дисков: анализ более 300 000 устройств"
Компания Backblaze, специализирующаяся на облачных хранилищах, представила новый отчёт о надёжности жёстких дисков, собранный по итогам первого квартала 2025 года. Документ содержит данные о частоте отказов и общем уровне производительности различных моделей HDD, используемых в их серверных центрах. Такая информация позволяет как профессионалам, так и обычным пользователям принимать более обоснованные решения при выборе накопителей для хранения данных. Некоторые модели жёстких дисков показали исключительный...
4060 читали · 2 месяца назад
"Уязвимость в Chrome: что нужно знать о CVE-2025-4664" Агентство по кибербезопасности и инфраструктурной безопасности (CISA) подтвердило, что недавно исправленная уязвимость в Google Chrome (CVE-2025-4664) активно используется злоумышленниками. Уязвимость была добавлена в каталог известных эксплуатируемых уязвимостей (KEV). Уязвимость CVE-2025-4664 связана с недостаточным контролем политик в загрузчике Google Chrome. Это позволяет злоумышленникам использовать браузер для утечки данных из различных источников, что может привести к захвату учетных записей. Читать далее... Дополнительная интересная информация: После кражи Bybit появилось около 600 фишинговых доменов "Обход сетевой защиты: Как Fast Flux ставит под угрозу вашу безопасность" Фишеры все чаще выдают себя за компании, занимающиеся электронным взиманием платы за проезд Microsoft представила более надежную защиту на базе искусственного интеллекта Обнаружение данных как первый шаг к защите от кибератак видео Южнокорейское VPN под ударом APT видео Уязвимость нулевого дня Apple видео
2 месяца назад
"Фальшивые атаки: скрытые издержки киберугроз" В интервью для Help Net Security Камелия Чан, генеральный директор X-PHY, обсуждает угрозы, связанные с дипфейками, включая их использование в финансовых махинациях и политической дезинформации. Она подчёркивает важность стратегий защиты на основе искусственного интеллекта и рекомендует обновлять планы реагирования на инциденты, интегрировать инструменты обнаружения и соблюдать нормативные акты, такие как DORA в ЕС, чтобы снизить ответственность. Дипфейки уже применяются в различных сферах — от финансового мошенничества до политической дезинформации. Одна из самых тревожных тенденций — это мошенничество с подменой личности, когда злоумышленники используют синтетическое аудио или видео, чтобы выдавать себя за руководителей компаний или политиков. Читать далее.... Дополнительная интересная информация: После кражи Bybit появилось около 600 фишинговых доменов "Обход сетевой защиты: Как Fast Flux ставит под угрозу вашу безопасность" Фишеры все чаще выдают себя за компании, занимающиеся электронным взиманием платы за проезд Microsoft представила более надежную защиту на базе искусственного интеллекта Обнаружение данных как первый шаг к защите от кибератак видео Южнокорейское VPN под ударом APT видео Уязвимость нулевого дня Apple видео **МЕТА ТЕГИ:** дипфейки, кибербезопасность, финансовое мошенничество, политическая дезинформация, искусственный интеллект, защита от дипфейков, ИИ, машинное обучение, свёрточные нейронные сети, LSTM, GRU, нулевое доверие, планы реагирования на инциденты, DORA, нормативные требования, ответственность, утечка данных, социальная инженерия.
2 месяца назад
"Samsung закрывает брешь в безопасности сервера MagicInfo 9"
Пользователям коммерческих цифровых дисплеев Samsung рекомендуется обновить сервер MagicInfo 9 до последней доступной версии ветки v9, чтобы устранить уязвимость, которой, как сообщается, воспользовались злоумышленники. Этот совет может показаться знакомым, так как он повторяет предупреждение, которое было сделано десять дней назад. Тогда исследователи обнаружили, что злоумышленники пытались скомпрометировать компьютеры, на которых работал серверный компонент платформы, используя уязвимость для обхода защиты...
2 месяца назад
"Почему Kubernetes стал неотъемлемой частью современных IT-решений"
Новое исследование SUSE: тенденции, вызовы и приоритеты внедрения Kubernetes В недавнем исследовании SUSE представлены последние тенденции внедрения, ключевые проблемы и приоритеты в области Kubernetes. Основные выводы исследования включают: Почти 40% респондентов выполняют все свои производственные рабочие нагрузки на Kubernetes, а ещё 31% используют его для предварительных производственных сред. Пользователи ценят Kubernetes за его способность легко масштабироваться (31%) и оптимизировать циклы разработки (38%)...
2 месяца назад
"Утечка данных в Coinbase: как компания столкнулась с вымогательством"
Криптовалютная платформа Coinbase столкнулась с утечкой данных клиентов, что может быть использовано злоумышленниками для атак с применением методов социальной инженерии. Компания подтвердила инцидент, подав отчёт в Комиссию по ценным бумагам и биржам США (SEC). Атака не предполагала взлома систем или сетей компании. Вместо этого, группа злоумышленников получила доступ к данным через сотрудников службы поддержки клиентов, которых они подкупили. Эти сотрудники скопировали данные клиентов и передали их злоумышленникам...
2 месяца назад
Эксклюзивный «контрастный массаж»
Если вы чувствуете хроническую усталость, боли в спине или ногах, вас беспокоит бессонница, замучил остеохондроз, кожа стала дряблой после интенсивного похудения, то вам стоит попробовать на себе благотворное действие массажа. Массаж является не только очень приятной, но еще и очень полезной процедурой, эффект от которой очевиден уже после первого сеанса. Помимо своей эффективности массаж является одним из универсальных лечебных процедур, при помощи которого можно не только улучшить общее состояние здоровья, но и избавиться от большого количества самых различных заболеваний...
1119 читали · 5 лет назад