Киберпреступность
Автоматизированные атаки ConsentFix v3 на Azure с использованием OAuth
Техника атаки ConsentFix v3 появляется как новая угроза, использующая автоматизацию для эксплуатации уязвимостей в Azure через OAuth.
Киберпреступность
Google корректирует вознаграждения за уязвимости: выплаты за Chrome снижаются, а вознаграждения за Android растут на фоне всплеска ИИ
Выплаты за уязвимости в Chrome уменьшились, в то время как вознаграждения за Android увеличились, что отражает растущую важность безопасности мобильных устройств.
Киберпреступность
30,000 аккаунтов Facebook взломаны в результате фишинговой кампании через Google AppSheet
Недавно обнаруженная операция, связанная с Вьетнамом, скомпрометировала около 30,000 аккаунтов Facebook, используя Google AppSheet в качестве фишингового реле. Украденные аккаунты продаются на незаконной торговой площадке.
Киберпреступность
Backdoor Deep#Door: Сложная угроза для шпионажа и разрушения
Новая фреймворк backdoor Deep#Door, основанная на Python, позволяет внедрение постоянного импланта в Windows, сосредоточенного на шпионаже.
Киберпреступность
Два эксперта по безопасности осуждены за помощь группе программ-вымогателей
Райан Голдберг и Кевин Мартин были приговорены к четырем годам тюремного заключения за помощь группе программ-вымогателей, что подчеркивает серьезные юридические последствия за сотрудничество с киберпреступниками.
Искусственный Интеллект
Anthropic Представляет Claude Security для Борьбы с Наплывом Эксплуатаций на Основе ИИ
Anthropic представляет Claude Security, инновационное решение, разработанное для помощи защитникам в борьбе с растущим наплывом эксплуатации, управляемого искусственным интеллектом.
Киберпреступность
Анти-DDoS компания атаковала бразильских провайдеров
Бразильская технологическая компания, специализирующаяся на защите от DDoS-атак, обвиняется в содействии массовым атакам на провайдеров. Последствия для кибербезопасности в Бразилии значительны.
Киберпреступность
Уроки из утечки данных Vercel: Теневой ИИ и распространение OAuth
Утечка данных Vercel подчеркивает, как одна интеграция OAuth может скомпрометировать всю сеть клиентов. Понять уроки и последствия этого инцидента.
Киберпреступность
Иранская кибергруппа Handala нацелилась на войска США в Бахрейне
Военнослужащие США получили сообщения в WhatsApp с предупреждением о возможных атаках дронов и ракет. Угроза была приписана иранской кибергруппе Handala.
Критические Уязвимости
Неполный Патч Windows Открывает Дверь для Атак Zero-Click
Неисправленная уязвимость в Windows позволяет группе APT28, связанной с Россией, эксплуатировать системы без взаимодействия с пользователем, что представляет значительные риски для конфиденциальных данных.
Киберпреступность
Атаки с использованием голосовых дипфейков опережают защиту: что должны знать руководители безопасности
Технология дипфейков позволяет преступникам клонировать голоса всего за три секунды, опережая существующие меры защиты. Эта статья исследует, как эти мошенничества влияют на бизнес и что можно сделать для защиты от них.
Искусственный Интеллект
Рост атак с инъекциями команд ИИ: анализ Google
Google сообщила о росте атак с инъекциями команд ИИ, большинство из которых безвредны, но некоторые злонамеренные эксплойты были выявлены.