1775221283942.jpg
Интересно  Минцифры обсуждает масштабную реформу связи и снятие моратория на проверки операторов.
Минцифры рассматривает возможность снятия моратория на плановые проверки операторов связи, который действует с 2023 года и продлен до 2030 года. Основная цель — контроль за установкой систем оперативно-разыскных мероприятий (СОРМ), которые предоставляют правоохранительным органам доступ к данным пользователей. Также обсуждается требование обязательной установки СОРМ до начала оказания услуг...
1775219491901.jpg
Интересно  Крупная утечка данных в Еврокомиссии началась с обычного обновления.
Утечка данных в инфраструктуре Еврокомиссии произошла из-за компрометации цепочки поставок инструмента Trivy. Злоумышленники получили доступ к облачной среде через вредоносное обновление и вынесли десятки гигабайт данных. Инцидент затронул платформу europa.eu, работающую в облаке Amazon Web Services. Атакующие использовали утилиту TruffleHog для поиска скрытых ключей и выгрузили около 91,7 ГБ...
1775217716888.jpg
Интересно  Apple упростила смену региона для владельцев iPhone в России.
Apple изменила правила смены региона для российских пользователей. Теперь владельцы iPhone могут сменить регион даже при наличии активных подписок и без привязки платёжного метода нового региона. Ранее для этого требовалось отменить все подписки и дождаться их окончания. Корреспондент издания успешно сменил регион с России на Грузию, сохранив подписку на iCloud+. Однако смена региона при...
1775216301900.jpg
Интересно  Уязвимость в графическом процессоре Android позволяет получить полный контроль над устройством.
Специалисты обнаружили уязвимость CVE-2024-23380 в драйвере Qualcomm KGSL, которая позволяет приложению без специальных разрешений получить права root на Android-устройствах. Ошибка связана с механизмом управления памятью графического процессора, где состояние гонки при одновременной привязке и отвязке участков памяти приводит к потере контроля над страницами памяти. Это позволяет...
1775215906750.jpg
Интересно  Китай запрещает искусственным интеллектам создавать виртуальные отношения для детей.
Китайский регулятор киберпространства опубликовал проект правил, регулирующих развитие цифровых людей в интернете. Новые правила требуют четкой маркировки контента с участием цифровых людей и запрещают услуги, которые могут вводить детей в заблуждение или вызывать зависимость. Цифровые люди не смогут предоставлять "виртуальные интимные отношения" лицам младше 18 лет. Также запрещено...
1775214620859.jpg
Интересно  Социальная инженерия привела к атаке на npm-пакет Axios.
Разработчик npm-пакета Axios подтвердил, что компрометация цепочки поставок стала результатом целевой кампании социальной инженерии, организованной северокорейскими хакерами UNC1069. Злоумышленники использовали поддельные профили основателей известной компании, пригласили разработчика в Slack и организовали фиктивную встречу в Microsoft Teams. В ходе атаки был установлен троян, который...
1775214475249.jpg
Интересно  Мошенники используют фишинговые атаки для кражи банковских данных.
Специалисты Group-IB обнаружили новую фишинговую кампанию, направленную на клиентов банков на Филиппинах. Злоумышленники используют взломанные учётные записи для рассылки писем с поддельными ссылками, которые ведут на страницы, имитирующие интернет-банки. После ввода данных жертвы, включая логин, пароль и одноразовый код из SMS, мошенники мгновенно обходят двухфакторную защиту и переводят...
1775214187827.jpg
Интересно  Третьи стороны — главный пробел в безопасности клиентов.
Следующая крупная утечка данных у клиентов, скорее всего, произойдёт не изнутри их инфраструктуры, а через доверенного поставщика, SaaS-инструмент или субподрядчика. Это новый вектор атак, к которому большинство организаций не готовы. Современная кибербезопасность больше не ограничивается внутренними системами — она охватывает всю экосистему внешних поставщиков. Согласно отчётам, третьи...
1775213260619.jpg
Интересно  LinkedIn обвиняют в шпионаже за пользователями через браузеры.
Расследование группы Fairlinked e.V. показало, что LinkedIn тайно собирает данные пользователей, включая установленные расширения браузеров. Эта информация может быть связана с личными данными, такими как имя, работодатель и должность. Собранные данные отправляются на серверы LinkedIn и передаются третьим сторонам, включая компанию HUMAN Security. Практика не раскрывается в политике...
1775210855292.jpg
Интересно  Мошенники используют функции Android для получения полного контроля над устройствами.
Злоумышленники научились превращать смартфоны на Android в полностью управляемые устройства, используя службу специальных возможностей. Вредоносные программы маскируются под популярные сервисы, такие как банковские приложения или государственные сервисы. После установки программа требует доступ к службе специальных возможностей, что позволяет ей читать сообщения, перехватывать коды из SMS и...

Статистика форума

Темы
24 498
Сообщения
63 059
Пользователи
16 544
Новый пользователь
Alexis75V

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
698
Пользователи онлайн:
7
Гости онлайн:
691