Категорія: Кібербезпека
Північнокорейські шпигуни, що маскуються під віддалених працівників, проникли в сотні компаній, відзначає CrowdStrike
Дослідники з компанії CrowdStrike, яка спеціалізується на безпеці, повідомили про сотні випадків, коли північнокорейці, що видають себе за віддалених IT-працівників, проникали в компанії для збору грошей на підтримку режиму. Цей показник різко зріс у порівнянні з попередніми роками. Згідно з останнім звітом компанії CrowdStrike по загрозах, упродовж минулого року було зафіксовано понад 320 інцидентів, що […]
Perplexity звинувачують у зборі інформації з сайтів, які заборонили AI-сканування
Стартап у сфері штучного інтелекту Perplexity займається збором інформації з вебсайтів, які чітко вказали на небажання бути сканованими, згідно з даними провайдера інфраструктури інтернету Cloudflare. Perplexity незаконно збирає інформацію з сайтів чи ні У понеділок Cloudflare опублікувала дослідження, в якому стверджується, що стартап ігнорує блокування та маскує свої дії зі збору даних. Гігант у сфері […]
Google повідомляє, що його штучний інтелект виявив 20 вразливостей у системі безпеки
Хізер Адвінс, віце-президент Google з безпеки, повідомила в понеділок, що дослідник вразливостей на основі LLM, відомий як Big Sleep, виявив та зафіксував 20 недоліків у різному популярному програмному забезпеченні з відкритим кодом. Big Sleep виявляє вразливості Адвінс зазначила, що Big Sleep, розроблений підрозділом штучного інтелекту DeepMind та командою хакерів Project Zero, вперше виявив вразливості, переважно […]
SonicWall закликає користувачів відключити SSLVPN через повідомлення про атаки програм-вимогів
Компанія SonicWall, що спеціалізується на безпеці підприємств, закликає своїх клієнтів вимкнути важливу функцію у новій лінійці своїх фаєрволів після того, як дослідники безпеки відзначили зростання випадків програм-вимагачів, що націлені на їхніх користувачів. SonicWall повідомляє про зростання інцидентів безпеки У своїй заяві цього тижня SonicWall повідомила про «помітне зростання» інцидентів безпеки, які стосуються її фаєрволів сьомого […]
Зловмисник застосував голосову фішинг-атаку для викрадення особистих даних клієнтів Cisco
Кіберзлочинець обманом отримав доступ до особистої інформації користувачів Cisco.com, видавши себе за представника компанії, повідомила компанія в вівторок. Cisco виявила порушення безпеки 24 липня, звинувативши в інциденті голосове фішинг-дзвінок, відомий як “вішинг”. Зловмисники зуміли отримати доступ та експортувати “підмножину базової профільної інформації” з бази даних сторонньої хмарної системи управління взаємовідносинами з клієнтами (CRM), зазначено в […]
Google повідомляє, що хакери викрали дані клієнтів, зламавши його базу даних Salesforce
Компанія Google підтвердила, що внаслідок недавнього зламу однієї з її баз даних було викрадено інформацію про деяких клієнтів. Salesforce зламно хакерами У публікації на блозі вівторка група Загрози інформації Google повідомила, що одна з її баз даних Salesforce, яка використовується для зберігання контактної інформації та супутніх нотаток для малих та середніх підприємств, була зламано групою […]
Директор Citizen Lab застерігає ІТ-індустрію від авторитаризму в США
Рон Дейбер, директор Citizen Lab, однієї з найвідоміших організацій, яка займається розслідуванням зловживань урядового шпигунського програмного забезпечення, закликає кібербезпекову спільноту активніше боротися з авторитаризмом. У середу Дейбер виступить з основним доповіддю на конференції з кібербезпеки Black Hat у Лас-Вегасі, одній з наймасовіших зустрічей спеціалістів з інформаційної безпеки у році. Деталі щодо спітчу Перед своїм виступом […]
Вразливість даних у французькому телекомунікаційному гіганті Bouygues торкнулася мільйонів абонентів
Bouygues Telecom, третій за величиною оператор зв’язку у Франції, підтвердив факт кібератаки та витоку даних, які торкнулися мільйонів його клієнтів. У заяві, розміщеній на своєму веб-сайті, телекомунікаційний гігант повідомив, що зловмисники змогли отримати доступ до особистої інформації 6,4 мільйона користувачів. Bouygues виявила кібератаку 4 серпня, проте не надала інформації про те, коли проблема була усунена. […]
Після викриття інтенсивного шахрая через SMS з’явилася нова афера
Якщо ви, як і багато інших користувачів мобільних телефонів у США та за її межами, отримали підозріле текстове повідомлення про неоплачений збір або недоставлений товар, можливо, ви стали жертвою масштабної шахрайської схеми. Шахрайська схема Ця схема не є надто складною, але виявилася дуже ефективною. Надсилаючи спам-текстові повідомлення, які виглядають як справжні сповіщення про популярні послуги, […]
Вразливості веб-порталу дозволили хакеру дистанційно відчиняти автомобілі з будь-якої точки
Дослідник у сфері безпеки зазначив, що вразливості в онлайн-порталі автодилера одного з виробників автомобілів виставили на публіку особисту інформацію та дані про авто їхніх клієнтів, а також могли дозволити хакерам віддалено отримати доступ до будь-якого автомобіля клієнтів. Виявлення вразливості Ітон Звеар, який працює дослідником у компанії Harness, спеціалізуючись на програмному забезпеченні, розповів, що виявлена ним […]