Почему и для кого искусственный интеллект массово пишет книги, как они попадают в онлайн-магазин Amazon и какие риски это создает для читателей. …
Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку. …
Платформа Adform кратковременно распространяла скрипт, ворующий криптовалюту: все подробности инцидента и советы пользователям по защите …
Против Apple подали коллективный иск из-за уязвимости в iCloud Private Relay. Истцы обвиняют компанию в ложной рекламе и введении пользователей в заблуждение относительно возможностей сервиса по защите конфиденциальности. iCloud Private Relay входит в подписку iCloud+ и скрывает IP-адрес пользователя при просмотре сайтов в Safari. Интернет-провайдер при этом не должен видеть, какие сайты посещает пользователь, а… …
Принципы создания файлов-полиглотов, примеры реальных кибератак, советы по детектированию и предотвращению угрозы. …
Источник: Компьютерра — Журнал о науке и технологиях
За последние годы российский рынок антивирусов сильно изменился. ESET ушла еще в 2022 году, оставив без обновлений лояльных пользователей NOD32. Norton, AVG, Avira и Bitdefender можно скачать, но оплатить из России не получится, а бесплатные версии закрывают не все сценарии защиты. Освободившееся место поделили гиганты и новые игроки. 5 решений, доступных в России…
С 1 марта 2027 года в России вступают в силу новые правила для банковских переводов. Федеральный закон №210-ФЗ от 26 июня 2026 года обязывает кредитные организации отказывать в проведении операций, если на устройстве клиента обнаружено вредоносное программное обеспечение. …
Эксперты «Лаборатории Касперского» обнаружили вредоносные установщики ПО TrueConf. С их помощью APT-группировка Head Mare доставляет бэкдоры PhantomCore и PhantomGraph в целевые системы, эксплуатируя уязвимости в необновленном сервере TrueConf. …
Рассказываем про расширения файлов, которые злоумышленники чаще всего используют во вредоносных почтовых рассылках, и объясняем, как проверить файл на вирусы безопасно. …
Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных. …
Специалисты по кибербезопасности из команды Mysk обнаружили уязвимость в iCloud Private Relay, которая позволяет обойти защиту Apple и узнать ваш настоящий IP-адрес. iCloud Private Relay перенаправляет трафик через два отдельных прокси-сервера, чтобы никто, даже Apple, не мог определить ваш IP-адрес и узнать, какие сайты вы посещаете. Функция работает только в Safari и не является полноценным… …
Японские ученые нашли способ восстанавливать текст по звуку нажатия кнопок. …
Издание The Information опросило больше десятка бывших сотрудников Apple и узнало, что они могли сохранять доступ к конфиденциальным документам компании после увольнения. Внутренние документы Apple, включая материалы о будущих презентациях продуктов, продолжали синхронизироваться с личными устройствами через iCloud. Некоторые работники даже получали уведомления об обновлениях этих файлов спустя долгое время после ухода. Проблема связана с… …
Атаковать бизнес с помощью ИИ можно и без передовых моделей OpenAI. Разбираем особенности инцидента и планируем защиту против характерных особенностей ИИ-атак. …
Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по размещению фишинга на таких платформах, как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS. …
Разбираем новый инфостилер CrashStealer для macOS: как он распространяется, какие данные крадет, почему обходит защитные механизмы Apple и как защитить свой Mac. …













