Безопасность — Texnolenta.ru

Рубрика: Безопасность

Кража почты через OAuth | Блог Касперского

Как преступники обходят двухфакторную аутентификацию и крадут аккаунты через атаку adversary-in-the-middle …

Источник

Промпт-атаки на умного помощника Gemini и ИИ-ассистента Gemini Workspace | Блог Касперского

Разбираем атаки на ИИ-помощников Google и способы защитить свои устройства. …

Источник

Кампания HelloNet — новые вредоносные модули, которые запускаются через систему обновления ViPNet

Мы выявили попытки целенаправленного заражения крупных российских организаций. В ходе APT-кампании импланты запускались через систему обновления ViPNet (программный комплекс для создания защищенных сетей). …

Источник

На Mac нашли опасный вирус CrashStealer, который выглядит как приложение Apple. Он крадет пароли и криптокошельки

На Mac появился опасный вирус CrashStealer, который собирает данные из браузеров, информацию из менеджеров паролей и расширений криптовалютных кошельков. Он распространяется через приложение Werkbit, которое было одобрено Apple. Приложение маскируется под встроенный механизм macOS для отправки отчётов о сбоях. CrashStealer нацелен более чем на 80 расширений криптовалютных кошельков, а также на 14 менеджеров паролей, включая… …

Источник
Обновление компонента антиспам в Dr.Web Enterprise Security Suite и в Dr.Web по подписке

Обновление компонента антиспам в Dr.Web Enterprise Security Suite и в Dr.Web по подписке

Компания «Доктор Веб» выпускает обновление модуля антиспам 1.1.2.202604160 в составе Dr.Web Enterprise Security Suite и Dr.Web по подписке. Его можно будет загрузить с 20 июля 2026 года.Модуль в режиме реального времени проверяет почтовый трафик и анализирует составные части электронных писем: заголовок, тело, гиперссылки, вложения. Работа компонента сбалансирована и не замедляет производительность почтового клиента.В новой версии улучшено обнаружение спама и разбор…

Источник

Ключевые уязвимости Microsoft Patch Tuesday за июль 2026 | Блог Касперского

Какие уязвимости Windows, SharePoint и Active Directory эксплуатируются в июле 2026 года и как организациям адаптироваться к обновлениям из 500 фиксов. …

Источник

Meta* включила и тут же отключила функцию генерации ИИ-изображений на основе пользовательского контента в Instagram** | Блог Касперского

Компания Meta* выпустила и практически сразу отозвала функцию использования публичного контента в Instagram** для ИИ-генерации изображений. Рассказываем, почему это произошло, чем это грозит в дальнейшем и как защитить свои аккаунты в соцсетях от неправомерного использования. …

Источник

Борьба с BEC-атаками на базе ИИ | Блог Касперского

В решение Kaspersky Secure Mail Gateway добавлена технология для детектирования BEC-писем, созданных при помощи ИИ. …

Источник

В Госдуме предложили гражданам добровольно передавать свою геопозицию для безопасности прямиком в МВД

Депутаты партии Новые люди во главе с Владиславом Даванковым предложили создать сервис, который позволит гражданам добровольно делиться геопозицией с полицией и экстренными службами в случае возникновения опасной ситуации. Соответствующее предложение направлено министру МВД Владимиру Колокольцеву. Представляется целесообразным проработать запуск в приложениях «Госуслуги», «МВД России» и в цифровом контуре Системы-112 функции «Безопасный маршрут». Такая функция могла… …

Источник
Полный запрет на смарт-очки вводят в судах штата Нью-Йорк

Полный запрет на смарт-очки вводят в судах штата Нью-Йорк

Источник: Компьютерра — Журнал о науке и технологиях

С 20 июля вступает в силу новый регламент, касающийся работы судебной системы штата Нью-Йорк. Административные органы приняли решение о полном запрете на использование смарт-очков и любых головных уборов со встроенными камерами и микрофонами на территории всех судебных учреждений. Ограничение распространяется на 1240 судов различного уровня, включая окружные, городские и местные инстанции. Информация о…

Источник

Цель – разработчики. Новый троян атакует цепочки поставок и наносит комбинированный ущерб зараженным ПК

Объектом исследования специалистов антивирусной лаборатории стала новая троянская программа. Она представляет собой угрозу типа supply chain attack, т. е. атака на цепочки поставок. Отличительная черта этого ВПО — фокус на проекты, созданные на языке программирования С++ и C#. Еще одна особенность — повышенная опасность. Троян объединяет в себе ряд поражающих факторов, одновременно выполняя несколько функций: стилера, клиппера, бэкдора, майнера и источника заражения файлов.Первые…

Источник

Что не так с функцией NameTag в умных очках Meta* и почему ее стоит опасаться | Блог Касперского

Разбираем функцию NameTag для умных очков Meta*, способную распознавать людей по их лицам. Как она работает, почему вызвала несколько скандалов и какие риски несет для приватности. …

Источник

Целевой фишинг на производственные компании | Блог Касперского

Злоумышленники пытаются выманить учетные данные при помощи многоступенчатого целевого фишинга на производственные компании. …

Источник

Forbes: россиян могут обязать подтверждать все значимые действия в интернете через MAX или SMS

Минцифры предлагает обязать подтверждать все значимые действия в интернете через MAX или SMS. Это одна из мер, которая появится в третьем пакете антифрод-поправок, сообщает Forbes. К «значимым» действиям в интернете можно отнести огромное количество событий, поэтому непонятно, что именно имеет в виду Минцифры, заявил источник издания на IT-рынке. Для банков и крупных платформ это правило… …

Источник

Почему капча скоро исчезнет: как ИИ изменил проверку на человечность | Блог Касперского

Современные LLM научились проходить капчу быстрее человека. Разбираемся, почему классическая капча уходит в прошлое, какие технологии приходят ей на смену и как это влияет на безопасность пользователей. …

Источник

Когда недостаточно проверить URL: атака Device Code Phishing через ресурс Microsoft

Спецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники. …

Источник