Безопасность — Страница 5 — Texnolenta.ru

Рубрика: Безопасность

Цель – разработчики. Новый троян атакует цепочки поставок и наносит комбинированный ущерб зараженным ПК

Объектом исследования специалистов антивирусной лаборатории стала новая троянская программа. Она представляет собой угрозу типа supply chain attack, т. е. атака на цепочки поставок. Отличительная черта этого ВПО — фокус на проекты, созданные на языке программирования С++ и C#. Еще одна особенность — повышенная опасность. Троян объединяет в себе ряд поражающих факторов, одновременно выполняя несколько функций: стилера, клиппера, бэкдора, майнера и источника заражения файлов.Первые…

Источник

Что не так с функцией NameTag в умных очках Meta* и почему ее стоит опасаться | Блог Касперского

Разбираем функцию NameTag для умных очков Meta*, способную распознавать людей по их лицам. Как она работает, почему вызвала несколько скандалов и какие риски несет для приватности. …

Источник

Целевой фишинг на производственные компании | Блог Касперского

Злоумышленники пытаются выманить учетные данные при помощи многоступенчатого целевого фишинга на производственные компании. …

Источник

Forbes: россиян могут обязать подтверждать все значимые действия в интернете через MAX или SMS

Минцифры предлагает обязать подтверждать все значимые действия в интернете через MAX или SMS. Это одна из мер, которая появится в третьем пакете антифрод-поправок, сообщает Forbes. К «значимым» действиям в интернете можно отнести огромное количество событий, поэтому непонятно, что именно имеет в виду Минцифры, заявил источник издания на IT-рынке. Для банков и крупных платформ это правило… …

Источник

Почему капча скоро исчезнет: как ИИ изменил проверку на человечность | Блог Касперского

Современные LLM научились проходить капчу быстрее человека. Разбираемся, почему классическая капча уходит в прошлое, какие технологии приходят ей на смену и как это влияет на безопасность пользователей. …

Источник

Когда недостаточно проверить URL: атака Device Code Phishing через ресурс Microsoft

Спецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники. …

Источник
Захотели отписаться от спама — так можно лишиться всех денег

Захотели отписаться от спама — так можно лишиться всех денег

Злоумышленники рассылают на электронную почту письма, которые выглядят как рекламная рассылка. …

Источник

В iOS 27 появилась защита от мошенников. Система сама их распознает во время разговора и предупреждает пользователя

Apple представила новый фреймворк Trust Insights, который появится в iOS 27 и поможет приложениям выявлять пользователей, ставших жертвами социальной инженерии. Система предназначена для борьбы с мошенничеством, когда злоумышленник убеждает человека самостоятельно выполнить нужные действия, например перевести деньги, изменить настройки аккаунта или отправить конфиденциальные данные. Trust Insights анализирует поведение пользователя прямо на устройстве. Для этого используются… …

Источник

Armored Likho копает змеиную яму: скрытая кампания с использованием BusySnake Stealer

Изучаем активную кампанию APT-группы Armored Likho. Злоумышленники атакуют организации в России, Казахстане и Бразилии, используя целевой фишинг, ИИ для генерации загрузчиков и новый инструмент на Python — BusySnake Stealer. …

Источник

Неотключаемый бэкдор в роботах-газонокосилках Yarbo | Блог Касперского

Исследователь безопасности обнаружил в роботах-газонокосилках Yarbo механизм удаленного доступа, который позволял получить полный контроль над устройствами и данными пользователей. …

Источник

Незамеченные инциденты, устойчивые угрозы и проблемы реагирования: анализ проектов Kaspersky Compromise Assessment

Специалисты сервиса Kaspersky Compromise Assessment проанализировали свои проекты за 2025 год, выявили тенденции и поделились советами по повышению защищенности организаций. …

Источник

MiniPlasma: как выявить эксплуатацию критической Windows-уязвимости, для которой еще нет исправления

Анонимный исследователь Nightmare Eclipse (Chaotic Eclipse) без согласования с Microsoft опубликовал шесть уязвимостей для Windows с готовыми эксплойтами. Наиболее опасным является MiniPlasma. …

Источник

Идейные только на словах: реальная география атак хактивистов

Хактивисты, позиционирующие себя как проукраинские, — 4BID, Хакерский кiт и C.A.S. — атакуют организации в Казахстане, ОАЭ, Египте и Сирии. …

Источник

Управление рисками агрегаторов LLM и API-прокси для нейросетей

Чем опасны API-прокси для организации и как повысить эффективность ИИ без потери киберустойчивости бизнеса. …

Источник

Опасный менеджер лицензий: как уязвимость в софте Schneider Electric создает риск для промышленных предприятий

Анализ CVE-2024-2658 в менеджере лицензий Schneider Electric. Угроза, скрывающаяся во FlexNet Publisher, потенциальное получение привилегий SYSTEM и развитие атаки. Рекомендации по защите. …

Источник

Кому удобен OpenClaw: риски для пользователей агента и как их снизить

Изучаем уязвимости OpenClaw, вредоносные навыки и прочие риски для пользователей популярного агента и объясняем, как их снизить. …

Источник