Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
IoT-ботнеты ушли в блокчейн и реле заражённых устройств
Исследователи заметили, что IoT-ботнет после полицейской операции перестроил управление через блокчейн и заражённые реле, усложнив отключение сети.
0-day в Check Point SmartConsole уже атакуют вживую
Check Point закрыла критическую дыру в системах управления, которую уже используют в атаках. Риск выше у серверов, открытых напрямую из интернета.
Кибервымогатели все чаще берут штатные инструменты Windows
Отчет «Лаборатории Касперского» разбирает два инцидента в Латинской Америке, где злоумышленники шифровали сети через BitLocker и открытые корпоративные службы.
Риск утечки считают не мегабайтами, а временем молчания
Главная цена утечки данных — не объём файла, а время, пока компания не замечает инцидент. Разбираем, как это оценивать и чем закрывать риск.
Почему служба безопасности GitHub не видит тысячи вредоносных репозиториев
Разбираем, как вредоносные репозитории маскируются под обычные проекты, почему ручные чистки не спасают и что делать пользователю.
Fastjson 1.x атакуют через Spring Boot: патча для уязвимости нет
Уязвимость в Fastjson 1.x позволяет запускать код в Spring Boot-приложениях без входа в систему, а исправления для ветки 1.x пока нет.
Уязвимость Zilliqa и Ledger угрожала приватным ключам пользователей
В приложении Zilliqa для аппаратных кошельков Ledger нашли ошибку в генерации подписей: она позволяла восстановить приватный ключ по данным блокчейна.
WP-SHELLSTORM: как сервер хакеров выдал 1,4 млн целей
Исследователи нашли открытый сервер группы WP-SHELLSTORM: на нём лежали списки из 1,4 млн целей, логи атак, эксплоиты и сотни веб-шеллов.
Zimbra-уязвимость помогла шпионской группе красть почту и коды 2FA
Шпионская группа месяцами читала письма через дыру в Zimbra и забирала почту, сохранённые пароли и коды для восстановления 2FA.
Guardrails Filter: как защитить данные при работе с языковыми моделями
Cloud.ru открыл код Guardrails Filter — прокси, который скрывает чувствительные данные в запросах к языковым моделям и возвращает их назад в ответах.
FakeGit на GitHub заразила 14 млн загрузок через поддельные репозитории
Исследователи нашли 7600 фальшивых репозиториев на GitHub: они маскировались под ИИ-навыки и тянули за собой загрузчик SmartLoader.
HollowByte в OpenSSL: как 11 байт кладут сервер по памяти
Okta раскрыла HollowByte в OpenSSL: 11 байт могут заставить сервер выделить до 131 Кбайт и уйти в зависание, а массовая атака — забить память.