Graham Cluley на русском Заметка

Graham Cluley на русском

Грэм Клули - всемирно признанный журналист и оратор, пишущий и выступающий по вопросам кибербезопасности уже более 25 лет. Он дает глубокое понимание, анализ и комментарии по поводу различных онлайн-угроз, таких как фишинг, вредоносное ПО и утечка данных, а также высказывает свое мнение об индустрии кибербезопасности и ее реакции на эти угрозы. Будучи активным автором и спикером, Клули часто выступает в различных СМИ и дает экспертные советы компаниям и частным лицам по защите в цифровой среде.

Трэд заметок

Исследователи хотели проверить, есть ли в умных телевизорах LG какие-либо риски безопасности, но их юристы заметили загвоздку: условия использования запрещали это. Поэтому они придумали решение. Они напились перед установкой телевизора, исходя из того, что вы не можете быть юридически связаны контрактом, на который согласились в состоянии алкогольного опьянения. То, что они обнаружили, заставит вас взглянуть на свой телевизор иначе...Тем временем по сети распространяется ужасный Android-вредонос, дерзко названный "Awesome" (на индонезийском), который крадет ваши данные, требует выкуп, а затем устраивает вам "внезапный испуг"...Кроме того, в нашем специальном интервью Энди Хорнеголд из Intruder объясняет, почему средний сегмент рынка сейчас является самым привлекательным для киберпреступников, и как ИИ помогает злоумышленникам перейти от "первого шага" к "полной катастрофе с вымогательством" менее чем за рабочий день.Все это и многое другое в 485-м выпуске подкаста "Smashing Security" с экспертом по кибербезопасности и приглашенным докладчиком Грэмом Клули и специальным гостем Лианной Поттер.
Вас "переманили" на отличную работу в сфере криптовалют. Все, что вам нужно сделать, это пройти короткое онлайн-тестирование — с включенной веб-камерой, конечно, чтобы они могли проверить, кто вы на самом деле. Что иронично, потому что человека, который вас нанимает, не существует. А северокорейские хакеры, использующие этот трюк, уже украли 643 миллиона долларов в криптовалюте только за этот год.Тем временем исследователи из Калифорнийского университета в Сан-Диего обнаружили, что 2,2 миллиона автомобилей по всей территории Соединенных Штатов могут быть разблокированы или обездвижены кем угодно, имеющим небольшой набор Bluetooth-оборудования — благодаря одной автомобильной сигнализации вторичного рынка, которая допустила поистине впечатляющую криптографическую ошибку. Ошибка существовала с 2017 года. Никто ее не заметил.Все это и многое другое в 478-м эпизоде подкаста "Smashing Security" с экспертом по кибербезопасности и приглашенным докладчиком Грэмом Клули и специальным гостем Полом Даклином.
Вежливый звонящий из вашего банка сообщает о проблеме с вашим счетом. Не волнуйтесь – они пришлют кого-нибудь, чтобы помочь. Они даже заберут ваши карты, чтобы сохранить их в безопасности. Мошенничество распространилось повсеместно, пока голландская полиция не разместила размытые фотографии 100 подозреваемых на билбордах, в супермаркетах и в TikTok, установив двухнедельный срок для явки... иначе.Тем временем, исследователь безопасности по имени Боб DaHacker получила контроль над прямыми трансляциями всех матчей Чемпионата мира по футболу 2026 года. Она могла бы устроить Rickroll всему миру, но вместо этого потратила дни, пытаясь найти кого-нибудь в ФИФА, кто бы ответил на звонок.Плюс! Не пропустите наше эксклюзивное интервью с Джеффри Уитменом из Black Kite, который исследует атаки программ-вымогателей и вымогательство по всей Европе.Все это и многое другое в 473-м выпуске подкаста "Smashing Security" с экспертом по кибербезопасности и приглашенным спикером Грэмом Клули и специальным гостем Дэнни Палмером.
Что, если бы ваш ИИ-помощник по программированию мог быть обманут, чтобы украсть секреты вашей собственной компании — прочитав один-единственный отчет об ошибке с ловушкой? Никакого фишинга. Никакого вредоносного ПО. Никогда не украденный пароль. Просто ИИ, делающий именно то, что ему было сказано.Тем временем некто под ником Nightmare Eclipse решил преподать Microsoft урок. Результат? Три уязвимости нулевого дня, опубликованные в интернете, одна из которых позволяет злоумышленнику с USB-накопителем обойти BitLocker. Microsoft в ярости.Кроме того, не пропустите наше специальное интервью с Son Nguyen Kim из Proton Pass, который объясняет, почему подключение ИИ-агентов к вашей электронной почте и календарю без долгих раздумий сродни найму нового сотрудника с ключами от всего — и пропуску проверки биографии.Все это и многое другое в 472-м выпуске подкаста "Smashing Security" с экспертом по кибербезопасности и приглашенным докладчиком Грэмом Клули и специальным гостем Полом Даклином.
Исследователи из Университета Торонто создали червя, который думает сам за себя. Используя бесплатные готовые ИИ-модели, он выясняет, как взломать каждый новый встреченный им компьютер, и захватывает мощные машины, чтобы разместить там свой собственный ИИ-мозг. А затем исследователи обнаружили, что их творение тихо удалило список машин, которые оно не должно было атаковать.Тем временем новый блестящий ИИ-агент поддержки клиентов от Meta с энтузиазмом помогал хакерам получать доступ к чужим аккаунтам в Instagram. Просто продолжайте вежливо, но настойчиво просить отправить сброс пароля на другой адрес электронной почты — и ИИ в конце концов согласится.Все это и многое другое в 471-м выпуске подкаста "Smashing Security" с экспертом по кибербезопасности и приглашенным докладчиком Грэмом Клули и специальным гостем Джеймсом Боллом.