RSS The Register - Безопасност... Заметка

RSS The Register - Безопасность

The Register - британский сайт новостей науки и техники, посвященный информационным технологиям. Сайт предоставляет обширное освещение и комментарии по таким темам, как компьютерные технологии, игры, разработка программного обеспечения, интернет и безопасность. Раздел «Безопасность», доступный по URL theregister.com/security, содержит широкий спектр статей, новостей и мнений экспертов, связанных с безопасностью. В них освещаются потенциальные уязвимости в популярном программном обеспечении, оборудовании и сервисах, угрозы сетевой безопасности, осведомленность о кибербезопасности и обучение, проблемы конфиденциальности и многое другое. Кроме того, на сайте представлены новейшие технологии, протоколы и стандарты безопасности. Сайт удобен для пользователя, на нем легко ориентироваться, он четко распределен по категориям и содержит большое количество информации по темам, связанным с безопасностью. Кроме того, на сайте проводятся обсуждения и публикуются информационные бюллетени по вопросам безопасности и текущим событиям. Раздел «Безопасность» регулярно пополняется новыми статьями, что делает его ценным источником знаний для ИТ-специалистов, исследователей и любителей безопасности, желающих быть в курсе постоянно меняющейся природы кибербезопасности.

Трэд заметок

Цифровой суверенитет нуждается в операционной модели

ПАРТНЕРСКИЙ КОНТЕНТ Европа хочет контролировать свои собственные технологии, но как это выглядит?
CdXz5zHNQW_5ySeI98e6D.jpeg

Мошенники с помощью службы поддержки клиентов стали делать домашние визиты, чтобы сделать свои ложь более правдоподобной

15-летний подросток среди шести задержанных после того, как голландская полиция нацелилась на подозреваемый в банковском мошенничестве колл-центр
CdXz5zHNQW_e6nljmsFq6.jpeg

Кибератака приводит к сохранению посева в земле

Горький урожай для австралийской компании Mackay Sugar, атакованной в пик сезона переработки тростника
CdXz5zHNQW_bxUXAbAEWE.jpeg

Преступники нашли новый способ сотрудничества с помощью Teams — скрывая трафик командно-контрольных центров

Пользовательское вредоносное ПО направляло коммуникации через легитимные сервисы Microsoft, заставляя вредоносную активность выглядеть как обычное корпоративное взаимодействие.
CdXz5zHNQW_bVTzUtYW2A.jpeg

Производитель кардиомониторов пропускает удар в безопасности, когда воры данных наносят удар в самое сердце

Нападавшие использовали социальную инженерию, чтобы получить доступ к бизнес-приложениям третьих лиц и украсть информацию о пациентах
CdXz5zHNQW_JHmSKT7d9E.jpeg

Федеральные власти спят, пока закон США о центрах обработки данных вот-вот истечет без замены.

Закон о совершенствовании федеральных центров обработки данных (FDCEA) 2023 года охватывает стандарты, включая безопасность и устойчивость.
CdXz5zHNQW_e0dXUk5qcp.jpeg

На сайте Microsoft появляются предупреждения после того, как кто-то забыл продлить сертификат.

Проверка подключения вызывает срабатывание сигнализации браузера из-за просроченной документации по безопасности
CdXz5zHNQW_EC94ay1Equ.jpeg

Связанные с КНР шпионы более года скрывались в медицинских и военных сетях, просматривая Gmail и крадя данные.

Google заявляет, что злоумышленники охотились за всем, от технологий для дронов до патогенов.
CdXz5zHNQW_wCm3xMXN5f.jpeg

Arch Linux закрывает регистрацию в AUR на фоне волны вредоносных коммитов

Репозиторий сообщества блокирует новые учетные записи после того, как злоумышленники наводнили его вредоносными обновлениями пакетов.
CdXz5zHNQW_d2gtMsVRqM.jpeg

Novo Nordisk сообщает о кибератаке, в то время как Великобритания одобряет таблетку Wegovy

Данные участников клинических испытаний украдены, но фармацевтический гигант утверждает, что раскрытые записи были псевдонимизированы
CdXz5zHNQW_AWvZyhFGWE.jpeg

Microsoft в основном устранила дефект в оборудовании Surface, который позволял незащищенным устройствам выходить из строя после получения одного пакета данных.

Именно Microsoft Copilot, сам того не ведая, раскрыл давнюю уязвимость.
CdXz5zHNQW_ZtpQjYC0uu.jpeg

Google подает в суд на предполагаемых китайских фишеров за мошеннические операции с использованием ИИ

Предприятие 'Аутсайдер', базирующееся в Telegram, обвиняется в рассылке миллионов мошеннических сообщений и выдаче себя за доверенные бренды
CdXz5zHNQW_OhcVjpYP5F.jpeg

Совет Плимута раскрыл сотни имен в последней ошибке электронной почты местного самоуправления

Власти признали, что массовая рассылка семьям, обучающимся на дому, раскрыла адреса получателей, что привело к отчету и извинениям со стороны ICO.
CdXz5zHNQW_jdjbjN2CNU.jpeg

Данные более 2,4 миллиона пользователей VRChat стали доступны после взлома облачного хранилища.

Нет раскрытия информации через официальные каналы, нет предложения мониторинга кражи личных данных, нет проблем
CdXz5zHNQW_BqPf6LAgA7.jpeg

iOS 27 от Apple полностью переходит на агентов в вопросах скомпрометированных паролей, обещая менять их одним касанием

iBiz может и не выиграть гонку ИИ, но аналитики говорят, что компания сосредоточена на функциях, которые люди, возможно, действительно будут использовать.
CdXz5zHNQW_iZ2kQUIYcX.jpeg

Signal заявляет, что план Великобритании по сканированию устройств на предмет обнаженных изображений «ставит под угрозу всех нас»

Приложение для зашифрованных сообщений предупреждает, что проверки на уровне устройства могут быть использованы для цензуры
CdXz5zHNQW_y1O9k5vWFV.jpeg

Франция расследует компрометацию платформы обмена сообщениями правительства после взлома аккаунта

Власти утверждают, что утечка затронула только публичные чаты, но предполагаемый хакер утверждает, что получил доступ к гораздо большему объёму данных.
CdXz5zHNQW_iFm5Hrk51k.jpeg

Норки разослали более 250 фальшивых предложений о работе разработчикам за 6 недель, чтобы попытаться украсть учетные данные и криптовалюту

Когда непрошеное предложение работы звучит слишком хорошо, чтобы быть правдой...
CdXz5zHNQW_uFlopc9d5v.jpeg

Преступники, использующие программы-вымогатели, получили месячную фору в использовании уязвимости нулевого дня в Check Point VPN, которая теперь устранена.

Негодяи, включая аффилиата программы-вымогателя Qilin, начали атаковать эту дыру 7 мая
CdXz5zHNQW_yqGEtzD1ra.jpeg

NSO Group снова под прицелом Meta после предполагаемого таргетинга WhatsApp

Zукеркорп заявляет, что поставщик услуг по наблюдению за наймом все еще проводил фишинговые операции после того, как федеральный суд приказал ему прекратить
CdXz5zHNQW_4xNgksYmUT.jpeg

Данные студентов Оксфордского университета снова скомпрометированы — на этот раз из-за утечки данных платформы для поиска работы.

Совершенно другое нападение, чем в прошлом месяце. О, так это нормально тогда.
CdXz5zHNQW_OHc4Mcayeu.jpeg

Утечка данных Всемирной продовольственной программы раскрыла информацию о 600 тысячах уязвимых семей в Газе

Те, кто получает помощь на территории, находящейся под угрозой голода и раздираемой войной, заявили, что поддержка сохранится.
CdXz5zHNQW_6z3W3fkTOw.jpeg