информационная безопасность
МТС и Бауманка запускают школьный курс по кибербезопасности
МТС и МГТУ им. Баумана запустили летние интенсивы по кибербезопасности для школьников 7-11 классов с практикой по SQL-инъекциям и социнженерии.
Одобренный тег, чужой код: как ad tech создает Approval Gap
53% риск-экспозиций в ритейле связаны с избытком трекинговых инструментов: вебинар объясняет, как ad tech создает Approval Gap на сайте.
SASE уперся в ИИ: сетевой контроль перестал видеть риски
До 90% доверенного трафика можно вести напрямую, но безопасность SASE все чаще слепнет там, где сотрудники и ИИ работают с…
Почему VPN ломается, когда в компании появляется 200 ИИ-агентов
200 ИИ-агентов в корпоративном контуре быстро превращают VPN в источник лишних прав, рисков и ручной работы для ИБ и разработки.
Lidl раскрыла утечку данных после взлома подрядчика
Lidl сообщила об утечке данных клиентов онлайн-магазина в Германии, Бельгии и Нидерландах после взлома подрядчика, без доступа к платежам.
Наделла призвал бизнес закрыть ИИ от внешних моделей
Сатья Наделла предупредил компании о риске утечки знаний через ИИ-сервисы и призвал держать данные и память агентов внутри своего контура.
PamStealer для macOS крадёт пароли тише обычных стилеров
Jamf обнаружила новый стилер PamStealer для macOS: он маскируется под Maccy, обходит quarantine и проверяет пароль локально через PAM.
Пакеты без CVE оказались слепой зоной supply chain-безопасности
Нулевой список CVE не гарантирует безопасность: The New Stack объяснил, почему чистые пакеты могут быть самым опасным звеном цепочки поставок…
Фото ключа в соцсетях хватит, чтобы сделать дубликат за 10 минут
10–15 минут хватает, чтобы сделать копию дверного ключа по фото из соцсетей. Эксперт по ИБ показал, почему это уже не…
AI усиливает атаки на service desk: почему страдает онбординг
16% изученных утечек уже связаны с AI-инструментами: атаки на service desk становятся точнее и масштабнее, а слабым местом оказывается онбординг.