Информационная безопасность. - страница 125

Выживание социофобушка в команде: личный опыт

Привет! Меня зовут Станислав Иванов, я — Senior iOS Developer в команде мобильной разработки «Лаборатории Касперского». Я социофобушек. Но я разобрался, как жить с этим самодиагнозом в IT, где волей-неволей приходится существовать среди большого количества созвонов, встреч и диалогов. Если вы из тех, кто хочет только сажать красно-черные деревья / красить кнопки / расстилать инфру / обуздывать многопоточность / варить код, а вас таскают по встречам, вынуждают светить лицом и говорить ртом (и думать: «Кто все эти люди и что они от меня хотят?») — эта статья для вас. На своем совокупном опыте, полученном в разных компаниях, объясню, зачем нужны все эти таскание/свечение/говорение и как уменьшить собственные страдания.

продолжить чтение

UEBA в кибербезе: как профилирование поведения пользователей на основе Autoencoder помогает выявлять угрозы и аномалии

продолжить чтение

«Сбер»: международная IT-олимпиада GO.IT для школьников стартовала в России

8 апреля 2025 года «Сбер» сообщил, что в России стартовала международная IT‑олимпиада GO.IT

продолжить чтение

Waymo может использовать данные с внутренних камер для обучения генеративных моделей ИИ и продажи рекламы

Сервис роботакси Waymo готовится использовать данные с внутренних камер автомобилей для обучения генеративных моделей искусственного интеллекта и продажи рекламы, обнаружила исследовательница Джейн Манчун Вонг в неопубликованной версии политики конфиденциальности компании. Из документа следует, что Waymo может передавать данные с камер для персонализации рекламы.

продолжить чтение

CyberProof — Отчет об анализе глобальных угроз за 2025 год — Часть 3 — Прогнозы и рекомендации

Часть 1: Глобальное увеличение числа программ-вымогателейЧасть 2: Рост киберугроз для цепочек поставокЧасть 3: Прогнозы и рекомендации

продолжить чтение

Security Week 2515: уязвимости в загрузчике GRUB2

На прошлой неделе компания Microsoft отчиталась об обнаружении 11 уязвимостей в загрузчике GRUB2 с открытым исходным кодом. Мотивацией для Microsoft проанализировать опенсорсный проект была потенциально высокая опасность уязвимостей в GRUB: их эксплуатация может привести к компрометации операционной системы и открыть для потенциального атакующего полный доступ к пользовательским данным. Отдельным интересным моментом данного исследовательского проекта стало использование искусственного интеллекта, версии Microsoft Copilot, специально разработанной для устранения прорех в безопасности. В Microsoft прямо говорят, что использования Security Copilot самого по себе недостаточно для эффективного обнаружения уязвимостей, сервис лишь способен ускорить процесс поиска проблем в исходном коде. Помимо ИИ, в проекте также были задействованы традиционные инструменты, такие как статический анализ кода, фаззинг и ручной анализ. Тем не менее была показана эффективность языковой модели для обнаружения потенциально опасных участков кода, которые затем можно проверить и вручную.

продолжить чтение

CrowdStrike — 2025 — Global Threat Report (Отчет о глобальных угрозах)

Киберугрозы эволюционируют с невероятной скоростью, и каждый год приносит новые вызовы для специалистов по информационной безопасности. В отчете CrowdStrike Global Threat Report 2025 представлен детальный анализ современных атак, тенденций и тактик противников. Краткий обзор, он же Введение из отчета CrowdStrike можно прочитать в CrowdStrike — 2025 — Global Threat Report (Отчет о глобальных угрозах) — Введение

продолжить чтение

Операторов связи обяжут оповещать банки о подозрительных звонках и СМС

Операторы сотовой связи должны будут оперативно оповещать банки о мошенниках в случае регистрации подозрительного звонка или СМС. Об этом сообщается на сайте Кремля. Такие поправки в законодательство поручил внести президент России Владимир Путин. Задачу разработать изменения в законодательство поставили правительству России и Центробанку.

продолжить чтение

Безопасность AI-агентов в Web3. Часть 2: уязвимости современных LLM и соревновательный взлом

Современные методы джейлбрейков

продолжить чтение

Безопасность AI-агентов в Web3. Часть 1: архитектура, уязвимости и старые добрые джейлбрейки

Салют, Хабр! Я Рябинин Виктор, в Positive Technologies вместе с командой мы анализируем безопасность блокчейнов и смарт-контрактов, исследуем уязвимости и создаём инструменты для их обнаружения.В последние годы мы наблюдаем активный рост популярности

продолжить чтение