утечки данных.

Дайджест ИБ, 23–29 сентября: OpenAI остановила свои модели, атака на «Додо Пиццу»

Новости информационной безопасности за неделю с 23 по 29 сентября, по одной строке на событие. В восьми разделах 49 материалов, у каждого ссылка на источник, англоязычные материалы помечены.Как это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре

продолжить чтение

Дайджест ИБ, 15–22 сентября: от картинки до кода OpenAI за 72 часа, ShinyHunters и ФБР

Новости информационной безопасности за неделю с 15 по 22 сентября, по одной строке на событие. В восьми разделах 69 материалов, у каждого ссылка на источникКак это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре

продолжить чтение

Дайджест ИБ, 8–14 сентября: Claude у Midnight Blizzard, DDoS Wildberries

Новости информационной безопасности за неделю с 8 по 14 сентября, по одной строке на событие. В восьми разделах 57 материалов, у каждого ссылка на источник, англоязычные материалы помечены.Как это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре

продолжить чтение

Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

Новости недели 1-7 сентября по информационной безопасности: агрегатор читает ленты новостей примерно 240 источников и склеивает материалы об одном событии в сюжет. За семь дней прочитано 11 653 материала, 1 267 из них пришли от профильных изданий, вендоров и регуляторов. Ниже двадцать сюжетов, отобранных из этого потока, со ссылками на первоисточники.

продолжить чтение

Сотрудники сливают данные в чужой ИИ. Разбираемся чем это грозит

Дисклеймер: это не юридическая консультация. Я айтишник, к.т.н. и преподаватель ИТ-дисциплин, а не юрист. Ниже — взгляд практика, который учит сотрудников компаний работать с нейросетями и постоянно натыкается на эти вопросы вживую.За последний год я провёл серию корпоративных тренингов по использованию ИИ для рабочих офисных задач — в разных по размеру компаниях. И очень часто в перерыве кто-нибудь из участников подходит и вполголоса спрашивает — «а ничего, что я договор с клиентом закидывал в ChatGPT, чтобы он мне выжимку сделал?»

продолжить чтение

Positive Technologies: число техник кибератак с применением ИИ выросло вдвое с 2024 года

Согласно новому исследованию Positive Technologies, доля методов кибератак, в которых хотя бы раз использовался искусственный интеллект, достигла 10% — это вдвое больше, чем в 2024 году. Речь идет о техниках из матрицы

продолжить чтение

Опубликовали исследование киберугроз в облачной среде за второе полугодие 2025 года

Во второй половине 2025 года мы зафиксировали более 50 тыс. попыток атак на облачные и гибридные инфраструктуры. Криптомайнеры, программы‑вымогатели или риски, связанные с ИИ, — как именно выглядели самые популярные угрозы в прошлом году? ​​Команда безопасности Yandex Cloud проанализировала векторы атак на облачные платформы за второе полугодие 2025 года и поделилась отчётом по результатам этого расследования. Под катом вы найдёте: Какие техники атакующие используют чаще всего.Какие из них лидируют в публичных отчётах.Какие цели у злоумышленников.

продолжить чтение

GIGANEWS. Главные события 2025 года по версии «Хакера»

Как выглядел уходящий год в мире кибербезопасности? Взлом автопроизводителя повлиял на экономику целой страны. ИИ-браузеры оказались дырявее решета. Самораспространяющиеся черви скомпрометировали десятки тысяч разработчиков. 2025-й был богат на интересные события, и мы, как всегда, отобрали для тебя самое важное, странное и эпичное из того, что происходило последние двенадцать месяцев. Только самые яркие события, и ни одной скучной истории. Погнали!Атака года: Взлом Jaguar Land Rover

продолжить чтение

Более 10 тысяч образов Docker Hub содержат утечки учётных данных и ключей аутентификации

Исследователи безопасности из компании Flare выяснили, что 10 456 образов контейнеров Docker Hub раскрывают информацию, которая должна быть защищена. Она включает учётные данные для доступа к производственным системам, базам данных CI/CD или ключи моделей LLM.

продолжить чтение

Gartner посоветовала компаниям не использовать ИИ-браузеры из-за рисков утечек

Аналитики Gartner порекомендовали организациям пресекать использование сотрудниками так называемых «агентских ИИ-браузеров» вроде Comet от Perplexity и ChatGPT Atlas от OpenAI, из-за высоких киберрисков.

продолжить чтение

12