Cyber Media
5.38K subscribers
2.79K photos
17 videos
1 file
2.8K links
Проект Cyber Media рассказывает о последних новостях и тенденциях в сфере информационной безопасности и технологий: securitymedia.org

По всем вопросам - @secmedia_bot
Download Telegram
Машинное обучение может помочь поставщикам энергии лучше выявлять неисправные или скомпрометированные компоненты в электросетях. В исследовательском проекте под руководством Массачусетского технологического института описывается методика, позволяющая моделировать сложные взаимосвязанные системы, состоящие из множества переменных, значения которых со временем изменяются. Сопоставляя соединения в этих так называемых множественных временных рядах, «байесовская сеть» может научиться выявлять аномалии в данных.
Интернет будущего будет написан ботами, но станет он от этого лучше или хуже? Специалисты Копенгагенского института исследований будущего задались вопросом контента, генерируемого искусственным интеллектом.
Мы видели много случаев, когда предприятия пострадали от потери данных, что вредит репутации компаний и создает риски для конфиденциальности информации их клиентов. Очевидно, что фирмы должны сосредоточиться на эффективных решениях в области кибербезопасности так же, как и на качестве своих услуг и пользовательском опыте, но многие все еще не хотят этого делать.

Чтобы взглянуть на сегодняшний статус-кво в области безопасности бизнеса, перевели для вас интервью с Хатемом Харири, управляющим директором CNS.
В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее. Утечка не коснулась банковских, платёжных и регистрационных данных пользователей, то есть логинов и паролей. Эти данные в безопасности. Команда «Яндекс.Еды» принесла извинения пользователям и пообещала, что отправит письмо с подробностями всем, кого коснулась утечка.
👍1
Мошенники начали маскировать свои вредоносные программы под баннеры с рекламой об обновлении браузера, при этом упор был сделан на потребность людей в безопасности.
Компания Accenture представила данные отчета о современном уровне угроз для корпоративных сетей «Cyber Threat Intelligence Report» по итогам второго полугодия 2021 года.
Исследователи в области кибербезопасности выявили тревожную новую тенденцию в DDoS-атаках, направленных на устройства проверки пакетов и фильтрации контента, для достижения огромных уровней усиления в 6533%. С таким уровнем усиления киберпреступники могут запускать катастрофические атаки с ограниченной пропускной способностью/оборудованием.
Gmail остается невероятно популярным почтовым сервисом для предприятий любого размера. Практически 92% стартапов и 60% среднего бизнеса используют почтовую службу Gmail. Однако она не обеспечивает полную защиту от фишинговых атак.
В результате недавней кибератаки на производителя видеокарт Nvidia хакеры похитили учетные данные более 71 тыс. сотрудников и опубликовали их в сети.
Заводы крупного производителя шин Bridgestone-Firestone в Северной Америке и Латинской Америке были отключены из-за кибератаки.
Команда исследователей из университета штата Пенсильвания и Чжэцзянского и Шаньдунского университетов изучила восприимчивость к дипфейкам некоторых из крупнейших в мире систем аутентификации на основе лица. Как показали результаты исследования, большинство систем уязвимы к развивающимся новым формам дипфейков.
Последняя тестовая сборка Windows 11 получила две важные функции: платежная информация и технология безопасности Smart App Control, проверяющая новые приложения и игры, которые пользователь устанавливает на своем ПК.
Группа ученых из Университета штата Северная Каролина и Университета Девятого сентября продемонстрировала «первую атаку по сторонним каналам» на гомоморфное шифрование, которую можно использовать для утечки данных в процессе шифрования.
Агентство США по кибербезопасности и безопасности инфраструктуры добавило 95 новых ошибок в свой каталог известных эксплуатируемых уязвимостей, включая несколько критических ошибок в маршрутизаторах Cisco, Windows, Adobe Flash Player и пр.
Типичный физический осмотр имеет много недостатков, поскольку он зависит от человека, который пытается усердно выполнять свою работу. Кроме того, осмотр ходовой части автомобиля, где обычно прячут оружие и взрывчатые вещества, может быть чрезвычайно сложным. Для решения этих проблем компании предлагают автоматизированную проверку, в которой используются передовые алгоритмы глубокого обучения.

UVeye - одна из компаний, которые работают над созданием лучшего будущего для сферы доставки, и ее генеральный директор Амир Хевер поделился дополнительной информацией о преимуществах и проблемах автоматизированного контроля.
По мере того, как весь мир вступил в 2022 год, идея дезинформации как киберугрозы, вероятно, еще не вышла на передний план для беспокойства многих директоров по информационной безопасности. Действительно, диаграмма Венна не показала бы пересечения слов «дезинформация» со словами CISO или «киберугроза», особенно в Соединенных Штатах. Тем не менее, здесь есть значительное совпадение, и директора по информационной безопасности будут хорошо обслуживаться, чтобы опередить график.

Перевели для вас статью, в которой несколько компаний определили дезинформацию как угрозу. CSO компании Recorded Future Гэвин Рид отмечает, как некоторые активные руководители предпринимают шаги для решения проблемы политизации дезинформации, поскольку компании обращаются к третьим сторонам, чтобы лучше понять, как противостоять поступлению дезинформации, направленной на их организацию или влияющей на действия сотрудников.
Исследователи в области кибербезопасности из ИБ-компании Binarly обнаружили 16 опасных уязвимостей в различных реализациях прошивки Unified Extensible Firmware Interface, затрагивающих миллионы корпоративных устройств HP.
Работающая на правительство Китая хакерская группировка APT41 взломала правительственные компьютерные сети в шести американских штатах, в том числе путем эксплуатации уязвимости в системе учета сельхоз животных.
В кибератаках используется новый метод отражения/усиления DDoS, обеспечивающий рекордный коэффициент усиления почти в 4,3 млрд к 1.
В России за последние 2 недели произошли массовые блокировки новостных ресурсов, что сильно затруднило доступ граждан к альтернативным источникам информации. В результате резко вырос спрос на VPN решения, позволяющие обойти такие запреты и блокировки.
Госкорпорация «Ростех», подведомственный Минцифры Московский технический университет связи и информатики и компания «Каскад» совместно разработают линейку защищенных и энергоэффективных криптопроцессоров для интернета вещей. Соглашение между сторонами о разработке отдельных чипов для шифрования информации подписано с целью защитить устройства от несанкционированного проникновения.