Новости информационной безопасности

Шпионы в VS Code: расширения с 1,5 млн установок воруют исходный код

by Адриан Ванс

Шпионы с 1,5 млн установок: популярные расширения VS Code воруют исходный код Думали, что установили удобный AI-плагин для ChatGPT? Возможно, вы сами пустили шпиона в свой проект.

Читать далее

149 млн паролей в открытом доступе: найдена база с данными Gmail, Instagram и Facebook

by Артем Сафонов

Ваш пароль может быть в этой базе. Исследователь Джеремайя Фаулер наткнулся на настоящий "Клондайк" киберпреступников: открытый сервер с 149 миллионами пар логин/пароль. В утечке - 48 млн аккаунтов Gmail, 17 млн Facebook и даже доступы к правительственным порталам.

Читать далее

Хакеры WorldLeaks заявили о краже 1,4 ТБ данных у Nike: под угрозой секреты производства

by Артем Сафонов

Группировка WorldLeaks заявила о взломе Nike и краже 1,4 ТБ внутренних данных. Судя по опубликованным образцам, хакеров интересовали не кредитки клиентов, а "святая святых" бренда - чертежи, дизайны новой одежды и инструкции для фабрик.

Читать далее

Критические уязвимости в СКУД dormakaba: как открыть любую дверь одним запросом

by Артем Сафонов

Безопасность тысяч аэропортов и заводов в Европе под вопросом. Исследователи SEC Consult нашли способ удаленно открывать двери в популярной системе контроля доступа dormakaba exos 9300.

Читать далее

CrowdStrike и NVIDIA научили ИИ понимать язык аналитиков: детали проекта Nemotron

by Дарья Морозова

Главная проблема мощных инструментов безопасности - сложный язык запросов. CrowdStrike решила это кардинально. Совместно с NVIDIA компания адаптировала модели Nemotron, чтобы аналитики могли искать угрозы, задавая вопросы на обычном языке.

Читать далее

Husn Canaries: как отследить утечку корпоративного кода в ChatGPT и Copilot

by Адриан Ванс

Инструмент Husn Canaries предлагает использовать цифровые «канарейки» - скрытые маркеры, которые мгновенно сигнализируют службе безопасности, если интеллектуальная собственность компании попала в контекст ChatGPT, Claude или Copilot.

Читать далее

CrowdStrike покупает Seraphic Security за $420 млн: любой браузер станет корпоративным

by Дарья Морозова

CrowdStrike не останавливается. Спустя всего две недели после покупки SGNL за $740 млн, гигант кибербезопасности объявляет о новой сделке. За $420 млн куплен израильский стартап Seraphic Security.

Читать далее