Ключ под ковриком: как слабые парольные политики подводят бизнес
Пароли остаются одним из самых слабых мест в защите организаций, чем продолжают пользоваться различные хакерские группировки. Чего от них ждать и как защититься — читайте в блогпосте.
1303 поста
Пароли остаются одним из самых слабых мест в защите организаций, чем продолжают пользоваться различные хакерские группировки. Чего от них ждать и как защититься — читайте в блогпосте.
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Исследователи из Японии вновь решают популярную задачу высокотехнологичного шпионажа: как угадывать нажатые клавиши по их звуку.
Выделяем характерные особенности атак, проводимых с помощью ИИ-агента; разбираемся, почему для этого достаточно моделей open source и как защитить от них организацию.
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Мы научили защитное решение выявлять характерные для BEC-атак письма, сгенерированные языковыми моделями.
Прежде чем приступить к фишингу, злоумышленники заводят переписку с жертвой.
Разбираемся в принципах работы и подводных камнях сервисов, дающих доступ к топовым нейросетям за копейки.
Атаки, начавшиеся не со сложных эксплойтов, а с украденных паролей, избыточных привилегий и уязвимостей, для которых давно выпустили патчи.
Исследование GReAT выявило ~250 000 потенциальных проблем с безопасностью в публично доступных GitHub Actions.
Разбираем ключевые сложности и возможные решения для построения автономного центра мониторинга кибербезопасности.
Необычный канал утечки приватной информации найден австрийскими учеными.
Как выявить и заблокировать использование теневого ИИ в организации.
Руководство по детектированию и блокировке ИИ-функций, встроенных в популярные программные продукты.
На что стоит обратить внимание киберзащитникам организаций.
Как настроить интеграцию Kaspersky Scan Engine с рядом сторонних программных продуктов.