GPUThor: очередная попытка атаковать сервер через видеоускоритель
Ученые продемонстрировали наполовину эффективную атаку класса Rowhammer на видеоускорители.
1305 постов
Ученые продемонстрировали наполовину эффективную атаку класса Rowhammer на видеоускорители.
Разбираем форматы файлов, которые непривычны пользователям, не всегда проверяются защитными решениями, но могут нести в себе киберугрозы.
Пароли остаются одним из самых слабых мест в защите организаций, чем продолжают пользоваться различные хакерские группировки. Чего от них ждать и как защититься — читайте в блогпосте.
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Исследователи из Японии вновь решают популярную задачу высокотехнологичного шпионажа: как угадывать нажатые клавиши по их звуку.
Выделяем характерные особенности атак, проводимых с помощью ИИ-агента; разбираемся, почему для этого достаточно моделей open source и как защитить от них организацию.
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Мы научили защитное решение выявлять характерные для BEC-атак письма, сгенерированные языковыми моделями.
Прежде чем приступить к фишингу, злоумышленники заводят переписку с жертвой.
Разбираемся в принципах работы и подводных камнях сервисов, дающих доступ к топовым нейросетям за копейки.
Атаки, начавшиеся не со сложных эксплойтов, а с украденных паролей, избыточных привилегий и уязвимостей, для которых давно выпустили патчи.
Исследование GReAT выявило ~250 000 потенциальных проблем с безопасностью в публично доступных GitHub Actions.
Разбираем ключевые сложности и возможные решения для построения автономного центра мониторинга кибербезопасности.
Необычный канал утечки приватной информации найден австрийскими учеными.
Как выявить и заблокировать использование теневого ИИ в организации.
Руководство по детектированию и блокировке ИИ-функций, встроенных в популярные программные продукты.