КиберБез

Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.

Статьи раздела «КиберБез»

КиберБез

Атака на Entra ID: подделка OAuth client ID помогает проверять краденые пароли незаметно

Злоумышленники подделывают OAuth client ID в Microsoft Entra ID, чтобы перебирать логины и проверять пароли без успешных входов в логах. Две кампании затронули сотни миллионов аккаунтов. Разбираем и защищаемся.

2 мин чтения 94 просмотра
КиберБез

Две незакрытые уязвимости в Claude for Chrome открывают доступ к Gmail и Google Docs

Исследователи Manifold нашли в расширении Claude for Chrome две уязвимости (одна — CVSS 9.6), позволяющие тихо читать Gmail, Google Docs и Календарь. Разбираем механику и статус исправления.

2 мин чтения 129 просмотров
КиберБез

По интернету идут сканы MCP-серверов и учёток ИИ-ассистентов

Злоумышленники массово сканируют интернет в поисках открытых MCP-серверов и файлов с учётками ИИ-ассистентов. Разбираем, что именно ищут, как устроена разведка и как закрыться.

2 мин чтения 81 просмотр
КиберБез

АНБ и 17 стран советуют отключить Cisco Smart Install: его ломает ФСБ

АНБ и 17 партнёрских агентств выпустили совместное предупреждение: отключить Cisco Smart Install из-за активной эксплуатации российскими госхакерами через CVE-2018-0171 (CVSS 9.8). Разбираем и даём меры.

2 мин чтения 74 просмотра
КиберБез

Google и Microsoft убрали расширение ModHeader из-за скрытого сборщика истории

В популярном расширении ModHeader (1,6 млн установок) нашли спящий сборщик истории посещений, готовый слать данные на сторонний домен. Google и Microsoft убрали его из магазинов. Что делать пользователям.

1 мин чтения 75 просмотров
КиберБез

Apple судится с OpenAI: кража секретов через 400 бывших сотрудников

Apple подала на OpenAI иск на 41 страницу: систематическая кража конфиденциальных разработок железа через 400+ бывших сотрудников. Разбираем обвинения, фигурантов и что на кону.

1 мин чтения 103 просмотра