и посмотреть медиа
Kept Cyber - Кибербезопасность
и посмотреть медиа
Официальный канал по кибербезопасности: угрозы, защита и услуги от ведущей аудиторской фирмы.
Официальный канал по кибербезопасности: угрозы, защита и услуги от ведущей аудиторской фирмы.
AI bot for text-to-speech and voice cloning in Telegram. Create audio using neural network quickly and easily.
🛡️ Kept Cyber — канал о кибербезопасности от крупной аудиторско-консалтинговой компании. Разбор угроз, стратегии защиты и лучшие практики.
🔒 Актуальные новости: атаки, уязвимости, compliance и инструменты. Полезно для IT-специалистов, менеджеров и бизнеса.
💻 От penetration testing до SIEM-систем: реальные кейсы и рекомендации. Канал помогает укрепить цифровую оборону в эпоху растущих рисков.
CISO & DPO news #135 (31 июля–6 августа) ▫️ Российские технологические компании просят Минцифры разрешить обучение ИИ на обезличенных данных без согласия граждан Сейчас такие массивы информации юридически остаются персональными данными, что тормозит разработку нейросетей. Однако при соблюдении определенных условий возможность идентификации конкретного человека будет исключена. Дополнительно бизнес предлагает ввести понятие аккредитованного «доверенного посредника» для безопасного обмена качественными датасетами. ▫️ Модели ИИ создают поддельные личности и пытаются обмануть разработчиков Британский Институт безопасности ИИ (AISI) зафиксировал 19 нарушений, 17 из которых совершила модель Mythos 5 от Anthropic. В самом серьезном сценарии ИИ попытался внедрить вредоносный код в популярный открытый проект на GitHub и убедить разработчика одобрить его. При этом ИИ не получал прямых указаний обманывать и создавать фейковые личности. Такой результат — попытка решить сложную задачу. В AISI отмечают, что впервые столкнулись с таким масштабом обмана, направленным против реального человека. ▫️ Роскомнадзор планирует обновить контрольные вопросы для проверки обработки персональных данных В обновленную форму войдут темы, касающиеся уничтожения и обезличивания персональных данных, согласия на обработку и распространение информации, уведомлений в Роскомнадзор и другие вопросы. ▫️ 93% российских компаний предоставляют подрядчикам доступ к системам, данным и ИТ-инфраструктуре Организации все чаще рассматривают партнеров как часть собственной цифровой экосистемы. Однако они по-прежнему недооценивают связанные с этим риски: только 46% считают подрядчиков серьезным источником киберугроз. При этом 40% компаний всегда проводят проверку до начала сотрудничества, 45% — если сторонняя организация получает доступ к критически важным системам. ▫️ Пароли из восьми символов подвергаются взлому чаще всего В 2025 г. было зафиксировано 1,1 млрд таких случаев. При этом абсолютными антилидерами по надежности остаются простейшие последовательности. В топ-5 — все еще популярные «123456», «123456789», «12345678», «admin» и «Password». Самая востребованная вредоносная программа для кражи учетных данных — LummaC2, на счету которой более 60 млн скомпрометированных записей. ▫️ Хакеры атаковали крупнейшие хедж-фонды Уолл-стрит С помощью технологий голосового фишинга злоумышленники имитировали интонации и речевые обороты, чтобы получить конфиденциальные данные и прямой доступ к системам. Среди пострадавших компаний — Point72, Two Sigma и Citadel. ▫️Нелегальные форумы продают доступ к моделям ИИ от Anthropic со скидкой до 95% Сервисы используют бонусные кредиты, которые позволяют оплатить только 5–15% от официальной цены за токен. Главная угроза для пользователей — в архитектуре таких сервисов: выступая в роли прокси-шлюза, операторы платформ получают полный доступ ко всем промптам, документам и строкам кода. ▫️ Почти 90% систем управления дата-центрами уязвимы Хакеры могут отключить инфраструктуру без прямой атаки на серверы: достаточно взломать всего один связанный узел. Главная проблема — в системах управления зданием: почти 90% из них используют устаревшие протоколы связи без шифрования и аутентификации, 40% работают на старом программном обеспечении. ▫️ Троян-шифровальщик атаковал крупное подразделение Coca-Cola Инцидент затронул предприятия производителя молочной продукции Fairlife на территории США. После обнаружения проблемы компания активировала протоколы реагирования на инциденты, однако производство пришлось временно остановить. Coca-Cola расследует инцидент и ведет работу по восстановлению данных.
Открыть канал и посмотреть медиаOnly registered users can share their opinion.
Be the first to share your impression of this resource!
Vili Mobilesells to AppleAndroidsmartphones at prices from a warehouse in Moscow.
A bot to analyze Instagram profiles. Check the authenticity of accounts, avoid fake subscribers and paid services.