Duty-Free.cc

Новости

Реалии 2025 года: доверил ИИ свои секреты — узнаешь о них из новостей.”

Сэм Альтман пишет черновик правил, пока ИИ собирает черновики ваших признаний. Разговоры о регулировании ИИ становятся всё громче, однако CEO OpenAI Сэм Альтман на конференции в Вашингтоне призвал не спешить. По его мнению, технологии развиваются слишком быстро, чтобы заранее учесть все риски. Вместо жёстких норм он предложил «динамическую реакцию» — адаптацию правил по мере выявления […]

Больше

Положились на облака — утратили контроль: документы правительства оказались у Earth Kurma.

Одна папка в Windows помогла украсть тысячи секретов. Кибершпионаж снова на первых полосах: специалисты Trend Research выявили масштабную кампанию атак, направленных на госучреждения и телеком-компании Юго-Восточной Азии. За ней стоит новая группировка Earth Kurma, использующая продвинутые методы маскировки, собственные вредоносные программы и облачные сервисы для скрытного вывода данных. Активность Earth Kurma фиксируется с середины 2024 […]

Больше

Твоя приватность стоила им меньше чашки кофе — теперь их головы стоят миллионы

10 миллионов за тех, кто видел, как американские сети трещат по швам быстрее старого зонта в тайфун. ФБР объявило награду до 10 миллионов долларов за информацию о хакерской группе Salt Typhoon, связанной с правительством Китая. Агентство ищет данные о членах группировки и их атаках на американские телекоммуникационные компании в прошлом году. Для информаторов обещана не […]

Больше

Когда игра — не просто игра: Ubisoft использует геймплей как инструмент слежки

Прыжок веры? Нет — сбор данных Европейская организация noyb подала жалобу на Ubisoft в Австрии, обвинив компанию в нарушении GDPR. Поводом стало требование постоянного подключения к интернету для запуска офлайн-игр, таких как Far Cry Primal, не имеющих сетевых функций. Согласно жалобе, за 10 минут запуска игра отправила около 150 DNS-запросов, включая обращения к серверам Ubisoft, […]

Больше

Gmail-инвайт: один клик — и вы без аккаунта

Gmail пообещал шифрование, а открыл фишерам доступ к ящикам Google представила инструмент для отправки зашифрованных писем, доступный пока в бета-версии для корпоративных клиентов Workspace. До конца года планируется поддержка отправки таких писем на любые адреса, включая внешние. Именно эта новинка вызвала тревогу у специалистов по кибербезопасности. Хотя функция предлагает сквозное шифрование и автоматическое управление ключами, […]

Больше

Без root-доступа, без шума и следов: новая атака через NFC действует скрытно и эффективно.

432 миллиона рублей за 3 месяца: высокая цена бесконтактного доверия Компания F6 сообщила о новой волне атак с использованием модифицированной версии NFCGate — инструмента, изначально созданного немецкими студентами для изучения NFC. Теперь эта утилита применяется киберпреступниками для кражи данных банковских карт через смартфоны. С августа 2024 по март 2025 года ущерб составил 432 млн рублей. […]

Больше

Без шума, писем и следов: украденный логин действует незаметнее любого трояна

Зачем фишинг, если логины уже украдены В 2024 году компрометация учётных данных обогнала фишинг по email как один из главных способов начального проникновения. По данным отчёта M-Trends 2025, похищенные логины впервые заняли второе место среди всех векторов атак. Если раньше фишинг был фаворитом за счёт массовости, то теперь всё чаще используется более незаметный и эффективный […]

Больше

Отказ от куки, сохранение слежки: Google находит компромисс, превращая приватность в опцию, а не в право

Google не может определиться между рекламой и приватностью пользователей С момента запуска инициативы Privacy Sandbox в 2019 году, Google обещала повысить уровень конфиденциальности, не разрушая рекламную модель интернета. Но за эти годы многое изменилось: ускорение технологических процессов, усиление регуляторного давления и рост роли ИИ заставили компанию пересмотреть подход. Google решила отложить отключение сторонних cookie в […]

Больше

Для расследования утечек требуются лицензия и капитал — Минцифры рассматривает возможность исключений.

Кто сможет легально заниматься расследованием утечек данных? Бизнес и регуляторы обсуждают возможность легализации деятельности по расследованию утечек персональных данных — в частности, освобождение от уголовной ответственности, которая сегодня грозит за незаконное использование и передачу такой информации. Об этом рассказала директор по стратегическим проектам Ассоциации больших данных (АБД) Ирина Левова на конференции Data Fusion. По её […]

Больше

SVG-фишинг маскируется под аудио: нажал — ввёл данные — передал пароль.

Злоумышленники заменяют аудиофайлы и документы поддельными формами входа. Эксперты «Лаборатории Касперского» обнаружили масштабные фишинговые рассылки с вредоносными SVG-вложениями. По информации компании, такие атаки направлены как на обычных пользователей, так и на организации, и их цель — получить доступ к аккаунтам в сервисах Google и Microsoft. В марте 2025 года число подобных атак увеличилось почти в […]

Больше