Компании

Okta

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Почему шлюз агентов не должен быть первым уровнем защиты ИИ-агентов?

Почему шлюз агентов не должен быть первым уровнем защиты ИИ-агентов?

Nik Kale считает, что безопасность ИИ-агентов должна строиться как цепочка из шести уровней, начиная с инвентаризации агентов и определения их идентичностей и контекста делегирования, а уже затем переходя к применению политик через операционные шлюзы. Он предлагает практическую систему проверки готовности, уделяя особое внимание ограниченным полномочиям, журналам с возможностью атрибуции и комплексному механизму остановки.

CN
McKesson раскрывает информацию об атаке после заявления ShinyHunters о краже данных пациентов

McKesson раскрывает информацию об атаке после заявления ShinyHunters о краже данных пациентов

McKesson заявила, что сторонние приложения подверглись несанкционированному доступу и извлечению данных, тогда как группа ShinyHunters утверждает, что украла около 284 миллионов записей, связанных с пациентами. Ни компания, ни BleepingComputer не подтвердили тип украденных данных или число затронутых лиц.

CN
Более 100 технологических компаний призывают к коллективному реагированию на риски кибератак с использованием искусственного интеллекта

Более 100 технологических компаний призывают к коллективному реагированию на риски кибератак с использованием искусственного интеллекта

OpenAI, Anthropic, Google и Microsoft вместе с компаниями в сфере кибербезопасности и финансовыми учреждениями подписали открытое письмо, призывающее государственный и частный секторы разработать новые средства защиты от более сложных кибератак, управляемых искусственным интеллектом. В письме предлагаются партнёрства и повышение стандартов безопасности, однако конкретные исполнительные обязательства или определённые совместные решения не устанавливаются.

CN
ReliaQuest: атака с выдачей себя за другое лицо и кражей данных не смогла обойти контроль доверия к устройству

ReliaQuest: атака с выдачей себя за другое лицо и кражей данных не смогла обойти контроль доверия к устройству

ReliaQuest подтвердила, что один из ее сотрудников ввел свои данные на поддельной странице SSO после того, как стал целью звонков с выдачей себя за другое лицо, что предоставило злоумышленнику временный доступ только для чтения к панели управления идентификацией. Компания заявила, что средства контроля доверия к устройствам предотвратили доступ к приложениям, системам и данным клиентов, тогда как группа ShinyHunters приписала атаку себе без окончательного подтверждения со стороны ReliaQuest.

CN
Google предоставляет пользователям Chrome на Windows учётные данные сессий, привязанные к устройству

Google предоставляет пользователям Chrome на Windows учётные данные сессий, привязанные к устройству

Google объявила о начале общедоступного внедрения технологии Device Bound Session Credentials в Chrome 146 для пользователей Windows, планируя расширить её поддержку до macOS в следующем выпуске. Технология связывает сеансы входа с ключами шифрования, сохранёнными в аппаратном обеспечении устройства, благодаря чему украденные файлы cookie становятся непригодными для использования.