spot_img
30 декабря, 2025
spot_img
Домой Блог Страница 566

Как действовать в случае утечки данных: «Лаборатория Касперского» представила пошаговое руководство для компаний

Kaspersky

Эксперты команды Kaspersky Digital Footprint Intelligence разработали для компаний подробную инструкцию по организации процесса отслеживания и реагирования на утечки данных в дарквебе. Руководство будет полезно в первую очередь аналитикам Cyber Threat Intelligence, аналитикам и инженерам SOC, специалистам по реагированию на инциденты, ИБ-специалистам.

Злоумышленники постоянно придумывают новые способы кражи конфиденциальной корпоративной информации. Это реальная угроза для компаний любой отрасли и любого масштаба. По данным сервиса Kaspersky Digital Footprint Intelligence*, в 42% организаций, подвергнувшихся компрометации данных в 2022 году, не было контактного лица, ответственного за обработку таких инцидентов. Более четверти компаний (28%) либо не отреагировали на уведомление, либо заявили о том, что это не вызывает у них беспокойство. Только 22% компаний отреагировали на информацию о киберинциденте должным образом, а 6% сообщили, что они уже в курсе произошедшего.

Подробное руководство «Лаборатории Касперского» позволит компаниям структурировать процесс реагирования на утечку — обозначить необходимые шаги и предписать конкретные роли ответственным лицам. Руководство включает в себя не только технические детали, например, как настроить систему постоянного мониторинга ресурсов дарквеба для оперативного выявления инцидентов, но и ценные рекомендации по тому, как выстроить в случае утечки эффективную коммуникацию со СМИ, клиентами, партнёрами, высшим руководством и другими вовлечёнными сторонами.

«Компаниям часто не хватает понимания, как действовать в результате инцидента, как отреагировать не только быстро, но и корректно, чтобы максимально снизить возможный ущерб, репутационный и финансовый. Мы видим, что у бизнеса назрела необходимость в чётко выстроенном процессе реагирования на утечки, и, поскольку такие инциденты в ближайшее время не прекратятся, решили поделиться своим многолетним опытом и знаниями в детальном многостраничном руководстве. Уверены, что оно будет полезно для большинства компаний», — комментирует Анна Павловская, старший аналитик Kaspersky Digital Footprint Intelligence.

Ознакомиться со стратегиями быстрого выявления инцидентов, связанных с утечкой данных и публикаций в дарквебе, способами восстановления, а также с актуальными методиками анализа и реагирования можно в готовом руководстве по ссылке https://dfi.kaspersky.ru/blog/dark-web-threats-response-webinar.

* Здесь и далее приведены глобальные данные, собранные в результате уведомлений от сервиса Kaspersky Digital Footprint Intelligence о появлении скомпрометированных корпоративных данных в дарквебе.

Представлена ИИ-платформа для подготовки к тесту TOEFL

TOEFL

Служба образовательного тестирования Educational Testing Service (ETS) представила платформу TOEFL TestReady. Платформа использует технологии ИИ для персональных рекомендаций при подготовке к тесту на знание английского языка TOEFL iBT. Она объединяет существующие официальные сервисы для подготовки и новые.

Есть бесплатная и платная части с заданиями по разделам и обратной связью. Бесплатная часть включает ежедневные задания с оценками по одному из разделов, индивидуальный план подготовки, а также видео, книги, советы, отслеживание прогресса и другое. Платная часть предусматривает тесты по разделам (чтение, аудирование, устная часть и письмо), практику по разделам с обратной связью и примерами ответов, практику с обратной связью по определенному типу вопроса или задачи.

Пользователи, которые уже создавали аккаунты для TOEFL iBT или в приложении для подготовки к экзаменам TOEFL Go!, могут использовать их для входа на платформе. Учетную запись также можно создать с нуля.

İnsayder Xiaomi Civi 4-ün buraxılış tarixini açıqladı

Wisdom Pikachu ləqəbli çinli insayderlərdən birinin məlumatına görə, Xiaomi Civi 4 smartfonu bu ilin may ayında satışa çıxarılacaq. Əgər bu doğrudursa, o zaman yeni cihazın buraxılış tarixi seriyadakı əvvəlki modelin satışlarının başlaması ilə üst-üstə düşəcək.

Smartfonun xüsusiyyətləri barədə hələlik yeni məlumat yoxdur. Əvvəlki sızmalara görə, yeni məhsul MediaTek Dimensity 8300-Ultra prosessoru və ya Qualcomm Snapdragon 7 Gen 3, yanlarda əyilmiş displey, metal çərçivə və orijinal kamera bloku alacaq.

 

В 2023 году хакеры-вымогатели получили от своих жертв более $1 млрд

хакеры

По данным аналитической компании Chainalysis, хакеры, использующие программы-вымогатели, в 2023 году получили от жертв более $1 млрд. Это рекордное значение за все время и почти вдвое больше, чем в предыдущем году.

«В 2023 году в сфере программ-вымогателей произошел значительный рост частоты, масштабов и объемов атак», — говорится в заявлении компании.

Объем выкупов, получаемых хакерами, планомерно рос последние несколько лет: в 2020 году показатель составил $905 млн., в 2021 году — $983 млн. Исключением оказался 2022 год, когда доход вымогателей просел до $567 млн.

В целом аналитики видят рост числа новых игроков, которых привлекает возможность получения высокой прибыли, и все более низкие барьеры для входа. Многие опытные разработчики программ-вымогателей переходят к модели предоставления услуг менее технически подготовленным злоумышленникам по образцу облачных бизнес-платформ. Например, одна из группировок предоставляет начинающим хакерам доступ к своей программе Phobos за процент от полученных выкупов.

Кроме того, в Chainalysis подчеркивают рост сумм выкупа, требуемых злоумышленниками. «Больше всего меня удивило то, что 75% общего объема платежей по программам-вымогателям в 2023 году составили выплаты на сумму $1 млн. и более», — сообщил глава отдела анализа угроз Chainalysis Джеки Бёрнс Ковен.

Одну из крупнейших атак совершила хакерская группировка CL0P. Воспользовавшись уязвимостью в сервисе передачи файлов MOVEit, который широко используют бизнес и госучреждения, хакерам удалось получить от своих жертв более $100 млн. Это составляет 44,8% всех выкупов, полученных хакерами-вымогателями в июне, и 39,0% — в июле.

Google Pixel Tablet 2 adı Android 14 QPR3 proqram təminatında tapıldı

9to5Google portalının müəllifləri Android 14-ün (QPR3) beta versiyasının kodunda Clementine və Kiyomi cihazlarına istinadlar aşkar ediblər. Bunlar Pixel Tablet 2-nin variasiyaları ola bilər. Arqument olaraq Gasgets360 portalının müəllifləri Tangor və Tangorpro adlanan hazırkı Pixel Planşetinin kod adlarını daqeyd edirlər.

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Apple выпустила приложения TV, Music и Devices для Windows на замену iTunes

Apple Windows

Компания Apple выпустила финальные версии приложений Apple TV, Apple Music и Apple Devices для Windows. Ранее они находились на стадии открытого тестирования. Все приложения стали доступны для скачивания в Microsoft Store.

Apple разрабатывала эти приложения при поддержке Microsoft. В сочетании с обновленным приложением iCloud для Windows, они призваны заменить собой основную функциональность iTunes.

iTunes теперь требуется только для доступа к подкастам и аудиокнигам в Windows. Комплект приложений Apple для Windows пока работает только на традиционных ПК на чипах x86 под Windows 10 и 11. Версий для Arm-процессоров Qualcomm под Windows пока нет.

Apple iki qatlana bilən iPhone üzərində işləyir

Koreyanın “The Information” nəşri Apple-ın eyni anda iki qatlanan iPhone modelini hazırladığını bildirib. Onların xüsusiyyətləri məlum olmasa da, necə göründükləri haqqında məlumatlar var.

Məlumatlar düzgündürsə, qatlana displeyli iki iPhone smartfonu üfüqi Fold və şaquli Flip ilə birlikdə Samsung Galaxy Z xəttinə bənzəyəcək. Prototiplər açıldıqda hazırkı iPhone-ların qalınlığının təxminən yarısı qədərdir və onların xarici ekranı yoxdur. Apple ekranları əlavə etməyi planlaşdırır, lakin Gizmochina’nın xəbər verdiyi kimi, «ekran və batareya problemləri» bu məqsədə çatmağı çətinləşdirir.

 

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Google переименовал чат-бот Bard в Gemini и запустил платную подписку на Gemini Ultra

Bard Gemini

Компания Google официально объявила, что чат-бот Bard теперь будет называется Gemini, так же, как и фирменное семейство моделей искусственного интеллекта. Кроме того, состоялся запуск нового Android-приложения Gemini и более продвинутой платной версии.

Базовая версия чат-бота Gemini работает на базе модели Gemini Pro 1.0 и доступна на более чем 40 языках в более чем 230 странах. Gemini умеет все то же, что и Bard: отвечать на вопросы, генерировать текст и создавать изображения.

Мобильное приложение Gemini станет наиболее доступным вариантом для ознакомления с возможностями ИИ-бота. После установки на Android-устройство ИИ-бот Gemini, помимо прочего, может заменить собой голосового ассистента Google Assistant. Компания отмечает, что пока Gemini поддерживает не все функции Assistant, но вскоре это будет исправлено. Приложение уже доступно в Google Play. На iOS сервис интегрирован в приложение Google. Мобильное приложение Gemini пока доступно только в США и только на английском языке. Со следующей недели география доступности будет постепенно расширяться.

Все ИИ-функции Google Workspace, которые прежде назывались Duet AI, теперь объединились под брендом Gemini. Пользователи по-прежнему могут задействовать их для составления электронных писем, таблиц и выполнения других рабочих задач.

Более продвинутая версия Gemini Advanced на базе языковой модели Gemini Ultra 1.0, как утверждает компания, лучше справляется с написанием программного кода и в целом дает более продвинутые ответы по сравнению с базовой. В будущем Gemini Advanced предложит улучшенные возможности программирования, анализа данных и работы с разными типами контента (текст, фото, аудио, видео).

Gemini Advanced доступен в рамках подписки Google One AI Premium. Первые два месяца — бесплатно, после $19,99 в месяц. Подписка также включает в себя 2 Tb облачного хранилища и другие возможности Google One.

В Epic Games Store началась раздача Doki Doki Literature Club Plus! и Lost Castle

Epic Games Store

В Epic Games Store можно бесплатно забрать сразу две игры: визуальную новеллу в жанре психологического хоррора Doki Doki Literature Club Plus! и экшен с элементами рогалика Lost Castle. Акция продлится до 15 февраля 20:00 по бакинскому времени.

Сюжет Doki Doki Literature Club Plus! рассказывает о школьнике, который вступает в литературный клуб, состоящих из одних лишь девушек. Со временем протагонист начинает понимать, что с его подругами творится что-то неладное.

В двухмерной игре Lost Castle необходимо исследовать заброшенный замок Харвуд. Можно как одному, так и в кооперативе до четырех человек.

На следующей неделе в Epic Games Store бесплатным станет гоночный симулятор Dakar Desert Rally.

Spotify достиг рекордного прироста подписчиков в 2023 году

Spotify

Популярный сервис потокового аудио Spotify по итогам 2023 года достиг рекордных показателей по росту общего числа активных пользователей и платных подписчиков.

В четвертом квартале 2023 года число премиум-подписчиков достигло 236 млн., что на 4% больше по сравнению с предыдущим кварталом. Прирост за год составил 31 млн. подписчиков — это рекордный показатель. Число активных пользователей в месяц (включает пользователей с платной подпиской и бесплатным тарифом с рекламой) в четвертом квартале выросло на 5%, до 602 млн. Это на 23% больше в сравнении с 2022 годом – прирост на 113 млн. новых пользователей, что тоже является рекордом.

В декабре компания объявила о сокращении 17% своего штата, что составило более 1500 человек — это было уже третье крупное увольнение персонала в 2023 году. Кроме того, сервис поднял стоимость премиум-подписки в США и других регионах, увеличив ее месячную стоимость с $9,99 до $10,99.

Но несмотря на эти меры экономии, Spotify зафиксировал квартальный операционный убыток в размере € 70 млн. За аналогичный период 2022 года убыток составлял € 270 млн. Общий убыток за 2023 год составил € 532 млн., но средний доход на пользователя вырос, достигнув €4,60 против €4,34 в предыдущем квартале и €4,55 годом ранее. Доход сервиса от рекламы увеличился, достигнув €501 млн за квартал — это рекордный показатель. Таким образом выручка Spotify выросла на 16% в сравнении с 2022 годом — почти до €3,7 млрд.

Недавно компания продлила соглашение с Джо Роганом (Joe Rogan), известным американским подкастером, позволив распространять его подкаст через другие платформы. Кроме того, теперь премиум-подписчики могут получить доступ к 15 часам аудиокниг в рамках своей подписки, хотя раньше они продавались исключительно как дополнительный сервис.