Yahoo решила реформировать пароли

Yahoo предлагает пароли на заказ

Корпорация Yahoo представила систему рассылки паролей по запросу пользователей. Она позволяет заходить в почтовые ящики в любое время с помощью генерируемых уникальных кодов. Их высылают в текстовых сообщениях на смартфоны клиентов.

Глава отдела безопасности Yahoo Алекс Стамос (Alex Stamos) представил новацию 16 марта 2014 года во время фестиваля South by Southwest Interactive. Глава одного из отделов компании Дилан Кейси (Dylan Casey) назвал нововведение первым шагом по упразднению паролей. Он также отметил, что представители индустрии не всегда пытаются подстроится под интересы пользователей своей продукции.

Система работает практически также, как двухступенчатая авторизации. Чтобы активировать новшество, нужно зайти в аккаунт Yahoo, используя оригинальный пароль. Функция находится во вкладке «Настройки». Здесь необходимо ввести номер телефона, на который будут отправлять одноразовые пароли. Когда вы зайдёте в следующий раз, вместо поля «пароль» на сайте появится кнопка «выслать пароль». Нажмите её, и получите четырёхзначный код на телефон.

Наряду с новой функцией Yahoo давно предоставляет своим клиентам двухступенчатую модель авторизации. Пока не известно, сумеет ли корпорации сделать пароли на заказ одновременно удобными и безопасными. Журналист The Verge Данте ДОразио (Dante D'Orazio) отметил, что нововведение значительно уступает двухступенчатой авторизации по уровню защиты.

Yahoo – не первая компания, которая стремится упразднить традиционные пароли. Их могут вытеснить такие вещи, как сканеры глаз и отпечатков пальцев. Последние уже используются в продукции Apple.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мультиагентная система взяла на себя треть задач SOC в Yandex Cloud

Yandex Cloud сообщила, что автоматизировала значительную часть рутинных задач в своём центре мониторинга безопасности (SOC), внедрив мультиагентную систему на базе ИИ. По данным компании, около 39% операций, которые раньше занимали существенную долю рабочего времени аналитиков, теперь выполняют ИИ-помощники. Речь идёт о разборе алертов, первичном анализе инцидентов и поиске данных во внутренних базах.

Внутри SOC несколько ИИ-агентов работают параллельно: один сортирует входящие уведомления, другой перепроверяет данные и выявляет ошибки.

Такой подход позволяет снизить риск некорректных выводов и ускорить фильтрацию ложных срабатываний. По оценкам компании, время на обработку некорректных оповещений сократилось на 86%.

За два года Yandex Cloud прошла путь от экспериментов с ИИ в SOC до полноценной промышленной эксплуатации. Значимую роль сыграли RAG-технологии, которые позволяют моделям работать с актуальными документами и накопленной базой инцидентов. Мультиагентный подход, в свою очередь, сделал возможным разделить задачи между специализированными помощниками, способными учитывать контекст крупных корпоративных инфраструктур.

По словам Евгения Сидорова, директора по информационной безопасности Yandex Cloud, система помогает ускорять обнаружение угроз и автоматизировать обработку данных киберразведки. Он отмечает, что современные SOC-команды всё чаще работают на стыке ИБ и инструментов ИИ.

Мультиагентная система используется не только внутри компании, но и доступна клиентам облачной платформы — в частности, в сервисах Detection and Response и Security Deck. Их уже применяют организации из разных отраслей, включая финтех, здравоохранение и страхование, для автоматизации части процессов мониторинга.

ИИ-помощник, встроенный в сервисы, может разбирать инциденты пошагово, анализировать индикаторы компрометации и артефакты в контексте облачной инфраструктуры, а также предлагать варианты реагирования. Он также собирает дополнительные данные, например по IP-адресам, и формирует рекомендации по предотвращению дальнейших угроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru