Dell разработал инструмент для детектирования атак на BIOS

Dell разработал инструмент для детектирования атак на BIOS

Dell разработал инструмент для детектирования атак на BIOS

Американский производитель компьютеров Dell представил новый инструмент безопасности, способный детектировать атаки, в ходе которых злоумышленники пытаются модифицировать BIOS-компонент устройства жертвы. Инструмент получил имя Dell SafeBIOS Events & Indicators of Attack.

Новая разработка отслеживает изменения, вносимые в конфигурацию BIOS на компьютерах Dell. Если Dell SafeBIOS Events & Indicators of Attack обнаружит что-то подозрительное, в консоль управления затронутой компании придёт соответствующее уведомление.

Основная задача инструмента от Dell — предоставить системным администраторам возможность изолировать рабочие станции, которые могли быть уже скомпрометированы.

Само собой, Dell SafeBIOS Events & Indicators of Attack не может послужить полноценной заменой корпоративных антивирусов (Endpoint Protection). Однако инструмент способен подстраховать другие защитные решения, поскольку фокусируется именно на предотвращении BIOS-атак, которые не ловят большинство антивирусных продуктов.

«Детектирование угроз на таком уровне позволит организациям реагировать на атаки максимально оперативно и эффективно. В сущности, новый инструмент способен прервать цепочку атаки до того, как она серьёзно навредит компании», — объясняют представители Dell.

По словам корпорации, инструмент SafeBIOS Events & Indicators of Attack будет доступен абсолютно бесплатно всем корпоративным клиентам техногиганта.

Переписки с DeepSeek попали в поисковую выдачу Google

Переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Чтобы заглянуть в чужие разговоры с нейросетью, достаточно специального поискового запроса.

Речь идёт о страницах Shared Conversations — диалогах, которыми сами пользователи поделились по публичным ссылкам.

На таких страницах видны все вопросы и ответы, а также названия загруженных документов, убедился корреспондент ТАСС. Скачать сами файлы, в том числе через код страницы, журналистам не удалось.

В MWS AI считают, что новой утечки здесь нет. По словам представителей компании, ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Сообщений о взломе DeepSeek или получении доступа к закрытой истории переписок тоже не появлялось.

Вероятнее всего, в поисковую выдачу попали старые либо намеренно опубликованные страницы. Получить через них доступ к аккаунту владельца или его закрытым чатам нельзя. Иными словами, DeepSeek не распахнул двери в личные кабинеты — пользователи сами оставили некоторые разговоры у входа, а Google аккуратно добавил их в каталог.

В Яндексе тем временем заверили, что ссылки на диалоги с «Алисой AI» закрыты от индексации. Они создаются только по инициативе пользователя, действуют 14 дней и могут быть отозваны. Прикреплённые файлы получателю не передаются, а продолжение чужого диалога остаётся приватным.

RSS: Новости на портале Anti-Malware.ru