Новости: атаки
ИИ-агенты теперь помогают хакерам, включая КНДР, выполнять рутинную работу
Интервью: Глава отдела разведки угроз Microsoft заявила The Reg, что преступники «будут делать то, что позволяет им достичь своей цели проще и быстрее», поскольку агенты ИИ берут на себя рутинную работу по подготовке кибератак. — theregister.com

Таргетированная реклама на прицеле у вредоносного ПО
Онлайн-реклама все чаще используется как средство внедрения вредоносного ПО в организации, согласно отчету The Media Trust. «Мальвертайзинг обогнал как электронную почту, так и прямые хакерские атаки, став ведущим вектором доставки вредоносного ПО по всему миру», — заявил Крис Олсон, генеральный директор The Media Trust, компании по сканированию и фильтрации рекламы, которая, возможно, заинтересована в преувеличении […] — csoonline.com

Наборы для атак на базе ИИ стали открытыми, и CyberStrikeAI может быть только началом
ИИ упрощает запуск атак, а новая платформа с открытым исходным кодом CyberStrikeAI, объединяющая комплексную автоматизацию в нативном для ИИ оркестрационном движке, снижает порог входа. Платформа связана с актором, взломавшим Fortinet. — csoonline.com

Платежи за программы-вымогатели рухнули в 2025 году, но количество атак достигло рекордных высот
Отчет Chainalysis за 2026 год: платежи по программам-вымогателям упали до $820 млн в 2025 г., но число атак выросло. Меньше жертв платят, но требования выше. Мелкие группировки активизировались, пока старые имена дробились и ребрендировались. — theregister.com

В ChatGPT появился режим «Lockdown Mode» для максимальной безопасности и приватности
OpenAI представила режим блокировки и метки повышенного риска для ChatGPT, чтобы защитить ИИ-системы от атак с внедрением подсказок. Новые функции повышают безопасность при взаимодействии с внешними приложениями и интернетом. — pcworld.com

Разработчики «open source» под прицелом: AI-агенты атакуют репозитории ради «reputation farming»
ИИ-агенты, отправляющие множество pull requests в open-source проекты, могут создать условия для атак на цепочки поставок. Компания Socket предупреждает, что ИИ может использоваться для «фарминга репутации» и ускорения атак, что ставит под угрозу безопасность ПО. — csoonline.com

83% недавних атак с использованием Ivanti RCE — дело рук одной хакерской группировки
Эксперты выявили, что один злоумышленник активно эксплуатирует критические уязвимости CVE-2026-21962 и CVE-2026-24061 в Ivanti EPMM. Атаки нулевого дня, позволяющие удаленно выполнять код, проводятся через bulletproof-инфраструктуру. — bleepingcomputer.com

Критическая уязвимость в BeyondTrust RS используется в активных атаках
Исследователи предупреждают об активной эксплуатации критической уязвимости CVE-2026-1731 в BeyondTrust Remote Support и Bomgar. Злоумышленники используют ее для компрометации локальных развертываний и бокового перемещения в сети. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…

