Новости: атаки
Демократизация «AI data poisoning»: как защитить вашу организацию от отравления данных в ИИ-системах
Последние данные показывают, что для искажения поведения большой языковой модели достаточно всего 250 документов. Это открывает двери для манипуляций со стороны неквалифицированных злоумышленников, что требует переосмысления подходов к безопасности ИИ и очистке данных. — csoonline.com

Атаки на цепочки поставок подпитывают самодостаточную экономику киберпреступности
Исследователи говорят, что взломы связывают злоупотребление идентификационными данными, компрометацию SaaS и программы-вымогатели в каскадный цикл. Киберпреступники превращают атаки на цепочки поставок в операцию промышленных масштабов. — theregister.com

Google заявляет: хакеры используют Gemini AI на всех этапах кибератак
Google Threat Intelligence Group (GTIG) опубликовала отчет о новых атаках с использованием ИИ. Государственные хакеры применяют Gemini для всех этапов кибератак, от разведки до эксфильтрации данных. Также зафиксированы попытки извлечения и дистилляции моделей ИИ. — bleepingcomputer.com

Ботнет SSHStalker проникает на 7 000 Linux-машин с помощью brute-force
Новый ботнет SSHStalker атакует Linux-серверы, используя слабые пароли SSH и устаревшие эксплойты. Исследователи Flare Systems обнаружили, что к концу января было скомпрометировано не менее 7000 серверов. Эксперты рекомендуют отключить аутентификацию по паролю SSH и укрепить основы безопасности. — csoonline.com

Новая APT-группировка взломала государственные органы и организации критической инфраструктуры в 37 странах
Новая группа кибершпионов из Азии за год скомпрометировала 70 госорганизаций в 37 странах. Используя фишинг, эксплойты и вредоносное ПО, группа расширяет свою деятельность, проводя разведку новых целей. Исследователи Palo Alto Networks отслеживают TGR-STA-1030 (UNC6619). — csoonline.com

Киберпреступники нацелились на кражу персональных данных
Отчет Eye Security «2026 State of Incident Response Report» показывает, что кибератаки на компании все чаще остаются незамеченными, а ущерб наносится в течение нескольких минут. Злоумышленники эксплуатируют существующие точки доступа, а атаки, основанные на идентификации, доминируют в этой области.

Открытые инстансы MongoDB по-прежнему подвергаются атакам с целью вымогательства данных
Злоумышленники атакуют незащищенные экземпляры MongoDB, требуя выкуп за восстановление данных. Исследователи обнаружили сотни тысяч доступных серверов, многие из которых были скомпрометированы. Рекомендуется усилить безопасность и обновлять ПО.

Автономные автомобили и дроны подвергаются “prompt injection” через дорожный знак
AI vision systems can be very literal readers — исследование показало, что автономные системы могут выполнять команды с дорожных знаков, подвергаясь визуальным инъекциям промптов. Это создаёт реальные угрозы для беспилотников и дронов, чьи решения легко искажаются.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…

