Новости: csoonline.com
Хакер похитил данные тысяч сотрудников RTL
RTL Group, по сообщениям Cybernews, стала жертвой кибератаки. Злоумышленник LuneBF утверждает, что похитил данные свыше 27 000 сотрудников, включая имена и контакты. Медиагруппа подтвердила инцидент, но считает, что данные клиентов не пострадали. — csoonline.com

Новый Arkanix Stealer: стремительный сбор данных на Python и скрытные загрузчики на C++
Обнаружен новый инфостилер «Arkanix», созданный, предположительно, с помощью LLM. Он использует варианты на Python и C++ для кражи учетных данных, данных браузера и финансов. Исследователи «Лаборатории Касперского» отмечают следы ИИ в разработке. — csoonline.com

arkanix, c, csoonline.com, LLM, maas, python, инфостилер
Злоумышленники используют уязвимости нулевого дня в Ivanti EPMM для захвата контроля над серверами MDM
Злоумышленники активно используют две критические уязвимости нулевого дня в Ivanti Endpoint Manager Mobile (EPMM) для получения несанкционированного контроля над инфраструктурой управления мобильными устройствами предприятий и установки бэкдоров, спроектированных для сохранения активности даже после установки доступных исправлений. «Две критические уязвимости нулевого дня (CVE-2026-1281 и CVE-2026-1340) затрагивающие Ivanti Endpoint Manager Mobile (EPMM) активно эксплуатируются в реальных условиях, нанося […] — csoonline.com

ИИ и сложность как катализатор для киберпреступников
Согласно отчету Palo Alto Networks, ИИ значительно ускорил кибератаки, сократив время от первого доступа до эксфильтрации данных до 72 минут. Анализ 750 инцидентов выявил, что основными уязвимостями являются фундаментальные недостатки безопасности, а не только скорость ИИ. — csoonline.com

PayPal запускает новую попытку отказаться от SMS для двухфакторной аутентификации
PayPal отказывается от SMS для многофакторной аутентификации, сигнализируя об отказе от устаревшего метода. Однако компания не называет сроков и оставляет SMS как резервный вариант. Эксперты отмечают риски незашифрованных SMS и призывают к использованию более безопасных методов. — csoonline.com

Новая фишинговая кампания обманом заставляет сотрудников обходить многофакторную аутентификацию Microsoft 365
Обнаружена новая фишинговая кампания, использующая регистрацию устройств через OAuth для обхода многофакторной аутентификации. Злоумышленники нацелены на бизнес и профессионалов, заставляя сотрудников переходить по ссылкам и вводить коды для авторизации, тем самым предоставляя доступ к учетной записи Microsoft. — csoonline.com

Доминирование США в области агентного ИИ — в центре новой инициативы NIST по безопасности
NIST запустил инициативу по стандартизации ИИ-агентов, направленную на создание дорожной карты для технологий и обеспечение их широкого внедрения. Цель — укрепить лидерство США и обеспечить совместимость ИИ-систем. — csoonline.com

Шесть уязвимостей обнаружено в системе OpenClaw
Исследователи безопасности обнаружили шесть критических уязвимостей в опенсорсном фреймворке для ИИ-агентов OpenClaw. Уязвимости, включая SSRF и обход аутентификации, были выявлены движком SAST на базе ИИ от Endor Labs. Разработчики OpenClaw уже выпустили исправления. — csoonline.com

Исследователи предупреждают: хакеры могут превратить Grok и Copilot в скрытые каналы управления и контроля
Атакующие могут использовать веб-помощников на базе ИИ, таких как Grok и Microsoft Copilot, для незаметной передачи данных для связи вредоносного ПО через домены, освобожденные от глубокой проверки. Исследователи Check Point Research описывают метод, использующий возможности ИИ для создания скрытого канала C2. — csoonline.com

Китайские хакеры 1,5 года эксплуатировали «zero-day» уязвимость в Dell RecoverPoint
Китайская группа кибершпионажа использовала уязвимость нулевого дня в Dell RecoverPoint for Virtual Machines для получения доступа к системе. Уязвимость CVE-2026-22769 позволяла выполнять команды с правами root. Исправлена Dell. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…