Новости: эксфильтрация данных
ФБР: сотрудники сами впускают в компании «техподдержку» под прикрытием
Мошенники, представляющиеся IT-поддержкой по телефону или через интернет, обманывают сотрудников, заставляя их загружать вредоносное ПО. ФБР сообщает, что одна группа, нацеленная на юрфирмы США, добилась успеха при личном контакте, проникнув в здания под видом техподдержки для установки вредоносного ПО или кражи данных. — csoonline.com

Фейковый Claude Code крадет данные вашего браузера через «IElevator»
Разработчиков, ищущих Claude Code от Anthropic, заманивают загрузкой вредоносного ПО через поддельный установщик. Атакующие используют полезную нагрузку PowerShell для обхода обнаружения, кражи данных и восстановления ключей шифрования браузера, злоупотребляя сервисами Chrome. — csoonline.com

Zero-click атака через Grafana AI открывает путь к утечке корпоративных данных
Непрямой инъекционный ввод на панелях Grafana с ИИ позволяет злоумышленникам эксфильтровать конфиденциальные данные без аутентификации. Исследователи Noma Security предупреждают об уязвимости GrafanaGhost, позволяющей утекать финансовые метрики, данные клиентов и логи. — csoonline.com

Маскировка как тактика: почему атаки программ-вымогателей становятся изощреннее
Злоумышленники, использующие ransomware, меняют тактику: вместо заметных атак они предпочитают незаметное долгосрочное проникновение, так как угроза публикации данных стала главным рычагом давления. ИИ усиливает атаки, а группы связывают уязвимости в цепочки. — csoonline.com

Steaelite RAT: кража данных и управление программами-вымогателями в одном инструменте
Злоумышленники получили доступ к новому трояну удаленного доступа Steaelite, который упрощает кражу данных и атаки программ-вымогателей на Windows из единой панели. Инструмент объединяет функции удаленного доступа, сбора учетных данных и эксфильтрации данных. — csoonline.com

Один клик стал началом скрытой, многоступенчатой атаки на Copilot через аппаратное обеспечение.
Уязвимость в Microsoft Copilot позволяла хакерам из Varonis похищать личные данные из истории чатов даже после закрытия окна. Эксплойт Reprompt использовал косвенное внедрение команд через URL-параметры, обходя существующие средства защиты.

Атака “Зомби-агент ChatGPT” выявляет сохраняющиеся риски утечки данных, связанные с ИИ-агентами (в контексте безопасности).
Исследователи обнаружили метод ZombieAgent, превращающий ChatGPT в инструмент для скрытой кражи данных и создания постоянного бэкдора через подключенные приложения (почту, облака). Атака использует скрытые подсказки (prompt injection) для незаметной эксфильтрации информации, включая возможность червеобразного распространения и манипуляции функцией “Память” модели.

Исследователи показали, что ИИ-агент IBM Боб легко обмануть и заставить запустить вредоносное ПО.
Исследователи PromptArmor обнаружили критические уязвимости в Bob, ИИ-агенте IBM для разработчиков. Атаки внедрения подсказок позволяют обходить механизмы безопасности и выполнять вредоносный код, даже при наличии одобрения от пользователя.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
