Новости: киберугрозы
Иранские кибератаки не состоялись, но угроза остается острой
Спустя пять дней войны США и Израиля против Ирана самые мрачные прогнозы относительно кибернетического ответа пока не сбылись. Однако Иран создал одну из самых активных в мире киберопераций, что, по мнению экспертов, означает, что это, вероятно, временная передышка. На выходных NCSC и CCCS выпустили общие предупреждения об угрозе. — csoonline.com

Исследователи предупреждают: хакеры могут превратить Grok и Copilot в скрытые каналы управления и контроля
Атакующие могут использовать веб-помощников на базе ИИ, таких как Grok и Microsoft Copilot, для незаметной передачи данных для связи вредоносного ПО через домены, освобожденные от глубокой проверки. Исследователи Check Point Research описывают метод, использующий возможности ИИ для создания скрытого канала C2. — csoonline.com

Разработчики ПО: главные цели кибератак и растущий вектор риска для CISO
Угрозы разработчикам ПО растут: злоумышленники нацеливаются на инструменты и каналы разработки, используя вредоносные пакеты, социальную инженерию и ИИ. Эксперты призывают к гибким мерам защиты, включая обучение и контроль доступа. — csoonline.com

Новая фишинговая атака использует PDF-файлы и Dropbox
Злоумышленники продолжают использовать фишинг, несмотря на развитие ИИ. Новые атаки эксплуатируют доверие к PDF и Dropbox, используя многоступенчатые перенаправления для кражи учётных данных. Эксперты призывают к развитию более изощрённых методов обучения безопасности.

В 2025 году злоумышленники сосредоточились на атаках на публично доступные приложения, а не на вымогательство
В IV квартале 2025 года основной вектор атак — эксплуатация публичных приложений. Несмотря на спад ransomware, угрозы сместились в сторону быстрого использования уязвимостей и компрометации учётных данных. Ключевые риски — устаревшая инфраструктура, отсутствие MFA и недостаточное логирование.

Правила бессильны внутри промпта, но эффективны на границах системы.
Анализ новых векторов кибератак, использующих уязвимости в агентских системах ИИ, от внедрения подсказок до эксплуатации автономных рабочих процессов. Рассматриваются реальные случаи шпионажа и подчёркивается, что управление безопасностью ИИ должно основываться на системных границах возможностей, а не на лингвистическом контроле.

Появление наборов для кибератак на базе AI — «лишь вопрос времени», предупреждает топ-менеджер Google.
Топ-менеджер Google предупреждает: киберпреступники уже автоматизируют рабочие процессы с помощью ИИ, и в ближайшие годы появятся полноценные комплексы для атак. Эксперты опасаются «демократизации угроз» и сравнивают грядущую волну с моментом появления Metasploit.

Google, LLM, атаки, безопасность, ИИ, киберугрозы
Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


