Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Новый вариант TrickMo использует «TON C2» и «SOCKS5» для создания сетевых «пивотов» на Android
Исследователи кибербезопасности зафиксировали новую версию банковского трояна TrickMo для Android, использующего The Open Network (TON) для командно-контрольной связи (C2). Новый вариант, замеченный ThreatFabric с января по февраль 2026 года, активно нацеливался на пользователей банковских счетов и криптокошельков во Франции, Италии и Австрии. «TrickMo полагается на динамически загружаемый APK (dex.module)». — thehackernews.com

Рабочие станции разработчиков — новый плацдарм для кибератак
В апреле были проанализированы три отчета об угрозах: кампания КНДР с вредоносными пакетами, заражение IDE через бинарник Zig и компрометация цепочки поставок через сканер уязвимостей. Общий вывод: рабочие станции разработчиков — главная цель для доступа. — csoonline.com

Google обнаружила первый созданный ИИ zero-day, обходящий 2FA
Специалисты Google по кибербезопасности обнаружили как минимум один эксплойт нулевого дня, разработанный с помощью ИИ. Отчет GTIG описывает креативное применение ботов в киберпреступности, включая самомодифицирующееся вредоносное ПО. — tomshardware.com

Взломанные пакеты Mistral AI и TanStack могли привести к утечке данных GitHub, облачных сервисов и CI/CD в ходе атаки вредоносного ПО «mini Shai Hulud»
Microsoft заявляет, что злоумышленники скомпрометировали пакет mistralai PyPI вредоносным ПО, которое выполнялось при импорте, в то время как исследователи связывают связанные компрометации npm, затронувшие TanStack и SDK Mistral, с более широкой кампанией по компрометации цепочки поставок «Mini Shai-Hulud». — tomshardware.com

Фейковый Claude Code крадет данные вашего браузера через «IElevator»
Разработчиков, ищущих Claude Code от Anthropic, заманивают загрузкой вредоносного ПО через поддельный установщик. Атакующие используют полезную нагрузку PowerShell для обхода обнаружения, кражи данных и восстановления ключей шифрования браузера, злоупотребляя сервисами Chrome. — csoonline.com

Стандартная 90-дневная политика раскрытия уязвимостей мертва: ИИ может превратить патчи в оружие за 30 минут
Обнаружение уязвимостей с помощью ИИ резко ускорило сроки выявления новых угроз безопасности, и один исследователь утверждает, что это убило стандартную 90-дневную политику раскрытия информации. — tomshardware.com

Уязвимость в cPanel создает риски для цепочки поставок корпоративного хостинга
Недавно обнаруженная уязвимость в cPanel эксплуатируется в больших масштабах, предоставляя злоумышленникам доступ к средам веб-хостинга, за которыми многие предприятия могут недостаточно пристально следить. Аналитики утверждают, что этот риск подчеркивает слабую видимость в цепочках поставок хостинга. Ошибка, отслеживаемая как CVE-2026-41940, использовалась для развертывания бэкдоров, внедрения SSH-ключей, кражи учетных данных и компрометации […] — csoonline.com

Почему «патчинг» по SLA должен быть минимумом, а не стратегией безопасности
CISO часто хвастаются соблюдением SLA по установке исправлений, но это измеряет дисциплину, а не реальный риск. Автор призывает к квантификации киберрисков (CRQ) для обоснования устранения сложных уязвимостей. — csoonline.com

Правительственная страница о проверке «AI»-сделок с Google, xAI и Microsoft исчезла с сайта безопасности
«Эти соглашения поддерживают обмен информацией», — гласило объявление. Правительство США заключило соглашения с Microsoft, xAI и Google о предварительной инспекции моделей ИИ, но затем удалило информацию об этом с сайта. — gizmodo.com

caisi, gizmodo.com, Google, Microsoft, XAI, безопасность, ИИ
Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
