Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Новая кампания по краже данных на macOS использует “Script Editor” в атаке “ClickFix”
Новая кампания по распространению вредоносного ПО Atomic Stealer среди пользователей macOS использует редактор сценариев (Script Editor) в варианте атаки ClickFix, обходя необходимость ручного ввода команд в Терминале. Хакеры используют поддельные сайты для запуска вредоносного кода. — bleepingcomputer.com

CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com

Разработчик VeraCrypt предупреждает: блокировка аккаунта Microsoft может привести к проблемам с загрузкой Windows
Создатель популярного ПО для шифрования с открытым исходным кодом VeraCrypt сообщил, что Microsoft заблокировала его онлайн-аккаунт, что может помешать владельцам устройств загружать свои компьютеры. — techcrunch.com

Связанные с Ираном кибератаки на «ПЛК» вызвали реальные сбои на критически важных объектах инфраструктуры США
Пока США и Иран договаривались о прекращении огня, шесть федеральных агентств США предупредили о компрометации программируемых логических контроллеров (ПЛК) в критической инфраструктуре Ираном. Атаки были нацелены на оборудование Rockwell Automation и Allen-Bradley. — csoonline.com

Пароли, созданные LLM, невозможно защитить. Ваш код может быть тому доказательством
Две независимые программы, от Irregular и «Лаборатории Касперского», пришли к выводу: LLM генерируют предсказуемые пароли, которые стандартные метрики переоценивают. Агенты ИИ внедряют их в инфраструктуру, а сканеры секретов их не видят. — csoonline.com

Forest Blizzard использует взлом роутеров для проведения «AiTM-атак» на сессии Outlook
Российская хакерская группировка Forest Blizzard использует незащищенное интернет-оборудование для домашних офисов и малого бизнеса, такое как маршрутизаторы, для перенаправления трафика через контролируемые злоумышленниками DNS-серверы. Группа использовала данную активность по угону DNS для поддержки атак типа «человек посередине» (AiTM) после компрометации соединений с использованием Transport Layer Security (TLS), нацеливаясь на домены Microsoft Outlook в вебе, согласно отчету Microsoft […] — csoonline.com

Хронология «zero-day» атак рухнула. Что теперь делать ИБ-лидерам
Атака нулевого дня пугает неизвестностью, поскольку для нее нет патча. Агентный ИИ превращает исследование уязвимостей в высокоскоростную операцию, делая уязвимости нулевого дня масштабируемой угрозой. Устойчивость требует минимизации данных и строгой дисциплины API. — csoonline.com

Новый набор инструментов Microsoft для управления агентами направлен на борьбу с главными угрозами OWASP для ИИ-агентов
Microsoft выпустила Agent Governance Toolkit — проект с открытым исходным кодом для мониторинга и контроля ИИ-агентов в продакшене. Инструментарий отвечает на риски OWASP, добавляя уровень безопасности во время выполнения для смягчения угроз, таких как внедрение подсказок. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

