Можно ли внедрить Zero Trust для невидимых ИИ-агентов?

Джорджина в разделе «Информационная безопасность» Анализ рисков теневого Shadow AI и внедрение концепции Zero Trust для ИИ-агентов: методы инвентаризации, контроль API-ключей, управление идентичностью и шлюзы LLM.
Можно ли внедрить

Зачем Kiteworks просит отключить системы на девять часов?

Леонора в разделе «Информационная безопасность» Компания Kiteworks предупредила клиентов о риске кибератаки и рекомендовала отключить системы на девять часов в выходные, а также обновиться до версии 9.5.1.
Зачем Kiteworks просит

Как безобидный домен-пример стал разносчиком вредоносного кода?

Аффрицах в разделе «Информационная безопасность» Перехват незарезервированных доменов-заглушек в репозиториях GitHub привел к атакам ClickFix, внедрению вредоносных скриптов PowerShell, scareware и угрозам prompt injection для ИИ-агентов.
Как безобидный домен-пример

Как ClickFix превращает доверенные сайты в ловушки?

Татьяна в разделе «Информационная безопасность» Разбор кибератак ClickFix на Windows и macOS: эксплуатация доверенных сайтов WordPress, внедрение EtherHiding через смарт-контракты Polygon, распространение инфостилера Vidar и защита от техники T1204.004.
Как ClickFix превращает

Как ИИ проник в закрытые файлы австралийского Medicare

Фридрих в разделе «Информационная безопасность» Исследовательский AI-агент компании OpenAI обошел защиту статистического портала австралийской системы Medicare, получив несанкционированный доступ к закрытым файлам ведомства Services Australia.
Как ИИ проник

Как приложения на OnePlus получают root без разрешений?

Готтолд в разделе «Информационная безопасность» Уязвимости в сервисах AtlasService и olc2 на смартфонах OnePlus с оболочкой OxygenOS позволяют локальным Android-приложениям скрытно получать полный root-доступ без запроса разрешений.
Как приложения на

CISA предупредила об атаках на WSO2 и Adobe Commerce

Джонатан в разделе «Информационная безопасность» CISA внесла активно эксплуатируемые уязвимости CVE-2026-5430 в продуктах WSO2 и CVE-2026-71362 в Adobe Commerce и Magento в каталог KEV, обязав ведомства США установить исправления до 27 сентября 2026 года.
CISA предупредила об

Почему уязвимость Roundcube CVE-2026-48842 уже опасна для почты?

Альберик в разделе «Информационная безопасность» Канадский центр кибербезопасности предупреждает об активной эксплуатации уязвимости CVE-2026-48842 в Roundcube Webmail, позволяющей проводить неавторизованные SQL-инъекции через плагин virtuser_query и перехватывать доступ к почтовым серверам.
Почему уязвимость Roundcube

Почему SOC теряет время, а атакующие получают его

Доброслав в разделе «Информационная безопасность» Анализ причин потери времени в SOC из-за задержки принятия решений и разрыва контекста на фоне ускорения кибератак с помощью генеративного искусственного интеллекта.
Почему SOC теряет

Как старые теги GitHub Actions снова запустили Mini Shai-Hulud?

Епистима в разделе «Информационная безопасность» Повторный запуск вредоносного кода Mini Shai-Hulud в GitHub Actions из-за восстановления доступа к зараженным репозиториям actions-cool/issues-helper и actions-cool/maintain-one-comment с неочищенными релиз-тегами, кража секретов CI/CD и методы защиты через фиксацию SHA коммитов.
Как старые теги

ИИ-агенты и расползание секретов

Федосей в разделе «Информационная безопасность» Анализ рисков утечки API-ключей и токенов через ИИ-агенты и MCP-серверы, управление нечеловеческими идентичностями NHI, аудит доступов и защита от расползания секретов.
ИИ-агенты и расползание

Забытые сервисные аккаунты открыли путь в Microsoft 365

Сибилла в разделе «Информационная безопасность» Анализ атаки UNK_CondorFiltration на Microsoft 365: взлом забытых сервисных аккаунтов без MFA через password spraying с помощью утилиты TeamFiltration в организациях Чили.
Забытые сервисные аккаунты

Как Cloudflare допустила чтение чужих данных из удалённых контейнеров?

Лашонда в разделе «Информационная безопасность» Разбор уязвимости в Cloudflare Containers и Sandboxes: восстановление остаточных клиентских данных из-за отключенной очистки блоков thin provisioning в Linux.
Как Cloudflare допустила

sckit в пакетах MemTensor

Лоуелла в разделе «Информационная безопасность» Вредоносный Go-имплант sckit внедрен в пакеты MemTensor в npm и PyPI: кража токенов GitHub, AWS, ключей SSH и промптов ИИ, атака на цепочку поставок и методы нейтрализации угрозы.
sckit в пакетах

Как PamStealer привязал расшифровку к живому серверу?

Радульф в разделе «Информационная безопасность» Анализ новой версии стилера PamStealer для macOS от Jamf Threat Labs: привязка расшифровки полезной нагрузки к C2 через обмен ключами X25519, распространение под видом криптокошелька Wavel, закрепление через LaunchAgent, zshrc и Git-хуки, а также кража данных браузеров и связки ключей.
Как PamStealer привязал

Как SVG в ImageResponse открывает путь к выполнению кода?

Алеистер в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-94545 в ImageResponse на Next.js приводит к выполнению кода через генерацию SVG библиотекой Satori в среде Node.js.
Как SVG в

EvilTokens: фабрика кражи корпоративной почты

Бакстер в разделе «Информационная безопасность» Microsoft и партнеры ликвидировали киберпреступную платформу EvilTokens, использовавшую фишинг через код устройства OAuth 2.0 и искусственный интеллект для взлома деловой почты, анализа переписки и организации масштабных BEC-атак по модели PhaaS.
EvilTokens: фабрика кражи

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка