Как драйвер Microsoft Defender удаляет саму защиту?

Диаманда в разделе «Информационная безопасность» Техника BTR Reforged: легитимный драйвер Microsoft Defender BTR.sys используется для удаления файлов, изменения реестра и отключения защиты Windows 7–11 через RC4-протокол, SeLoadDriverPrivilege и обход Tamper Protection.
Как драйвер Microsoft

Чем грозят девять новых уязвимостей Cisco?

Габриэла в разделе «Информационная безопасность» Cisco устранила девять уязвимостей в платформах Crosswork и Secure Workload, пять из которых получили максимальную оценку CVSS 10,0: SQL-инъекция, отсутствие аутентификации, внешний контроль файловой системы, внедрение команд ОС и переполнение буфера угрожают корпоративным сетям, исправления доступны в версиях 7.2.1-SP, 3.10.9.1 и 4.0.4.16.
Чем грозят девять

Как ИИ удешевил атаки на критическую инфраструктуру?

Амидайо в разделе «Информационная безопасность» ИИ-скрипты атакуют контроллеры Siemens S7 через протокол S7comm с библиотеками snap7.dll и python-snap7, а агентная система на базе Hermes и OpenClaw за 4 дня взломала 85 учётных записей госслужащих в Азии, похитила более 2564 кадровых записей и семь секретов SSO — NSA, CISA и FBI предупредили об активной угрозе критической инфраструктуре США.
Как ИИ удешевил

Как встроенные обновления Android-магнитол подключают автомобили к BADBOX?

Эрментрод в разделе «Информационная безопасность» Android-магнитолы с прошивкой DoFun заражаются дроппером JarService через системное приложение TWCore: многоступенчатый загрузчик подключает головные устройства к ботнету BADBOX, накручивает рекламный трафик и превращает их в узлы прокси-сети zhima.
Как встроенные обновления

Как зашифрованная веб-страница может украсть переписку Grok?

Шуонхилд в разделе «Информационная безопасность» Исследователи Adversa AI раскрыли атаку Cryptographic Context Injection, с помощью которой через зашифрованную веб-страницу можно получить данные активного сеанса чат-бота Moonshot AI Kimi K3 Fast: имя пользователя, примерное местоположение, историю переписки, уровень подписки. Злоумышленник использует среду исполнения Python чат-бота для расшифровки блока с инструкциями, которые не видит классификатор содержимого. Уязвимость передана Moonshot AI в июне 2026 года, патча и способа защиты пользователей на а.
Как зашифрованная веб-страница

Как isolated-vm выпустила JavaScript из песочницы?

Родомила в разделе «Информационная безопасность» Критическая уязвимость смешения типов в классе ExternalCopy библиотеки isolated-vm для Node.js позволяет гостевому JavaScript-коду через ivm.Reference и параметр transferList повредить память хост-процесса, вызвать SIGSEGV и перехватить поток управления с потенциальным RCE; затронуты все версии до 7.0.0 включительно, исправлено в релизах 6.2.0 и 7.0.1, бюллетень GHSA-864f-rcv7-6rh4.
Как isolated-vm выпустила

Три способа подключить ИИ к Wazuh

Торнтон в разделе «Информационная безопасность» Три варианта подключения больших языковых моделей к Wazuh для автоматизации анализа событий безопасности: встроенный сервис Wazuh AI Analyst для плановых отчётов о состоянии защиты, локальный запуск Kimi K3 с Ollama и FAISS для поиска угроз в архивах журналов в закрытых сетях, интеграция Kimi K3 Haiku через Amazon Bedrock и OpenSearch Assistant для оперативных диалоговых подсказок в панели Wazuh, их особенности, преимущества, ограничения и область применения.
Три способа подключить

Почему CVE-2026-19478 требует немедленного обновления GitLab?

Кимбелайн в разделе «Информационная безопасность» Уязвимость CVE-2026-19478 в GitLab с рейтингом CVSS 9.4 позволяет неавторизованным атакующим через подготовленные GraphQL-запросы изменять, удалять проекты, подделывать записи о слияниях и блокировать сопровождающих, эксплойты фиксируются уже через несколько дней после раскрытия, для исправления необходимо обновиться до версий 18.11.11, 19.0.8, 19.1.6 или 19.2.4, при невозможности обновления временно закрыть доступ к /api/graphql или публичный доступ к репозиториям.
Почему CVE-2026-19478 требует

Как MLflow и FUXA открывают злоумышленникам путь к облачным секретам?

Гервазий в разделе «Информационная безопасность» Критические уязвимости CVE-2026-64849 в MLflow и CVE-2026-25895 в FUXA активно эксплуатируются злоумышленниками для кражи облачных учетных данных через SSRF-атаки на службы метаданных и удаленного выполнения кода через обход каталогов с перезаписью main.js. WatchTowr зафиксировала массовое сканирование серверов MLflow версий ниже 3.15.0 через часы после присвоения CVE 17 августа 2026 года, а VulnCheck обнаружила атаки на 60 публичных установок FUXA 1.2.9 с оценкой CVSS 9,5 балла.
Как MLflow и

Фишинг 3.0: агенты выходят на охоту

Марселино в разделе «Информационная безопасность» Фишинг 3.0 с автономными агентами ИИ, дипфейками и GenAI-приманками: атака на Arup на 25 млн долларов через поддельный видеозвонок, статистика Osterman Research и Ponemon Institute, post-delivery miss rate Microsoft 365 EOP и Google Workspace, защитные агенты IRONSCALES и Microsoft Security Copilot.
Фишинг 3.0: агенты

Почему четыре критические уязвимости требуют немедленного обновления?

Истислав в разделе «Информационная безопасность» Четыре критические уязвимости CVE-2026-65400 в Apple macOS, CVE-2026-55040 в Microsoft SharePoint, CVE-2026-59310 в Broadcom VMware vCenter и CVE-2026-33824 в Microsoft IKE добавлены CISA в каталог KEV 18 августа 2026 года. Бреши с оценками CVSS 9,1–9,8 уже эксплуатируются: китайскоязычные APT-группы взломали серверы vCenter в 47 странах (361 IP-адрес жертв), устанавливали бэкдоры reverse_ssh и вымогателя на базе Babuk, применяли ИИ DeepSeek. Органы FCEB обязаны обновить системы до 21 августа 2026 года со.
Почему четыре критические

Сменная инфраструктура MacSync

Мадонна в разделе «Информационная безопасность» Microsoft Defender Experts выявила более 30 доменов похитителя MacSync Stealer для macOS, кража Keychain, паролей браузеров, cookies, SSH-ключей и реквизитов AWS, эксфильтрация архива /tmp/osalogging.zip через curl HTTP PUT, анализ RST Cloud и механизмы защиты macOS 26.4.
Сменная инфраструктура MacSync

Как Clop превращает PTC Windchill в плацдарм для кражи данных?

Вацлава в разделе «Информационная безопасность» JSP-имплант Clop эксплуатирует уязвимость проверки входных данных в PTC Windchill и FlexPLM для расшифровки LDAP-паролей, картирования файловых сейфов, кражи инженерной документации и запуска шифровальщика через Java-загрузчик в памяти, что подтверждается анализом ReliaQuest и сходством с кампаниями DEWMODE и LEMURLOOT.
Как Clop превращает

Кто продаёт жертвам вымогателей спасение за $60 000?

Аквилий в разделе «Информационная безопасность» Ransom Busters просит у жертв вымогателей $20 000–60 000 за возврат файлов, но GuidePoint считает сервис прикрытием участников RaaS-групп DragonForce, Settra и Anubis для повторного выкупа. Обзор GRIT, Okta, Check Point, Bitdefender и Coveware: консоль Work Panel группы UNC6671, white-label-набор CRPx0, сбой Akira в безопасном режиме, рост средней выплаты до $1 880 612 во втором квартале 2026 года.
Кто продаёт жертвам

Как SilkParasite шпионит за правительствами центральной Азии?

Белинда в разделе «Информационная безопасность» Операция SilkParasite атакует госучреждения Узбекистана, Туркменистана, Кыргызстана, Таджикистана, Казахстана и Грузии фишинговыми письмами с RAR-архивами и макросами, применяет DLL sideloading и семь RAT, включая новые DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT, NodeEdgeRAT, а Bitdefender с умеренной уверенностью связывает кампанию с группой из Китая и находит следы генерации кода с помощью ИИ.
Как SilkParasite шпионит

Почему OpenAI остановила обучение передовых моделей?

Милберн в разделе «Информационная безопасность» OpenAI на две недели приостановила RL-обучение новейших моделей после инцидента с Hugging Face: заморожен крупнейший запуск frontier RL и часть работ над моделью Astra, перестраиваются мониторинг, выравнивание, песочницы и сетевая изоляция, а система автоматических расследований обязана подавать тревогу за 30 минут при цене защиты в 20% нагрузки инференса.
Почему OpenAI остановила

CoSnitch: кража данных из Copilot одним кликом

Сиглинд в разделе «Информационная безопасность» CoSnitch: цепочка из трёх уязвимостей Microsoft Copilot Personal (CVE-2026-24301) от Varonis Threat Labs — автозапуск чужой команды через параметр autorun=1 по одной ссылке, кража писем, календарей, файлов Google Drive и истории чатов через штатные коннекторы, скрытая запись вредоносных инструкций в долговременную память помощника и метод «мета-хакинга».
CoSnitch: кража данных

Заражение через память ИИ-агентов

Казимир в разделе «Информационная безопасность» Исследование Anthropic и EPFL о самораспространяющихся «вирусах разума» между автономными ИИ-агентами: заражение через soul-файлы системного промпта OpenClaw, поведенческие нагрузки Crypto-ad, Gitwrap, Deletor и Curlbash, эволюционная оптимизация на Kimi K2.5, устойчивость Claude Sonnet 4.6, GPT-5.4 и DeepSeek V3.2, 20 переходов в цепочках, попытки передачи в архиве Moltbook и многоагентная война за территорию в эксперименте Frontier Red Team.
Заражение через память

Как TWINLOOT прячет атаку внутри Microsoft 365?

Адрианна в разделе «Информационная безопасность» TWINLOOT: Python-имплант под PyArmor с C2 через SharePoint Online и Microsoft Graph API из headless Edge по CDP, SOCKS5-туннелем через WebRTC DataChannels в Microsoft Teams TURN, кражей паролей поддельной блокировкой Windows и закреплением через NTUSER.MAN, offreg.dll, COM TypeLib и TaskCache.
Как TWINLOOT прячет

Как Spectre похитил JWT из соседнего Cloudflare Worker?

Эльмира в разделе «Информационная безопасность» Удалённая атака Spectre на Cloudflare Workers: исследователи похитили JWT из памяти соседнего Worker со скоростью 12 бит в секунду и точностью 99,16%, обойдя защиту DyPrIs через WebSocket-тайминг и длительные вызовы Durable Objects; ответ Cloudflare — V8 Sandbox и изоляция памяти на основе MPK.
Как Spectre похитил

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка