кибербезопасность

  1. Admin

    Интересно Google сообщает о первой кибератаке с использованием ИИ для разработки уязвимости.

    Google Threat Intelligence Group заявила о первой известной кибератаке, в которой злоумышленники использовали искусственный интеллект для разработки уязвимости нулевого дня. Уязвимость позволяла обходить двухфакторную аутентификацию в популярном инструменте для администрирования веб-систем...
  2. Admin

    Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО.

    Иранские хакеры начали использовать вымогательское ПО Chaos для маскировки своих шпионских операций. Специалисты обнаружили, что группировка MuddyWater использует Chaos для усложнения поиска организаторов атак. Иранские хакеры из группировки MuddyWater начали маскировать свои шпионские...
  3. Admin

    Интересно Хакеры впервые использовали ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию.

    Google сообщила о первой в истории кибератаке, в которой злоумышленники использовали искусственный интеллект для разработки и эксплуатации уязвимости, обходящей двухфакторную аутентификацию. Уязвимость была обнаружена в популярном инструменте для администрирования веб-систем и позволяла...
  4. Admin

    Интересно Google предупреждает об ускорении кибератак с помощью искусственного интеллекта.

    Искусственный интеллект меняет ландшафт киберугроз, и новый отчёт Google Cloud Threat Intelligence показывает, как злоумышленники используют ИИ для улучшения эксплуатации уязвимостей. Атаки теперь чаще нацелены на программные уязвимости и облачные сервисы, чем на кражу учётных данных или...
  5. Admin

    Интересно Ваша фиолетовая команда не фиолетовая — это просто красная и синяя в одной комнате.

    Защита сети в 2 часа ночи выглядит так: аналитик копирует хэш из PDF в запрос SIEM. Скрипт красной команды переписывается вручную для использования синей командой. Патч ждёт окна утверждения изменений, которое длиннее окна эксплуатации. Никто в этой цепочке не некомпетентен. Каждый человек...
  6. Admin

    Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux.

    Официальный сайт JDownloader стал жертвой атаки на цепочку поставок, в результате которой пользователи получили вредоносные файлы вместо легальных установщиков. Атака произошла с 6 по 7 мая 2026 года и затронула установщики для Windows и Linux, распространяя троян для удалённого доступа...
  7. Admin

    Интересно Уязвимость в Ollama позволяет удалённо получать доступ к памяти процесса.

    Исследователи в области кибербезопасности обнаружили критическую уязвимость в Ollama, которая позволяет удалённому злоумышленнику получить доступ ко всей памяти процесса. Уязвимость, связанная с чтением за пределами выделенной памяти, может затронуть более 300 000 серверов по всему миру...
  8. Admin

    Интересно Palo Alto Networks готовит исправления для критической уязвимости в PAN-OS.

    Компания Palo Alto Networks готовит патчи для критической уязвимости нулевого дня в своих межсетевых экранах PAN-OS. Уязвимость позволяет злоумышленникам выполнять произвольный код с правами root. Уязвимость, обозначенная как CVE-2026-0300, затрагивает только PA-Series и VM-Series межсетевые...
  9. Admin

    Интересно Обнаружен новый Linux-троян Quasar Linux RAT (QLNX), предназначенный для скрытности и долговременного доступа.

    Исследователи обнаружили ранее неизвестный Linux-троян Quasar Linux RAT (QLNX), который нацелен на разработчиков и DevOps-среды. Вредоносное ПО способно красть учетные данные, записывать нажатия клавиш, манипулировать файлами, отслеживать содержимое буфера обмена и создавать сетевые туннели для...
  10. Admin

    Интересно OpenAI представила GPT-5.5-Cyber для защиты критической инфраструктуры.

    OpenAI запустила ограниченный предпросмотр GPT-5.5-Cyber, новой версии своей модели искусственного интеллекта, предназначенной для защиты критической инфраструктуры. Модель GPT-5.5-Cyber, работающая в рамках системы Trusted Access for Cyber (TAC), обещает стать мощным инструментом для...