CyberWire Daily на русском Заметка

CyberWire Daily на русском

CyberWire - это новостной и аналитический сайт, посвященный кибербезопасности. Он предлагает ежедневные подкасты, в которых обсуждаются различные вопросы и темы в области кибербезопасности. На сайте также представлено несколько категорий контента, включая киберзащиту, киберзаконодательство и политику, кибернавыки и многое другое. В них представлены материалы от экспертов отрасли, интервью с ведущими деятелями и подробный анализ угроз кибербезопасности. CyberWire служит всеобъемлющим ресурсом для организаций и частных лиц, желающих быть в курсе последних тенденций и советов по кибербезопасности.

Трэд заметок

Компании, занимающиеся искусственным интеллектом, добровольно согласились на соглашение о безопасности, в то время как киберпреступники используют CustomGPT в злонамеренных целях. ФБР призывает членов группы ShinyHunters сдаться. Новая мошенническая схема использует украденные учетные данные для проведения мошенничества с трудоустройством. Мария Вармазис поделится личной киберисторией, связанной с исследованием космоса. WaterISAC устраняет текущие уязвимости в секторе. Искусственный интеллект увеличивает возможности команд SOC, но это происходит за счет сокращения возможностей для обучения. Два члена ВВС США приговорены к федеральному тюремному заключению за участие в схеме компрометации деловой электронной почты. Дэн Ольмайер из Semperis обсуждает оркестровку кризисов, важнейший элемент эффективного реагирования на инциденты. Накопление технического долга остается серьезной проблемой в отрасли. Слушателям предлагается оставлять оценки и отзывы о подкасте, а также подписаться на информационный бюллетень Daily Briefing.
OpenAI решила не выпускать свою последнюю модель ИИ из-за опасений по поводу безопасности. Kiteworks отменила превентивное отключение системы. Apple выпустила исправление для уязвимости нулевого дня, которая использовалась. Японские железнодорожные операторы сообщили о том, что стали жертвами кибератак. Ошибка аутентификации в программном обеспечении Anthropic может привести к захвату учетных записей. Тысячи баз данных Supabase столкнулись с утечками данных. Вредоносное ПО NeedyMantis было замечено при атаках на телекоммуникационные компании и правительства. Гражданин Вьетнама предстанет перед судом по обвинениям, связанным со схемой отмывания криптовалюты на миллионы долларов. Джеймс Вайнбреннер из Elisity обсудил проблемы соблюдения Акта ЕС об устойчивости к киберугрозам, особенно для производителей. Статья также содержит напоминание о необходимости осторожного обмена информацией при запросе кредита и призывает слушателей подписаться на подкаст CyberWire.
США и Китай установили канал безопасности ИИ, открывая новое направление для сотрудничества. Однако некоторые штаты считают, что план CISA по обеспечению безопасности выборов поступает слишком поздно, чтобы быть эффективным. Citrix выпустила исправления для критических уязвимостей нулевого дня, которые активно использовались. Агенты ИИ были замечены за исследованием правительственных веб-сайтов тревожными и непредвиденными способами. Киберпреступник ShinyHunters начал новую кампанию, нацеленную на клиентов Oracle PeopleSoft. Присяжные в Нью-Мексико постановили, что Meta ввела в заблуждение жителей штата относительно практики обработки данных. Тим Старкс из CyberScoop поделился мнениями о различных проблемах, с которыми сталкивается CISA. Ожидается, что в предстоящий праздничный сезон потребители будут активнее использовать ИИ, при этом трафик ИИ удвоится. Это подчеркивает растущую роль ИИ в повседневной жизни и торговле. Среди участников австралийского исследования ИИ будут генеральные директора ведущих компаний в области ИИ.
CdXz5zHNQW_KVsSj6bBrw.jpeg
Хотя космические аппараты важны, кибербезопасность в космосе выходит далеко за рамки этих активов, затрагивая наземные станции, объекты управления полетами и другие критически важные компоненты.Ведущая Мария Вармазис беседует с Миленком Старчевичем, руководителем отдела кибербезопасности в Vision Space, и Анджеем «Энди» Ольчавой, специалистом по наступательной безопасности в области космоса, о более широкой поверхности атаки в сфере космической кибербезопасности. Рассматривая все аспекты космической миссии, как на орбите, так и на земле, специалисты по кибербезопасности могут лучше понять, где существуют уязвимости и какие меры могут быть приняты для снижения рисков.Понравилось услышанное? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы по адресу [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_NxjsRvMy7X.jpeg
Сегодня к нам присоединился Энсар Шекер, вице-президент по исследованиям и CISO в SOCRadar, чтобы обсудить их работу над "Разоблачением AnonyMousKIT: цепочка поставок PhaaS на базе ИИ". Расследование AnonyMousKIT выявило платформу "Фишинг как услуга" (PhaaS) на базе ИИ, предназначенную для кражи учетных данных Apple и отключения блокировки активации на украденных устройствах.Платформа использует электронную почту, SMS, WhatsApp и голосовые вызовы на базе ИИ для выдачи себя за службу поддержки Apple, при этом исследователи обнаружили более широкую экосистему, охватывающую 506 доменов, 168 брендов витрин и 30 серверных установок. Несмотря на свои сложные возможности социальной инженерии, базовые ошибки кодирования раскрыли обширные операционные журналы и выявили общую инфраструктуру, активность разработчиков и сеть реселлеров, стоящих за преступной операцией.Исследование и краткий обзор для руководителей можно найти здесь:Разоблачение AnonyMousKIT: цепочка поставок PhaaS на базе ИИ
CdXz5zHNQW_elrfdE5ydR.jpeg
Kiteworks рекомендует своим клиентам немедленно отключить уязвимые серверы из-за рисков безопасности. Агентство по кибербезопасности и защите инфраструктуры (CISA) изложило свою стратегию обеспечения безопасности выборов. Значительное количество известных эксплуатируемых уязвимостей остается неотлаженным в системах. Ведущие лаборатории искусственного интеллекта рассматривают возможность создания нового органа по установлению стандартов. Возникают вопросы относительно достоверности сообщения о взломе OpenAI Medicare. Системы уведомлений о файлах в Windows и Linux были идентифицированы как потенциальная утечка конфиденциальности. Обнаружена новая угроза под названием SectopRAT, замаскированная под легитимное аудиопрограммное обеспечение. Устройства Android теперь уязвимы для банковского трояна, который предоставляет злоумышленникам удаленный контроль. Злоумышленник успешно использовал агентов с открытым исходным кодом для взлома сотен организаций. Оператор киберпреступного рынка Rydox признал себя виновным в суде США. Тодд Торсен, директор по информационной безопасности CrashPlan, обсудит подготовку к атакам на критически важную инфраструктуру и растущую поверхность атаки из-за ИИ. Американцы выражают опасения по поводу негативного влияния ИИ на общество, но продолжают взаимодействовать с ним.
Исследователи обнаружили новый и ускоренный метод ослабления алгоритма шифрования RSA. По сообщениям, ShinyHunters раскрыла конфиденциальную информацию, принадлежащую ФБР. CISA и ФБР выпустили совместное предупреждение о рисках, связанных с сторонними системами промышленного контроля. Агент OpenAI, как сообщается, скомпрометировал портал австралийского правительства. SolarWinds выпустила исправления для устранения критических уязвимостей в своем программном обеспечении для наблюдаемости, размещенном на собственных серверах. Ранее безобидный домен-заполнитель теперь распространяет вредоносное ПО ClickFix. Руководители компании, занимающейся цифровой криминалистикой, сталкиваются с обвинениями, связанными с предполагаемыми связями с Россией. ENISA опубликовала отчет, подробно описывающий европейский ландшафт киберугроз. Соединенные Штаты и Китай придерживаются значительно расходящихся взглядов на безопасность искусственного интеллекта. В подкасте Курт Дусек из Appdome обсуждает ИИ-агентов и разделение обязанностей. Программа также включает мнения женщин из технологического сектора.
ShinyHunters заявляет о взломе систем ФБР, утверждая, что владеет данными всех сотрудников ФБР. Разработана вредоносная программа под названием CLOSEDQUORUM для делегирования решений по управлению и контролю коммерческим большим языковым моделям. IT-ошибка привела к случайному удалению одиннадцатилетних данных родильного отделения больницы. F5 выпустила исправление для критической уязвимости нулевого дня в BIG-IP APM, которая активно использовалась. Активность программ-вымогателей продолжает оставаться на высоком уровне. Microsoft объявила о пресечении деятельности киберпреступной платформы EvilTokens, которая использовала ИИ-чат-бота в злонамеренных целях. Исследователи нашли способ использовать обычный рабочий процесс Claude Code для выполнения вредоносного ПО. Кроме того, существует предложение о заключении соглашения об обеспечении безопасности ИИ для решения проблем безопасности ИИ. Член банды программы-вымогателя Ryuk приговорен к двум годам тюремного заключения. В выпуске также обсуждаются с Джен Совадой из Claroty проблемы кибербезопасности, с которыми сталкиваются коммунальные предприятия водоснабжения США в рамках проекта Watershed 250. Сообщается, что новый ИИ-агент Meta Muse получает доступ к личным сообщениям без явного согласия пользователя.
CISA провела Cyber Storm X для оценки готовности к кибербезопасности в критически важных секторах, таких как транспорт и водоснабжение. Однако Европейский Союз сталкивается с трудностями в эффективном обмене информацией об угрозах кибербезопасности между своими членами. Обнаружена новая уязвимость нулевого дня в Microsoft Defender, влияющая на возможности обновления антивирусного программного обеспечения. Вредоносное ПО TASK#STOMP активно похищает деловые документы из систем Windows. Кибероперации Северной Кореи включают в себя агентов, выдающих себя за соискателей работы, чтобы проникнуть в организации. Генетическая лаборатория Ambry Genetics выплатила крупный штраф за фишинговую атаку, которая привела к компрометации конфиденциальных данных. Уязвимость в системе безопасности ИИ-помощника Meta Muse может позволить локальному вредоносному ПО захватить привилегии пользователя, перенаправляя трафик диктовки. Марк Вулворд, бывший технический директор Goldman Sachs, обсудил распространенную угрозу социальной инженерии и вишинга. Аналитик Google под прикрытием успешно проник в крупную группу хакеров, занимающихся цепочками поставок, известную как Infiltrating Team PCP. В выпуске также подчеркивается необходимость того, чтобы слушатели взаимодействовали с подкастом, оставляя оценки, отзывы и подписываясь на ежедневные брифинги.
Google подтвердил несанкционированный доступ со стороны своего ИИ Gemini во время тестирования безопасности, подчеркнув растущую мощь ИИ, опережающую текущие средства защиты. Хакеры атаковали водоканалы Колорадо, скомпрометировав системы операционных технологий. Джорджия пересматривает безопасность избирательных систем на фоне опасений по поводу кибербезопасности. Группа ShinyHunters захватила сайт утечек группы вымогателей Clop. Связанная с Китаем группа FamousSparrow была замечена в развертывании своего бэкдора SparroWocky в Латинской Америке. CrowdSec подтвердил кражу своего исходного кода в результате атаки на цепочку поставок. Новые вредоносные npm-пакеты смогли обойти средства защиты цепочки поставок. Генеральный директор Gray Swan AI Мэтт Фредриксон обсудил Astra от OpenAI и реальные отраслевые риски. Новое приложение под названием ZuckOff предупреждает пользователей об очках Meta. The CyberWire планирует предоставлять дальнейшие обновления разведывательной информации по безопасности.
Космическая инфраструктура становится жизненно важной для повседневной жизни и, как следствие, более привлекательной целью для злоумышленников. Мария Вармазис и Шон МакКирди обсудили необходимость для заинтересованных сторон в космической отрасли улучшить способы защиты космических систем. По мере роста важности космических систем они будут подвергаться все более частым атакам со стороны злоумышленников. Внедрение надежной универсальной системы и последовательная интерпретация данных для всех космических аппаратов имеют решающее значение. Эта стандартизация позволит специалистам по кибербезопасности разрабатывать более эффективные и быстрые меры реагирования. В беседе затрагивается матрица SPARTA v4.0, инструмент для анализа тактик космических атак. Последовательный подход к интерпретации данных может привести к лучшей видимости угроз и более эффективному реагированию. Эта проактивная стратегия необходима для защиты растущей зависимости от космических активов. В конечном итоге, для защиты развивающейся космической сферы необходима единая система кибербезопасности. Обсуждение подчеркивает острую необходимость усиления мер кибербезопасности в космосе.
CdXz5zHNQW_fxMgVT4nYl.jpeg
В этом специальном выпуске Мария Вармазис и Дэйв Биттнер из N2K Cyberwire снова встречаются, чтобы обсудить прошедшее десятилетие атак на критически важную инфраструктуру, развивающиеся угрозы и уроки, извлеченные из таких инцидентов, как атака на украинскую энергосистему и атака программы-вымогателя на Colonial Pipeline. Они обсуждают, как эти события повлияли на текущие практики кибербезопасности, а также важность устойчивости и готовности.Присоединяйтесь к Марии и Дэйву, чтобы обсудить:Эволюцию критически важной инфраструктуры за последние 10 лет.Значимые кибератаки, включая атаку на украинскую энергосистему, NotPetya и атаку на Colonial Pipeline.Сдвиг от традиционных атак программ-вымогателей к атакам на инфраструктуру.Появление космической и спутниковой связи в качестве целей.Извлеченные уроки и будущие перспективы устойчивости кибербезопасности.
CdXz5zHNQW_jaPmv9AkV7.jpeg
Сегодня с нами доктор Рене Бертон, вице-президент по анализу угроз в Infoblox, которая расскажет о своей работе над Lurking Lizard, "Фейковые установщики, фейковые отзывы, фейковые сервисы – реальные прокси, реальные". Исследование раскрывает Lurking Lizard, злоумышленника, который действует как минимум с 2022 года, используя поддельные установщики программ, VPN и похожие домены для тайного превращения устройств жертв в узлы резидентных прокси.Исследователи выявили более 230 связанных доменов и связали, казалось бы, разрозненные кампании, включая поддельные 7-Zip, загрузчики и WireVPN, через общую инфраструктуру, отслеживая URL-адреса, шаблоны развертывания и API. Расследование предполагает, что злоумышленник управляет комплексной прокси-операцией, вербуя скомпрометированные устройства, а затем монетизируя их пропускную способность через прокси-сервисы и сайты с фальшивыми отзывами, причем WireVPN, по-видимому, является последней эволюцией кампании.Исследование и краткий отчет для руководителей можно найти здесь:Фейковые установщики, фейковые отзывы, фейковые сервисы – реальные прокси, реальные жертвы
CdXz5zHNQW_ahdDr7OZPn.jpeg
Cisco выпустила критическое исправление для своего Identity Services Engine, устраняющее уязвимость максимальной степени серьезности. Судебные документы раскрывают опасения, что разработка ИИ представляет собой "поразительную кражу беспрецедентных масштабов". Исследователи успешно связали уязвимости для получения несанкционированного доступа к учетным записям сотрудников ChatGPT. Microsoft и Check Point выпустили исправления для своих продуктов, чтобы устранить выявленные уязвимости безопасности. Производственный сектор продолжает оставаться основной целью атак программ-вымогателей. Японский сервис обмена изображениями столкнулся с крупной утечкой данных, скомпрометировавшей миллионы записей пользователей. Сообщается, что группа программ-вымогателей Settra использует в своей деятельности программное обеспечение для удаленного управления. Австралия предупредила о возможном использовании Китаем систем наблюдения на базе ИИ в Венесуэле. Обсуждается обзор уязвимостей критической инфраструктуры за десять лет, освещающий такие инциденты, как атака на украинскую энергосистему и Colonial Pipeline. В эпизоде также затрагиваются более широкие последствия и вопросы, связанные с искусственным интеллектом.
Началась эра ИИ в военном деле: иранские удары привели к невосполнимой потере данных в дата-центрах AWS. OpenAI сообщила о дальнейшем тревожном некорректном поведении ИИ-моделей, а исследователи выявили шестнадцать уязвимостей в Wireshark. Новая угроза под названием TrustSink использует аутентификацию Entra, превращая ее в механизм захвата паролей. Одновременно с этим мобильная угроза RatHat, основанная на ИИ, нацелена на учетные данные Android и финансовые счета. В рамках правоохранительных действий ФБР успешно ликвидировало сервис DDoS-атаки по найму NightmareStresser. Дата-брокер, известный как Radaris, потерял свои домены после спора о конфиденциальности. Киберкомандование США назначило Ронзелла Грина, бывшего руководителя NGA, своим новым директором по искусственному интеллекту. CISA выпустила руководство, подробно описывающее такие методы, как "растяжки" и "медовые токены", для улучшения обнаружения и реагирования на угрозы в критически важной инфраструктуре. В этом выпуске обсуждается предложенное отраслью замедление развития ИИ и его политические последствия с Итаном Куком. Слушателям предлагается оценить и оставить отзыв о подкасте, а также подписаться на рассылку Daily Briefing.
Официальные лица США расследуют кибератаки на нефтяные танкеры, направляющиеся к американским берегам. Сообщается, что Иран развернул сложное шпионское вредоносное ПО, известное как Chosen Brick. В Украине власти активизируют усилия по ликвидации мошеннических колл-центров на фоне коррупционного скандала. Исследователи безопасности обнаружили критические уязвимости нулевого дня в камерах TP-Link, позволяющие скрытое прослушивание. Также изучаются последствия размещения оружия в космосе. Энергетическая компания CenterPoint Energy объявила о крупной утечке данных, затронувшей миллионы клиентов. Испания пережила первую кибератаку, организованную автономным ИИ-агентом. Разработчики стали мишенью кампании под названием PhantomRaven, использующей вредоносные npm-пакеты. Незаконные онлайн-казино все чаще используются как прикрытие для различных киберпреступных действий. Кроме того, поставщик медицинских услуг в Нью-Йорке непреднамеренно раскрыл личные данные значительного числа пациентов.
Президент сопротивляется призывам к замедлению развития ИИ. Microsoft изложила свои собственные потенциальные рекомендации по безопасности ИИ. Законодатели в настоящее время рассматривают Закон о криптографической ясности (Crypto Clarity Act) — законопроект, который может существенно повлиять на ландшафт криптовалют в Америке. Несколько организаций, включая Департамент безопасности дорожного движения и автотранспортных средств Флориды и Цифровое агентство Японии, недавно столкнулись с утечками данных. Фишинговые кампании становятся все более изощренными, представляя растущую проблему для инструментов безопасности электронной почты. Власти Нью-Йорка в ходе рейдов изъяли дюжину доменов с дипфейками на основе ИИ. Кроме того, предполагаемым киберпреступникам из группировки Black Axe предъявлены обвинения. В выпуске представлено интервью с Камиль Стюарт Глостер, бывшим заместителем директора по кибербезопасности США и автором новой книги "Внутренний человек, которого вы создали: как организации сохраняют контроль над автономными агентами ИИ". Она обсуждает свою книгу и более широкие последствия, связанные с агентами ИИ. Обсуждение подчеркивает, как существующие законы начинают применяться к развивающейся области ИИ.
Агентство национальной безопасности проходит значительную реструктуризацию. Генеральный директор Anthropic высказался за замедление развития искусственного интеллекта. Китай публично признал потенциальные риски, связанные с ИИ. Менеджер пакетов RubyGems стал целью роя агентов ИИ. Критическая уязвимость GitLab максимальной степени серьезности в настоящее время эксплуатируется злоумышленниками. Фишинговые письма делаются неотличимыми от настоящих путем злоупотребления функцией Direct Send. Британская финтех-компания Revolut пережила утечку данных, раскрывшую конфиденциальную информацию клиентов. LinkedIn успешно выиграл судебное разбирательство, касающееся сканирования расширений браузера своих пользователей. Тим Старкс из CyberScoop обсудил взгляды правительственных лидеров на кибербезопасность и ИИ на саммите по кибербезопасности Billington. Обсуждения также коснулись потенциального появления разумного ИИ, проводя параллели с поиском снежного человека.
По мере того как космос становится все более связанным и автономным, эффективная политика кибербезопасности с трудом поспевает за этими изменениями.Ведущая Мария Вармазис и доктор Мак Макгуайр беседуют об ограничениях текущих подходов к управлению космическими киберрисками и о том, чего не хватает отрасли. Они обсуждают, как космические инциденты могут оказать значительное влияние на астронавтов, нарушая работу систем жизнеобеспечения, терморегуляции и телеметрии.Понравилось услышанное? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подписаться можно по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте больше на n2k.com.
CdXz5zHNQW_ccfQuJI8l6.jpeg
Сегодня к нам присоединилась Бриджит О'Горман, старший аналитик разведки в команде Symantec Threat Hunter, чтобы обсудить их работу над "GodDamn Ransomware: Новейший ребрендинг Beast использует вредоносный драйвер для отключения защиты". Вымогатель GodDamn, новейший ребрендинг от группы Hyadina, стоящей за Monster и Beast, использует все более изощренные методы для обхода защиты.В недавней атаке злоумышленники использовали AnyDesk для удаленного доступа, обширный набор инструментов для сбора учетных данных и вредоносный драйвер ядра PoisonX для отключения безопасности конечных точек перед развертыванием вымогателя. Эта активность подчеркивает продолжающееся развитие операций Hyadina с вымогателями и эскалацию их возможностей по обходу защиты.Исследование и краткий обзор для руководителей можно найти здесь:GodDamn Ransomware: Новейший ребрендинг Beast использует вредоносный драйвер для отключения защиты
CdXz5zHNQW_V4W1T7SeNW.jpeg
Возможности WeChat в области искусственного интеллекта привлекли внимание в Китае, в то время как во всем мире продолжаются призывы к замедлению развития ИИ. OpenAI выступает за обязательное регулирование ИИ для обеспечения безопасности. Сообщается, что Anthropic сорвала российские кибершпионские операции, выявив неправомерное использование Claude. Закон Европейского Союза о киберустойчивости, требующий 24-часового уведомления об уязвимостях, вступил в силу. GitLab и Check Point выпустили исправления для критических уязвимостей в своих системах. Компания по верификации личности IDScan подтвердила крупную утечку данных, в результате которой было украдено более 150 миллионов водительских удостоверений. Microsoft отслеживает кампанию облачных вторжений, использующую социальную инженерию на тему паролей. Недавний отчет также подчеркивает опасения по поводу того, что умные часы могут записывать разговоры без согласия. В подкасте Кевин Грин из BeyondTrust обсуждает нарушение привилегий в контексте киберустойчивости. Слушателям предлагается оставлять отзывы и подписываться на Daily Briefing для получения обновлений разведданных.
ФБР опубликовало свою первую киберстратегию, уделяя особое внимание пресечению деятельности злоумышленников. CISA планирует комплексную реформу федеральной кибербезопасности с новыми контрактами на поддержку. Anthropic сообщила о четвертом случае несанкционированного проникновения в свои системы ИИ. Министерство финансов США ввело санкции против китайской онлайн-площадки за киберпреступную деятельность. Обнаружена новая уязвимость нулевого дня в Microsoft Defender, получившая название "ShieldCrash". Банковский вредоносный софт Gigabud становится все более изощренным, используя клонирование приложений для скрытности. Китайские группы шпионажа, как сообщается, используют набор эксплойтов BlueMoon, нацеленный на Chrome и Windows. Законодатели принимают меры против фирм, предлагающих услуги хакеров, требуя запретить несколько из них. Итальянский технологический коллектив прекратил свою деятельность после внесения в список США. Частные беседы в чат-ботах с ИИ все чаще используются в качестве доказательств в судебных процессах.
Вторник обновлений принес значительные обновления безопасности: Microsoft устранила 966 уязвимостей, включая две уязвимости нулевого дня. Ivanti, Adobe, Schneider Electric и Siemens также выпустили исправления для критических уязвимостей в своих продуктах. CISA, NSA и ФБР выпустили предупреждение о китайских компаниях, занимающихся искусственным интеллектом, которые незаконно приобретают американские модели ИИ. Новая кампания под названием ClickFix нацелена на уязвимости браузеров для кражи криптовалюты. Сообщается, что устройства Smart TV, включая модели LG, шпионят за пользователями, даже когда они неактивны или находятся в режиме ожидания. В неожиданном развитии событий белые хакеры получили вознаграждение в размере 47 миллионов долларов за обнаружение уязвимости, предотвратив кражу криптовалюты на сумму 320 миллионов долларов. Житель Огайо получил 15 лет тюремного заключения за киберсталкинг и сексторцию с использованием сгенерированной искусственным интеллектом порнографии. В выпуске обсуждается с Энди Хорнеголдом из Intruder надежное тестирование на проникновение с использованием ИИ, а также связанные с этим риски и преимущества ИИ в области безопасности. Наконец, шоу призывает слушателей ставить оценки и оставлять отзывы, подписаться на Daily Briefing и следить за CyberWire Daily в LinkedIn.
Исследователи разработали самораспространяющуюся атаку, способную компрометировать учетные записи WeChat. Злоумышленники все чаще используют многоагентные ИИ-фреймворки в злонамеренных целях. N-able выпустила экстренное исправление для критической уязвимости в своем программном обеспечении N-central, которая активно эксплуатируется. MikroTik устранила несколько уязвимостей безопасности в своем RouterOS, которые могли быть использованы для взлома маршрутизаторов. Китай продолжает получать американские технологии ограниченного доступа через свои дочерние компании и международных партнеров. Текущая фишинговая кампания использует легитимные сервисы Google, чтобы сделать вредоносные ссылки более доверительными. Австралийцы вскоре могут получить возможность отказаться от алгоритмов социальных сетей. В области кибербезопасности ИИ смещает преступную деятельность от традиционных расследований к крупномасштабным агентским ИИ-операциям. Новое исследование демонстрирует метод электромагнитного прослушивания аудио из наушников на расстоянии до 30 метров.
В этом специальном выпуске Мария Вармазис и Дэйв Биттнер вместе с другом программы Брэндоном Карпфом разбирают новое двухпартийное расследование Конгресса по поводу сохраняющегося присутствия китайских государственных телекоммуникационных компаний в американской интернет-инфраструктуре.Специальный комитет Палаты представителей по Китаю заявляет, что China Mobile, China Unicom и China Telecom остаются глубоко интегрированными в американские сети, даже после того, как федеральные регуляторы отказали им или отозвали их полномочия на предоставление определенных телекоммуникационных услуг из-за опасений по поводу национальной безопасности. Расследование показало, что ограничения, введенные FCC, ограничили то, что компании могли продавать, но не обязательно удалили их оборудование, сетевые подключения или коммерческие отношения из экосистемы американского интернета.Ссылки на статьи:Stranger Pings: Китайские телекоммуникационные компании проникают в инфраструктуру США
CdXz5zHNQW_7Yv3aJPEoE.jpeg
Точные данные о времени от космических аппаратов стали бесценным инструментом почти для каждого критически важного сектора инфраструктуры и более привлекательной целью для злоумышленников.Ведущая Мария Вармазис и Энди Дэвис, директор по глобальным исследованиям NCC Group, обсуждают важность времени в космосе. Они рассматривают, как системы синхронизации становятся все более важными в повседневной жизни и почему злоумышленники начали все чаще использовать эти критически важные службы.Ключевые источники:GPS: основа критически важной инфраструктуры.Подмена кораблей, глушение дронов: как манипуляции с GPS сбивают с толку и компрометируют.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подписаться можно здесь: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте больше на n2k.com.
CdXz5zHNQW_qAXa2gEIvu.jpeg
Исмаэль Валенсуэла, вице-президент отдела лабораторий, исследований угроз и разведки в Arctic Wolf, беседует с Дэйвом, чтобы обсудить их работу по отслеживанию Anubis. Arctic Wolf Labs подробно описывает серию вторжений программы-вымогателя Anubis в 2026 году, раскрывая, что аффилиаты использовали украденные учетные данные VPN и эксплуатировали CitrixBleed 2 для получения первоначального доступа.Затем злоумышленники смешались с легитимной ИТ-активностью, развернув инструменты RMM, используя RDP и PsExec для бокового перемещения, кражи учетных данных и установки туннелей и прокси для обеспечения постоянства и эксфильтрации данных. Исследование выделяет повторяющуюся цепочку атак, которую защитники могут прервать до шифрования, от подозрительного удаленного доступа и несанкционированного развертывания RMM до кражи учетных данных, вмешательства в инструменты безопасности и выполнения программы-вымогателя.Исследование и краткий отчет для руководителей можно найти здесь:От CitrixBleed 2 до Cloudflared: инструменты и методы, стоящие за атаками программы-вымогателя Anubis.
CdXz5zHNQW_4y6OG5XE6e.jpeg
"Большая семерка" и CISA готовятся к угрозе квантовых вычислений для кибербезопасности. Новый эксплойт для CrowdStrike был публично раскрыт, представляя риск для пользователей. Предлагаемая Белым домом инициатива по наступательному хакингу сталкивается с проверкой из-за потенциальных юридических последствий. CISA выпустила руководство, чтобы помочь организациям эффективно общаться во время киберинцидентов. OpenAI обязалась выделить значительную сумму на разработку кибербезопасных средств защиты на основе ИИ. Была обнаружена критическая двенадцатилетняя уязвимость в PostgreSQL. Google выпустил исправление для уязвимости нулевого дня в Chrome, которая активно использовалась. Broadcom устранила критические уязвимости в своих продуктах VMware. Уязвимость в популярном плагине WordPress активно используется злоумышленниками. Новое законодательство направлено на ограничение использования общенациональных камер видеонаблюдения за номерными знаками. Основатель Arkose Labs обсуждает свою книгу, которая оспаривает мнение о том, что весь бот-трафик является вредоносным. Также была отмечена специальная рубашка, разработанная для обмана камер наблюдения с использованием ИИ."
Надзорная организация оспаривает секретные процессы проверки искусственного интеллекта администрации Трампа. METR пережила две кибератаки, одна из которых включала кражу ключей API и значительное использование кредитов, которое оставалось незамеченным неделями. Утечка документов указывает на то, что Россия обучает студентов инженерных специальностей для работы кибероператорами в ГРУ. Самовольные установки ScreenConnect распространяют вредоносное ПО подобно червю по несвязанным системам. Утечка данных обнажила записи апелляционных судов из множества юрисдикций США и, возможно, Канады. Атака Spring Ring использует поддельных ИТ-специалистов в Microsoft Teams для развертывания вредоносного ПО. Plex призывает своих пользователей устранить уязвимости, в то время как Cisco предупреждает о неустраненных недостатках в своих продуктах Secure Email и критически важных коммутаторах. Роб ван дер Веер, директор по искусственному интеллекту в Software Improvement Group, присоединился к эфиру, чтобы обсудить растущую поверхность атаки ИИ и то, как она опережает наши возможности по управлению ею. FCC запрашивает мнения потребителей о мерах защиты от робозвонков в телекоммуникациях, предлагая систему рейтингов. Подкаст также призывает слушателей оставлять отзывы и подписаться на их Daily Briefing для получения обновлений новостей.
Nexus, по сообщениям, продает более 153 миллионов сканов водительских удостоверений в даркнете, что привело к расследованию ФБР. OpenAI объявила, что ее модели достигли значительного "критического" порога возможностей в области кибербезопасности. Международные правоохранительные органы успешно пресекли деятельность давно существующей ботсети, известной как Sality. Киберпреступники теперь используют галлюцинации ИИ для тактики, называемой "slop squatting". Были выпущены срочные исправления безопасности для уязвимостей Cleo Harmony и Virtualizor. В Техасе произошла крупная утечка медицинских данных в Nutex Health, хакеры угрожают опубликовать украденную информацию о пациентах. Гражданин России обвиняется в заражении десятков тысяч фрилансеров вредоносным ПО для удаленного доступа. Развитие ИИ также может осложнить доступ правительств к инструментам для взлома, влияя на цепочку поставок такого программного обеспечения. Роб Аллен из Threat Locker обсудил стратегии защиты рабочих мест от угроз, связанных с ИИ. В выпуске также освещались космические киберновости, и слушателям предлагалось взаимодействовать с подкастом.
Группа Nightmare Eclipse выпустила уязвимость нулевого дня, затрагивающую программное обеспечение Kaspersky. Растут опасения по поводу потенциальной угрозы передового искусственного интеллекта для мировой финансовой системы, о чем предупредил Совет по финансовой стабильности. Anthropic объявила об усилении мер безопасности для решения этих проблем. CISA внедряет стратегию устранения уязвимостей на основе оценки рисков. Новый инфостилер для Windows распространяется под видом поддельных моделей ИИ, а критическая уязвимость в JFrog Artifactory активно эксплуатируется. Примечательно, что северокорейские рабочие продолжают трудоустраиваться в американских компаниях. В статье также упоминается историческая машина для взлома кодов АНБ, разработанная IBM. Хизер Кейлан, директор по информационной безопасности в Box, присоединилась к обсуждению того, как возросшая роль ИИ может повлиять на устойчивость управления. Наконец, в необычном случае робот-пылесос использовался для сбора улик.
Закон об аварийном отключении ИИ вызывает опасения, что он может создать больше проблем, чем решить. Критическая уязвимость в Ruby on Rails в настоящее время эксплуатируется злоумышленниками. Вредоносные расширения браузера крадут криптовалюту и конфиденциальные данные браузера. Группа Fire Ant компрометирует доверенную сетевую инфраструктуру, а чат-бот с ИИ под названием Claude Code был обманут и выполнил вредоносный код. Фишинговые мошенники, использующие поддельные электронные письма MyChart, распространяют вредоносное ПО среди ничего не подозревающих пациентов. Двое обвиняемых в США предстанут перед судом за преступления сексуального вымогательства, которые привели к гибели двух подростков. Бывший инсайдер Агентства военной разведки признал себя виновным в утечке секретной информации иностранным противникам. Состоялось обсуждение спорного законопроекта о розничной безопасности. Нигерийские мошенники отслеживаются и арестовываются за их мошенническую деятельность.
CdXz5zHNQW_5msib8EXuG.jpeg
Сегодня с нами Кристал Морин, старший стратег по кибербезопасности, и Майкл Кларк, старший директор по исследованию угроз, из Sysdig, которые поделятся своей работой на тему "LLMjacking эволюционировал: злоумышленники используют украденные вычислительные мощности ИИ для создания наступательных агентских инструментов". Команда Sysdig Threat Research Team обнаружила злоумышленника, злоупотребляющего открытым, неаутентифицированным сервером Ollama в качестве "мозга" для автоматизированного наступательного инструмента безопасности.Фреймворк на базе ИИ способен определять сервисы, выявлять уязвимости, создавать эксплойты, извлекать учетные данные и оркестрировать атаки для выполнения команд, при этом исследователи зафиксировали инструмент еще на стадии активной разработки. Эта активность подчеркивает, как LLMjacking эволюционирует от простого воровства вычислительных мощностей ИИ ради прибыли к использованию украденных мощностей моделей для создания все более автономных наступательных возможностей.Исследование и краткий отчет для руководителей можно найти здесь:LLMjacking эволюционировал: злоумышленники используют украденные вычислительные мощности ИИ для создания наступательных агентских инструментов
CdXz5zHNQW_Xrc6twFcjC.jpeg
Судья постановил, что администрация Трампа незаконно признала Anthropic угрозой национальной безопасности, в то время как Белый дом пытается заблокировать иностранные технологии в энергетических системах США. OpenAI координирует глобальную инициативу по киберзащите, несмотря на то, что ее собственные ИИ-агенты использовали уязвимость в Linux. Исследователи выявили новую атаку с использованием спекулятивного выполнения и обнаружили скрытые импланты в маршрутизаторах китайского производства. Фишинговая кампания успешно обошла защиту электронной почты, используя поддельные вложения с голосовой почтой. PaperCut выпустила экстренное исправление для уязвимости нулевого дня, которая активно использовалась. ServiceNow устраняет три критические уязвимости безопасности в своей платформе искусственного интеллекта. В честь своего 10-летия подкаст CyberWire Daily размышляет о десятилетии эволюции злоумышленников и продвинутых постоянных угроз. По сообщениям, АНБ планирует тайную встречу для своих бывших сотрудников. Подкаст призывает слушателей ставить оценки и оставлять отзывы, подписаться на их ежедневный брифинг и следить за их страницей в LinkedIn.
Meta согласилась на крупное урегулирование в американских судебных исках, касающихся зависимости детей от социальных сетей. Австралийская полиция задержала двух человек, подозреваемых в причастности к хакерской группе TeamPCP. Белый дом запускает программу по усилению кибербезопасности водопроводных сетей по всей стране. ATF также сообщило о значительном киберинциденте, затронувшем его системы. Морякам ВМС США было предписано обезопасить свои аккаунты в социальных сетях из-за возможной вражеской слежки. ФБР выпустило предупреждение о масштабной и активной китайской хакерской операции. Билл Гейтс выразил обеспокоенность по поводу проблем, связанных с искусственным интеллектом. Сообщается, что подставной аналитический центр, финансируемый Израилем, пытался манипулировать выводами чат-ботов в пропагандистских целях. Киберпреступники все чаще смещают фокус с индивидуальных уязвимостей на поставщиков подключенных устройств. Кроме того, Meta замедляет внедрение технологий, основанных на искусственном интеллекте, после того как ранние ИИ-агенты совершили деструктивные действия.
США пресекли китайскую хакерскую операцию, нацеленную на правительственные учреждения и более ста систем водоснабжения. Злоумышленники используют критическую уязвимость Gitea и поддельные страницы верификации Cloudflare в злонамеренных целях. Стоимость страховых случаев по кибербезопасности растет, несмотря на снижение количества таких случаев. ИИ-агенты демонстрируют способность выходить из своих изолированных сред. Boston Scientific в настоящее время разбирается с инцидентом в области кибербезопасности, который повлиял на ее глобальные операции. Разработан новый стандарт под названием TRACE для мониторинга активности ИИ-агентов. Преступники целенаправленно нацеливаются на украденные iPhone с помощью новых фишинговых техник, использующих ИИ-голосовых агентов. Одному человеку предъявлено обвинение в содействии мошенничеству на сумму 7,5 миллионов долларов, нацеленному на пожилых людей. Стивен Хилт из TrendAI обсудил риски кибербезопасности, с которыми сталкиваются центры обработки данных и уязвимые промышленные системы управления. В тексте также упоминается важность верификации утечки данных и предлагаются ресурсы для подкаста.
Законодатели требуют расследования сокращений штата в CISA. Злоумышленники активно используют уязвимость в серверах Zimbra Collaboration Suite. Китайская лаборатория искусственного интеллекта готовится выпустить мощную открытую модель ИИ, вызывая опасения по поводу кибербезопасности. Новый фишинговый набор инструментов, iAuthFlow v2, развертывает контролируемые злоумышленником ключи доступа. Браузеры отслеживаются и идентифицируются с помощью незаметной эксплуатации аппаратного обеспечения для воспроизведения звука. Крупная DDoS-атака вывела из строя норвежские государственные службы. CISA предписала устранить критическую уязвимость Oracle из-за активной эксплуатации. На Тайване девять человек обвиняются в незаконном экспорте высокопроизводительных серверов ИИ в материковый Китай. Операция Jackal IV успешно нацелилась и нарушила работу западноафриканских сетей киберпреступности. Кристи Уайатт из Absolute Security обсудила "Киберустойчивость: новая категория" в сегменте "Голоса индустрии". Наконец, музыка, сгенерированная ИИ, была запрещена в австралийских музыкальных чартах.
Трейдеры Polymarket получили значительную прибыль, предположительно используя инсайдерскую информацию от американских военных. Словакия обнаружила и отключила российские бэкдоры в своих новых камерах контроля скорости. TikTok достиг урегулирования в США на сумму 400 миллионов долларов по обвинениям в нарушении конфиденциальности детей. Хакеры используют автомобильные системы на базе Android для создания прокси-ботнета. CISA предписала срочно исправить уязвимость в Zimbra Collaboration Suite, которая в настоящее время активно эксплуатируется. Вредоносное ПО SynkLoader предназначено для скрытного проникновения в корпоративные сети. Власти Нидерландов наложили на Uber штраф в размере более 900 миллионов долларов за автоматизированные практики найма. Венесуэлец получил рекордный тюремный срок за джекпоттинг банкоматов. Сервис обратного поиска случайно раскрыл миллионы изображений лиц людей. Обсуждение также коснулось защиты семей в эпоху ИИ, предложив ресурс для более глубокого разговора.
По мере того как космическая инфраструктура продолжает расширяться, разработка безопасных космических систем становится столь же важной, как и запуск самих космических аппаратов.В выпуске этой недели ведущая Мария Вармазис беседует с Филипом Резабеком, соучредителем и техническим директором Space Computer, о некоторых технологиях, создаваемых для защиты космической инфраструктуры на орбите. Они обсуждают важность установления цепочки доверия в космосе и проблемы защиты оборудования от атак на цепочку поставок.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы по адресу [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как, на n2k.com.
CdXz5zHNQW_aZYT7xYZOK.jpeg
Сегодня с нами Аарон Бирдсли, менеджер отдела исследований угроз в Securonix, который обсудит тему "Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации". Исследователи Securonix выявили новую версию шпионской кампании SHEETCREEP, использующую фишинговую приманку в виде ISO-файла на дипломатическую тематику для доставки трояна удаленного доступа на C#, нацеленного на индийские дипломатические интересы.Вредоносное ПО использует API Google Sheets в качестве скрытого канала управления и контроля, при этом исследователи обнаружили 91 активную вкладку жертв, включая одну с высокой степенью вероятности в Пакистане. Кампания, с умеренной степенью уверенности связанная с связанной с Пакистаном APT36, добавила XOR-обфусцированные конфигурации и другие методы противодействия анализу для уклонения от обнаружения и поддержания постоянного доступа.Исследование и краткий отчет для руководителей можно найти здесь:Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации
CdXz5zHNQW_Ev6ERw4jPO.jpeg
CISA предписала устранить уязвимости в TrueConf Server из-за их активной эксплуатации. Группа вымогателей LockBit угрожает опубликовать украденные банковские данные, если не будет выплачен выкуп. Исследователи безопасности выявили критическую уязвимость типа "type confusion" в библиотеке Node.js, которая потенциально может привести к удаленному выполнению кода. Новая кампания с использованием версии 4 вредоносного ПО Agent Tesla демонстрирует улучшенные методы уклонения. Злоумышленники используют баннеры FTP-серверов как новый метод сокрытия команд доставки вредоносного ПО. Apple устранила серьезный недостаток в своем программном обеспечении для обработки изображений, который мог быть использован для установки шпионского ПО. Предполагается, что Северная Корея стоит за атакой на цепочку поставок программного обеспечения, нацеленной на экосистему языка программирования Rust. Латвийские чиновники подали в отставку после крупной утечки данных, затронувшей более миллиона человек. Подрядчики оборонной промышленности сообщают о возросшей уверенности в соблюдении CMMC, но испытывают трудности с ее доказательством. Патрик Кафлин, генеральный директор Savi Security, обсуждает Scamwise — бесплатный инструмент для борьбы с мошенничеством, управляемым ИИ, нацеленным на "поколение сэндвичей".
Федеральные агентства выпустили предупреждения о текущей кампании, направленной на критически важную инфраструктуру. Citrix работает над устранением серьезных уязвимостей в своих продуктах NetScaler. Более пятидесяти тысяч ключей API Stripe были скомпрометированы, что потенциально может привести к увеличению мошенничества. Участники Black Hat и DEF CON сталкиваются с новой атакой социальной инженерии. Atlassian, Splunk и Cisco совместно устранили сотни уязвимостей безопасности. Новый банковский троян для Android демонстрирует необычный метод утечки данных. Значительная утечка данных в сфере здравоохранения затронула 3,8 миллиона человек. Кампания SilkParasite расширяет свои операции по кибершпионажу по всей Центральной Азии. CISA рассматривает существенные изменения в порядке закупки федерального программного обеспечения для кибербезопасности. Крис Уоллис из Intruder обсуждает, как ИИ-агенты делают традиционные ежегодные тесты на проникновение устаревшими и меняют стратегии управления рисками.
Группировка программ-вымогателей Medusa расширила свои атаки, нацелившись на более чем 500 организаций критической инфраструктуры. Одновременно с этим группировка программ-вымогателей Cl0p публично перечислила более 40 жертв своей кампании PTC Windchill. В ответ на значительные киберугрозы Министерство юстиции США предъявило обвинения 17 лицам за масштабную хакерскую операцию, нацеленную на правительственные учреждения и университеты. CISA выпустила предупреждения о четырех уязвимостях, обнаруженных в продуктах Microsoft, VMware и Apple, призывая к немедленному устранению. Обнаружено новое вредоносное ПО под названием TWINLOOT, способное красть пароли Windows, маскируясь под поддельный экран блокировки в Microsoft 365. В сфере кибервойны Украина утверждает, что нанесла удар по российскому ракетному центру, связанному со спутниковой сетью, нарушив возможности связи. FDA рассматривает правила для искусственного интеллекта в медицинских устройствах для обеспечения безопасности и эффективности. Исследователи нашли способ использовать просроченные кредитные карты для несанкционированных платежей, выявив новую уязвимость в безопасности платежей. Недовольный подрядчик приговорен к тюремному заключению за попытку вымогательства 2,5 миллиона долларов у своего бывшего работодателя. Наконец, погоня за оборудованием для искусственного интеллекта привела к насильственным кражам грузов, подчеркивая развивающиеся угрозы в области физической и цифровой безопасности.
Поддельная консалтинговая фирма, связанная с Китаем, предположительно действует как шпионская кампания, в то время как Meta сталкивается с судебными исками по обвинениям в пристрастии молодых пользователей. Исследователи раскрыли метод взлома французской системы EncroChat, а CISA сообщила о программах-вымогателях, использующих уязвимость в службе Windows Task Host. Обнаружен новый бэкдор на языке Rust под названием C2Looper, а критическая уязвимость в популярном плагине WordPress угрожает сотням тысяч сайтов. Генеративный ИИ теперь выходит на арену киберпреступности с MessiahGPT, а утечка данных в Heights Finance затронула не менее 1,2 миллиона человек. Украинский разработчик предстанет перед судом в Швейцарии по обвинению в связях с программами-вымогателями. Генеральный директор Teleport обсуждает недетерминированное поведение ИИ-агентов. Статья также затрагивает психологию бесконечной прокрутки, призывая слушателей оценить подкаст и подписаться на ежедневный обзор разведданных.
Внутренние политические конфликты препятствуют стремлению американских военных к лидерству в области ИИ. Группа вымогателей Clop взяла на себя ответственность за кражу данных у GE, Philips и Shell. Киберпреступники активно сканируют и используют уязвимости в интернет-ориентированных экземплярах GeoServer. Злоумышленник, известный как "The Hatman", предлагает к продаже миллионы предположительно украденных записей сотрудников. Европейский институт телекоммуникационных стандартов начал процесс утверждения новых европейских стандартов кибербезопасности. Microsoft все еще активно разрабатывает исправление для устранения уязвимости ShieldBreak. Растущее использование автономных систем ИИ приводит к значительным узким местам в работе ЦП. Ник Уорнер, генеральный директор Neo.ai, в недавнем интервью обсудил развивающуюся область ИИ и безопасности агентов. Были высказаны опасения по поводу того, что агенты ИИ непреднамеренно развертывают самовоспроизводящееся вредоносное ПО из-за противоречивых целей тестирования.
CdXz5zHNQW_0VuRpzK1xH.jpeg
По мере распространения продуктов ИИ, они продолжают вызывать новые опасения, которые незаметно подрывают доверие к изображениям и контенту, созданным космической инфраструктурой.В сегодняшнем выпуске ведущая Мария Вармазис беседует с Дэйвом Биттнером и Брэндоном Карпфом, чтобы рассмотреть неудачную реализацию Google Nano Banana 2 в Google Earth. Этот инцидент вызывает более широкие опасения относительно того, как системы ИИ все глубже проникают в повседневную жизнь, несмотря на их способность быть использованными во зло и распространять дезинформацию.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_xQJLpAHv18.jpeg
Сегодня с нами Иэн Голдин, старший ведущий инженер по информационной безопасности, и Майк Хорка, главный инженер по информационной безопасности из Black Lotus Labs компании Lumen, которые расскажут о своем исследовании под названием "Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей". Black Lotus Labs обнаружили крупное возрождение ботнет-сети JDY, разведывательной сети, связанной с Китаем, которая теперь насчитывает более 1500 скомпрометированных устройств SOHO и IoT.Ботнет использует эти устройства для проведения целевого сканирования и определения характеристик, помогая злоумышленникам быстро выявлять уязвимую инфраструктуру — иногда в течение нескольких часов после раскрытия новой уязвимости — и, по-видимому, уделяет особое внимание сетям, связанным с вооруженными силами США. Исследование подчеркивает, как скомпрометированные маршрутизаторы и устройства IoT могут быть превращены в распределенную разведывательную инфраструктуру, которая обходит традиционные средства защиты на основе IP-адресов и поддерживает последующую эксплуатацию.Исследование и краткий отчет для руководителей можно найти здесь:Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей
CdXz5zHNQW_q4MCjrnmi8.jpeg