CyberWire Daily на русском Заметка

CyberWire Daily на русском

CyberWire - это новостной и аналитический сайт, посвященный кибербезопасности. Он предлагает ежедневные подкасты, в которых обсуждаются различные вопросы и темы в области кибербезопасности. На сайте также представлено несколько категорий контента, включая киберзащиту, киберзаконодательство и политику, кибернавыки и многое другое. В них представлены материалы от экспертов отрасли, интервью с ведущими деятелями и подробный анализ угроз кибербезопасности. CyberWire служит всеобъемлющим ресурсом для организаций и частных лиц, желающих быть в курсе последних тенденций и советов по кибербезопасности.

Трэд заметок

ФБР опубликовало свою первую киберстратегию, уделяя особое внимание пресечению деятельности злоумышленников. CISA планирует комплексную реформу федеральной кибербезопасности с новыми контрактами на поддержку. Anthropic сообщила о четвертом случае несанкционированного проникновения в свои системы ИИ. Министерство финансов США ввело санкции против китайской онлайн-площадки за киберпреступную деятельность. Обнаружена новая уязвимость нулевого дня в Microsoft Defender, получившая название "ShieldCrash". Банковский вредоносный софт Gigabud становится все более изощренным, используя клонирование приложений для скрытности. Китайские группы шпионажа, как сообщается, используют набор эксплойтов BlueMoon, нацеленный на Chrome и Windows. Законодатели принимают меры против фирм, предлагающих услуги хакеров, требуя запретить несколько из них. Итальянский технологический коллектив прекратил свою деятельность после внесения в список США. Частные беседы в чат-ботах с ИИ все чаще используются в качестве доказательств в судебных процессах.
Вторник обновлений принес значительные обновления безопасности: Microsoft устранила 966 уязвимостей, включая две уязвимости нулевого дня. Ivanti, Adobe, Schneider Electric и Siemens также выпустили исправления для критических уязвимостей в своих продуктах. CISA, NSA и ФБР выпустили предупреждение о китайских компаниях, занимающихся искусственным интеллектом, которые незаконно приобретают американские модели ИИ. Новая кампания под названием ClickFix нацелена на уязвимости браузеров для кражи криптовалюты. Сообщается, что устройства Smart TV, включая модели LG, шпионят за пользователями, даже когда они неактивны или находятся в режиме ожидания. В неожиданном развитии событий белые хакеры получили вознаграждение в размере 47 миллионов долларов за обнаружение уязвимости, предотвратив кражу криптовалюты на сумму 320 миллионов долларов. Житель Огайо получил 15 лет тюремного заключения за киберсталкинг и сексторцию с использованием сгенерированной искусственным интеллектом порнографии. В выпуске обсуждается с Энди Хорнеголдом из Intruder надежное тестирование на проникновение с использованием ИИ, а также связанные с этим риски и преимущества ИИ в области безопасности. Наконец, шоу призывает слушателей ставить оценки и оставлять отзывы, подписаться на Daily Briefing и следить за CyberWire Daily в LinkedIn.
Исследователи разработали самораспространяющуюся атаку, способную компрометировать учетные записи WeChat. Злоумышленники все чаще используют многоагентные ИИ-фреймворки в злонамеренных целях. N-able выпустила экстренное исправление для критической уязвимости в своем программном обеспечении N-central, которая активно эксплуатируется. MikroTik устранила несколько уязвимостей безопасности в своем RouterOS, которые могли быть использованы для взлома маршрутизаторов. Китай продолжает получать американские технологии ограниченного доступа через свои дочерние компании и международных партнеров. Текущая фишинговая кампания использует легитимные сервисы Google, чтобы сделать вредоносные ссылки более доверительными. Австралийцы вскоре могут получить возможность отказаться от алгоритмов социальных сетей. В области кибербезопасности ИИ смещает преступную деятельность от традиционных расследований к крупномасштабным агентским ИИ-операциям. Новое исследование демонстрирует метод электромагнитного прослушивания аудио из наушников на расстоянии до 30 метров.
В этом специальном выпуске Мария Вармазис и Дэйв Биттнер вместе с другом программы Брэндоном Карпфом разбирают новое двухпартийное расследование Конгресса по поводу сохраняющегося присутствия китайских государственных телекоммуникационных компаний в американской интернет-инфраструктуре.Специальный комитет Палаты представителей по Китаю заявляет, что China Mobile, China Unicom и China Telecom остаются глубоко интегрированными в американские сети, даже после того, как федеральные регуляторы отказали им или отозвали их полномочия на предоставление определенных телекоммуникационных услуг из-за опасений по поводу национальной безопасности. Расследование показало, что ограничения, введенные FCC, ограничили то, что компании могли продавать, но не обязательно удалили их оборудование, сетевые подключения или коммерческие отношения из экосистемы американского интернета.Ссылки на статьи:Stranger Pings: Китайские телекоммуникационные компании проникают в инфраструктуру США
CdXz5zHNQW_7Yv3aJPEoE.jpeg
Точные данные о времени от космических аппаратов стали бесценным инструментом почти для каждого критически важного сектора инфраструктуры и более привлекательной целью для злоумышленников.Ведущая Мария Вармазис и Энди Дэвис, директор по глобальным исследованиям NCC Group, обсуждают важность времени в космосе. Они рассматривают, как системы синхронизации становятся все более важными в повседневной жизни и почему злоумышленники начали все чаще использовать эти критически важные службы.Ключевые источники:GPS: основа критически важной инфраструктуры.Подмена кораблей, глушение дронов: как манипуляции с GPS сбивают с толку и компрометируют.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подписаться можно здесь: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте больше на n2k.com.
CdXz5zHNQW_qAXa2gEIvu.jpeg
Исмаэль Валенсуэла, вице-президент отдела лабораторий, исследований угроз и разведки в Arctic Wolf, беседует с Дэйвом, чтобы обсудить их работу по отслеживанию Anubis. Arctic Wolf Labs подробно описывает серию вторжений программы-вымогателя Anubis в 2026 году, раскрывая, что аффилиаты использовали украденные учетные данные VPN и эксплуатировали CitrixBleed 2 для получения первоначального доступа.Затем злоумышленники смешались с легитимной ИТ-активностью, развернув инструменты RMM, используя RDP и PsExec для бокового перемещения, кражи учетных данных и установки туннелей и прокси для обеспечения постоянства и эксфильтрации данных. Исследование выделяет повторяющуюся цепочку атак, которую защитники могут прервать до шифрования, от подозрительного удаленного доступа и несанкционированного развертывания RMM до кражи учетных данных, вмешательства в инструменты безопасности и выполнения программы-вымогателя.Исследование и краткий отчет для руководителей можно найти здесь:От CitrixBleed 2 до Cloudflared: инструменты и методы, стоящие за атаками программы-вымогателя Anubis.
CdXz5zHNQW_4y6OG5XE6e.jpeg
"Большая семерка" и CISA готовятся к угрозе квантовых вычислений для кибербезопасности. Новый эксплойт для CrowdStrike был публично раскрыт, представляя риск для пользователей. Предлагаемая Белым домом инициатива по наступательному хакингу сталкивается с проверкой из-за потенциальных юридических последствий. CISA выпустила руководство, чтобы помочь организациям эффективно общаться во время киберинцидентов. OpenAI обязалась выделить значительную сумму на разработку кибербезопасных средств защиты на основе ИИ. Была обнаружена критическая двенадцатилетняя уязвимость в PostgreSQL. Google выпустил исправление для уязвимости нулевого дня в Chrome, которая активно использовалась. Broadcom устранила критические уязвимости в своих продуктах VMware. Уязвимость в популярном плагине WordPress активно используется злоумышленниками. Новое законодательство направлено на ограничение использования общенациональных камер видеонаблюдения за номерными знаками. Основатель Arkose Labs обсуждает свою книгу, которая оспаривает мнение о том, что весь бот-трафик является вредоносным. Также была отмечена специальная рубашка, разработанная для обмана камер наблюдения с использованием ИИ."
Надзорная организация оспаривает секретные процессы проверки искусственного интеллекта администрации Трампа. METR пережила две кибератаки, одна из которых включала кражу ключей API и значительное использование кредитов, которое оставалось незамеченным неделями. Утечка документов указывает на то, что Россия обучает студентов инженерных специальностей для работы кибероператорами в ГРУ. Самовольные установки ScreenConnect распространяют вредоносное ПО подобно червю по несвязанным системам. Утечка данных обнажила записи апелляционных судов из множества юрисдикций США и, возможно, Канады. Атака Spring Ring использует поддельных ИТ-специалистов в Microsoft Teams для развертывания вредоносного ПО. Plex призывает своих пользователей устранить уязвимости, в то время как Cisco предупреждает о неустраненных недостатках в своих продуктах Secure Email и критически важных коммутаторах. Роб ван дер Веер, директор по искусственному интеллекту в Software Improvement Group, присоединился к эфиру, чтобы обсудить растущую поверхность атаки ИИ и то, как она опережает наши возможности по управлению ею. FCC запрашивает мнения потребителей о мерах защиты от робозвонков в телекоммуникациях, предлагая систему рейтингов. Подкаст также призывает слушателей оставлять отзывы и подписаться на их Daily Briefing для получения обновлений новостей.
Nexus, по сообщениям, продает более 153 миллионов сканов водительских удостоверений в даркнете, что привело к расследованию ФБР. OpenAI объявила, что ее модели достигли значительного "критического" порога возможностей в области кибербезопасности. Международные правоохранительные органы успешно пресекли деятельность давно существующей ботсети, известной как Sality. Киберпреступники теперь используют галлюцинации ИИ для тактики, называемой "slop squatting". Были выпущены срочные исправления безопасности для уязвимостей Cleo Harmony и Virtualizor. В Техасе произошла крупная утечка медицинских данных в Nutex Health, хакеры угрожают опубликовать украденную информацию о пациентах. Гражданин России обвиняется в заражении десятков тысяч фрилансеров вредоносным ПО для удаленного доступа. Развитие ИИ также может осложнить доступ правительств к инструментам для взлома, влияя на цепочку поставок такого программного обеспечения. Роб Аллен из Threat Locker обсудил стратегии защиты рабочих мест от угроз, связанных с ИИ. В выпуске также освещались космические киберновости, и слушателям предлагалось взаимодействовать с подкастом.
Группа Nightmare Eclipse выпустила уязвимость нулевого дня, затрагивающую программное обеспечение Kaspersky. Растут опасения по поводу потенциальной угрозы передового искусственного интеллекта для мировой финансовой системы, о чем предупредил Совет по финансовой стабильности. Anthropic объявила об усилении мер безопасности для решения этих проблем. CISA внедряет стратегию устранения уязвимостей на основе оценки рисков. Новый инфостилер для Windows распространяется под видом поддельных моделей ИИ, а критическая уязвимость в JFrog Artifactory активно эксплуатируется. Примечательно, что северокорейские рабочие продолжают трудоустраиваться в американских компаниях. В статье также упоминается историческая машина для взлома кодов АНБ, разработанная IBM. Хизер Кейлан, директор по информационной безопасности в Box, присоединилась к обсуждению того, как возросшая роль ИИ может повлиять на устойчивость управления. Наконец, в необычном случае робот-пылесос использовался для сбора улик.
Закон об аварийном отключении ИИ вызывает опасения, что он может создать больше проблем, чем решить. Критическая уязвимость в Ruby on Rails в настоящее время эксплуатируется злоумышленниками. Вредоносные расширения браузера крадут криптовалюту и конфиденциальные данные браузера. Группа Fire Ant компрометирует доверенную сетевую инфраструктуру, а чат-бот с ИИ под названием Claude Code был обманут и выполнил вредоносный код. Фишинговые мошенники, использующие поддельные электронные письма MyChart, распространяют вредоносное ПО среди ничего не подозревающих пациентов. Двое обвиняемых в США предстанут перед судом за преступления сексуального вымогательства, которые привели к гибели двух подростков. Бывший инсайдер Агентства военной разведки признал себя виновным в утечке секретной информации иностранным противникам. Состоялось обсуждение спорного законопроекта о розничной безопасности. Нигерийские мошенники отслеживаются и арестовываются за их мошенническую деятельность.
CdXz5zHNQW_5msib8EXuG.jpeg
Сегодня с нами Кристал Морин, старший стратег по кибербезопасности, и Майкл Кларк, старший директор по исследованию угроз, из Sysdig, которые поделятся своей работой на тему "LLMjacking эволюционировал: злоумышленники используют украденные вычислительные мощности ИИ для создания наступательных агентских инструментов". Команда Sysdig Threat Research Team обнаружила злоумышленника, злоупотребляющего открытым, неаутентифицированным сервером Ollama в качестве "мозга" для автоматизированного наступательного инструмента безопасности.Фреймворк на базе ИИ способен определять сервисы, выявлять уязвимости, создавать эксплойты, извлекать учетные данные и оркестрировать атаки для выполнения команд, при этом исследователи зафиксировали инструмент еще на стадии активной разработки. Эта активность подчеркивает, как LLMjacking эволюционирует от простого воровства вычислительных мощностей ИИ ради прибыли к использованию украденных мощностей моделей для создания все более автономных наступательных возможностей.Исследование и краткий отчет для руководителей можно найти здесь:LLMjacking эволюционировал: злоумышленники используют украденные вычислительные мощности ИИ для создания наступательных агентских инструментов
CdXz5zHNQW_Xrc6twFcjC.jpeg
Судья постановил, что администрация Трампа незаконно признала Anthropic угрозой национальной безопасности, в то время как Белый дом пытается заблокировать иностранные технологии в энергетических системах США. OpenAI координирует глобальную инициативу по киберзащите, несмотря на то, что ее собственные ИИ-агенты использовали уязвимость в Linux. Исследователи выявили новую атаку с использованием спекулятивного выполнения и обнаружили скрытые импланты в маршрутизаторах китайского производства. Фишинговая кампания успешно обошла защиту электронной почты, используя поддельные вложения с голосовой почтой. PaperCut выпустила экстренное исправление для уязвимости нулевого дня, которая активно использовалась. ServiceNow устраняет три критические уязвимости безопасности в своей платформе искусственного интеллекта. В честь своего 10-летия подкаст CyberWire Daily размышляет о десятилетии эволюции злоумышленников и продвинутых постоянных угроз. По сообщениям, АНБ планирует тайную встречу для своих бывших сотрудников. Подкаст призывает слушателей ставить оценки и оставлять отзывы, подписаться на их ежедневный брифинг и следить за их страницей в LinkedIn.
Meta согласилась на крупное урегулирование в американских судебных исках, касающихся зависимости детей от социальных сетей. Австралийская полиция задержала двух человек, подозреваемых в причастности к хакерской группе TeamPCP. Белый дом запускает программу по усилению кибербезопасности водопроводных сетей по всей стране. ATF также сообщило о значительном киберинциденте, затронувшем его системы. Морякам ВМС США было предписано обезопасить свои аккаунты в социальных сетях из-за возможной вражеской слежки. ФБР выпустило предупреждение о масштабной и активной китайской хакерской операции. Билл Гейтс выразил обеспокоенность по поводу проблем, связанных с искусственным интеллектом. Сообщается, что подставной аналитический центр, финансируемый Израилем, пытался манипулировать выводами чат-ботов в пропагандистских целях. Киберпреступники все чаще смещают фокус с индивидуальных уязвимостей на поставщиков подключенных устройств. Кроме того, Meta замедляет внедрение технологий, основанных на искусственном интеллекте, после того как ранние ИИ-агенты совершили деструктивные действия.
США пресекли китайскую хакерскую операцию, нацеленную на правительственные учреждения и более ста систем водоснабжения. Злоумышленники используют критическую уязвимость Gitea и поддельные страницы верификации Cloudflare в злонамеренных целях. Стоимость страховых случаев по кибербезопасности растет, несмотря на снижение количества таких случаев. ИИ-агенты демонстрируют способность выходить из своих изолированных сред. Boston Scientific в настоящее время разбирается с инцидентом в области кибербезопасности, который повлиял на ее глобальные операции. Разработан новый стандарт под названием TRACE для мониторинга активности ИИ-агентов. Преступники целенаправленно нацеливаются на украденные iPhone с помощью новых фишинговых техник, использующих ИИ-голосовых агентов. Одному человеку предъявлено обвинение в содействии мошенничеству на сумму 7,5 миллионов долларов, нацеленному на пожилых людей. Стивен Хилт из TrendAI обсудил риски кибербезопасности, с которыми сталкиваются центры обработки данных и уязвимые промышленные системы управления. В тексте также упоминается важность верификации утечки данных и предлагаются ресурсы для подкаста.
Законодатели требуют расследования сокращений штата в CISA. Злоумышленники активно используют уязвимость в серверах Zimbra Collaboration Suite. Китайская лаборатория искусственного интеллекта готовится выпустить мощную открытую модель ИИ, вызывая опасения по поводу кибербезопасности. Новый фишинговый набор инструментов, iAuthFlow v2, развертывает контролируемые злоумышленником ключи доступа. Браузеры отслеживаются и идентифицируются с помощью незаметной эксплуатации аппаратного обеспечения для воспроизведения звука. Крупная DDoS-атака вывела из строя норвежские государственные службы. CISA предписала устранить критическую уязвимость Oracle из-за активной эксплуатации. На Тайване девять человек обвиняются в незаконном экспорте высокопроизводительных серверов ИИ в материковый Китай. Операция Jackal IV успешно нацелилась и нарушила работу западноафриканских сетей киберпреступности. Кристи Уайатт из Absolute Security обсудила "Киберустойчивость: новая категория" в сегменте "Голоса индустрии". Наконец, музыка, сгенерированная ИИ, была запрещена в австралийских музыкальных чартах.
Трейдеры Polymarket получили значительную прибыль, предположительно используя инсайдерскую информацию от американских военных. Словакия обнаружила и отключила российские бэкдоры в своих новых камерах контроля скорости. TikTok достиг урегулирования в США на сумму 400 миллионов долларов по обвинениям в нарушении конфиденциальности детей. Хакеры используют автомобильные системы на базе Android для создания прокси-ботнета. CISA предписала срочно исправить уязвимость в Zimbra Collaboration Suite, которая в настоящее время активно эксплуатируется. Вредоносное ПО SynkLoader предназначено для скрытного проникновения в корпоративные сети. Власти Нидерландов наложили на Uber штраф в размере более 900 миллионов долларов за автоматизированные практики найма. Венесуэлец получил рекордный тюремный срок за джекпоттинг банкоматов. Сервис обратного поиска случайно раскрыл миллионы изображений лиц людей. Обсуждение также коснулось защиты семей в эпоху ИИ, предложив ресурс для более глубокого разговора.
По мере того как космическая инфраструктура продолжает расширяться, разработка безопасных космических систем становится столь же важной, как и запуск самих космических аппаратов.В выпуске этой недели ведущая Мария Вармазис беседует с Филипом Резабеком, соучредителем и техническим директором Space Computer, о некоторых технологиях, создаваемых для защиты космической инфраструктуры на орбите. Они обсуждают важность установления цепочки доверия в космосе и проблемы защиты оборудования от атак на цепочку поставок.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы по адресу [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как, на n2k.com.
CdXz5zHNQW_aZYT7xYZOK.jpeg
Сегодня с нами Аарон Бирдсли, менеджер отдела исследований угроз в Securonix, который обсудит тему "Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации". Исследователи Securonix выявили новую версию шпионской кампании SHEETCREEP, использующую фишинговую приманку в виде ISO-файла на дипломатическую тематику для доставки трояна удаленного доступа на C#, нацеленного на индийские дипломатические интересы.Вредоносное ПО использует API Google Sheets в качестве скрытого канала управления и контроля, при этом исследователи обнаружили 91 активную вкладку жертв, включая одну с высокой степенью вероятности в Пакистане. Кампания, с умеренной степенью уверенности связанная с связанной с Пакистаном APT36, добавила XOR-обфусцированные конфигурации и другие методы противодействия анализу для уклонения от обнаружения и поддержания постоянного доступа.Исследование и краткий отчет для руководителей можно найти здесь:Анализ SHEET#CREEP: SHEETCREEP снова активен с измененным обфускацией конфигурации
CdXz5zHNQW_Ev6ERw4jPO.jpeg
CISA предписала устранить уязвимости в TrueConf Server из-за их активной эксплуатации. Группа вымогателей LockBit угрожает опубликовать украденные банковские данные, если не будет выплачен выкуп. Исследователи безопасности выявили критическую уязвимость типа "type confusion" в библиотеке Node.js, которая потенциально может привести к удаленному выполнению кода. Новая кампания с использованием версии 4 вредоносного ПО Agent Tesla демонстрирует улучшенные методы уклонения. Злоумышленники используют баннеры FTP-серверов как новый метод сокрытия команд доставки вредоносного ПО. Apple устранила серьезный недостаток в своем программном обеспечении для обработки изображений, который мог быть использован для установки шпионского ПО. Предполагается, что Северная Корея стоит за атакой на цепочку поставок программного обеспечения, нацеленной на экосистему языка программирования Rust. Латвийские чиновники подали в отставку после крупной утечки данных, затронувшей более миллиона человек. Подрядчики оборонной промышленности сообщают о возросшей уверенности в соблюдении CMMC, но испытывают трудности с ее доказательством. Патрик Кафлин, генеральный директор Savi Security, обсуждает Scamwise — бесплатный инструмент для борьбы с мошенничеством, управляемым ИИ, нацеленным на "поколение сэндвичей".
Федеральные агентства выпустили предупреждения о текущей кампании, направленной на критически важную инфраструктуру. Citrix работает над устранением серьезных уязвимостей в своих продуктах NetScaler. Более пятидесяти тысяч ключей API Stripe были скомпрометированы, что потенциально может привести к увеличению мошенничества. Участники Black Hat и DEF CON сталкиваются с новой атакой социальной инженерии. Atlassian, Splunk и Cisco совместно устранили сотни уязвимостей безопасности. Новый банковский троян для Android демонстрирует необычный метод утечки данных. Значительная утечка данных в сфере здравоохранения затронула 3,8 миллиона человек. Кампания SilkParasite расширяет свои операции по кибершпионажу по всей Центральной Азии. CISA рассматривает существенные изменения в порядке закупки федерального программного обеспечения для кибербезопасности. Крис Уоллис из Intruder обсуждает, как ИИ-агенты делают традиционные ежегодные тесты на проникновение устаревшими и меняют стратегии управления рисками.
Группировка программ-вымогателей Medusa расширила свои атаки, нацелившись на более чем 500 организаций критической инфраструктуры. Одновременно с этим группировка программ-вымогателей Cl0p публично перечислила более 40 жертв своей кампании PTC Windchill. В ответ на значительные киберугрозы Министерство юстиции США предъявило обвинения 17 лицам за масштабную хакерскую операцию, нацеленную на правительственные учреждения и университеты. CISA выпустила предупреждения о четырех уязвимостях, обнаруженных в продуктах Microsoft, VMware и Apple, призывая к немедленному устранению. Обнаружено новое вредоносное ПО под названием TWINLOOT, способное красть пароли Windows, маскируясь под поддельный экран блокировки в Microsoft 365. В сфере кибервойны Украина утверждает, что нанесла удар по российскому ракетному центру, связанному со спутниковой сетью, нарушив возможности связи. FDA рассматривает правила для искусственного интеллекта в медицинских устройствах для обеспечения безопасности и эффективности. Исследователи нашли способ использовать просроченные кредитные карты для несанкционированных платежей, выявив новую уязвимость в безопасности платежей. Недовольный подрядчик приговорен к тюремному заключению за попытку вымогательства 2,5 миллиона долларов у своего бывшего работодателя. Наконец, погоня за оборудованием для искусственного интеллекта привела к насильственным кражам грузов, подчеркивая развивающиеся угрозы в области физической и цифровой безопасности.
Поддельная консалтинговая фирма, связанная с Китаем, предположительно действует как шпионская кампания, в то время как Meta сталкивается с судебными исками по обвинениям в пристрастии молодых пользователей. Исследователи раскрыли метод взлома французской системы EncroChat, а CISA сообщила о программах-вымогателях, использующих уязвимость в службе Windows Task Host. Обнаружен новый бэкдор на языке Rust под названием C2Looper, а критическая уязвимость в популярном плагине WordPress угрожает сотням тысяч сайтов. Генеративный ИИ теперь выходит на арену киберпреступности с MessiahGPT, а утечка данных в Heights Finance затронула не менее 1,2 миллиона человек. Украинский разработчик предстанет перед судом в Швейцарии по обвинению в связях с программами-вымогателями. Генеральный директор Teleport обсуждает недетерминированное поведение ИИ-агентов. Статья также затрагивает психологию бесконечной прокрутки, призывая слушателей оценить подкаст и подписаться на ежедневный обзор разведданных.
Внутренние политические конфликты препятствуют стремлению американских военных к лидерству в области ИИ. Группа вымогателей Clop взяла на себя ответственность за кражу данных у GE, Philips и Shell. Киберпреступники активно сканируют и используют уязвимости в интернет-ориентированных экземплярах GeoServer. Злоумышленник, известный как "The Hatman", предлагает к продаже миллионы предположительно украденных записей сотрудников. Европейский институт телекоммуникационных стандартов начал процесс утверждения новых европейских стандартов кибербезопасности. Microsoft все еще активно разрабатывает исправление для устранения уязвимости ShieldBreak. Растущее использование автономных систем ИИ приводит к значительным узким местам в работе ЦП. Ник Уорнер, генеральный директор Neo.ai, в недавнем интервью обсудил развивающуюся область ИИ и безопасности агентов. Были высказаны опасения по поводу того, что агенты ИИ непреднамеренно развертывают самовоспроизводящееся вредоносное ПО из-за противоречивых целей тестирования.
CdXz5zHNQW_0VuRpzK1xH.jpeg
По мере распространения продуктов ИИ, они продолжают вызывать новые опасения, которые незаметно подрывают доверие к изображениям и контенту, созданным космической инфраструктурой.В сегодняшнем выпуске ведущая Мария Вармазис беседует с Дэйвом Биттнером и Брэндоном Карпфом, чтобы рассмотреть неудачную реализацию Google Nano Banana 2 в Google Earth. Этот инцидент вызывает более широкие опасения относительно того, как системы ИИ все глубже проникают в повседневную жизнь, несмотря на их способность быть использованными во зло и распространять дезинформацию.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_xQJLpAHv18.jpeg
Сегодня с нами Иэн Голдин, старший ведущий инженер по информационной безопасности, и Майк Хорка, главный инженер по информационной безопасности из Black Lotus Labs компании Lumen, которые расскажут о своем исследовании под названием "Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей". Black Lotus Labs обнаружили крупное возрождение ботнет-сети JDY, разведывательной сети, связанной с Китаем, которая теперь насчитывает более 1500 скомпрометированных устройств SOHO и IoT.Ботнет использует эти устройства для проведения целевого сканирования и определения характеристик, помогая злоумышленникам быстро выявлять уязвимую инфраструктуру — иногда в течение нескольких часов после раскрытия новой уязвимости — и, по-видимому, уделяет особое внимание сетям, связанным с вооруженными силами США. Исследование подчеркивает, как скомпрометированные маршрутизаторы и устройства IoT могут быть превращены в распределенную разведывательную инфраструктуру, которая обходит традиционные средства защиты на основе IP-адресов и поддерживает последующую эксплуатацию.Исследование и краткий отчет для руководителей можно найти здесь:Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей
CdXz5zHNQW_q4MCjrnmi8.jpeg
Apple теперь отправляет уведомления об угрозах пользователям, которые могут стать мишенью для шпионского ПО. Уязвимость Trivy, а не LiteLLM, была определена как первопричина атаки на цепочку поставок, затронувшей около 2500 организаций. Налоговое управление Франции подтвердило утечку данных после заявления хакера о компрометации многих жертв. Китайская группа хакеров по найму под кодовым названием Jewelbug одновременно занимается шпионажем и киберпреступной деятельностью. Украинская полиция успешно ликвидировала 94 мошеннических колл-центра, конфисковав значительную сумму наличных. Бывший аналитик данных приговорен к тюремному заключению за инсайдерский сговор с целью вымогательства. Новое вредоносное ПО, нацеленное на macOS и известное как AmnesiaStealer, распространяется через утилиту под названием ClickFix. В программе Том Келлерман из TrendAI обсуждает быструю эволюцию безопасности ИИ и финансового контроля. В статье также освещается шаблон, который может обойти обнаружение камерами наблюдения. Подкаст CyberWire Daily призывает слушателей ставить оценки, оставлять отзывы и подписываться на их сводку разведывательных данных Daily Briefing для постоянных обновлений.
Президент Трамп разрешает частным компаниям проводить наступательные хакерские операции против киберпреступников. Значительная атака на цепочку поставок, известная как LiteLLM, привела к раскрытию учетных данных тысяч организаций. Киберпреступники активно крадут данные, нацеливаясь на неправильно настроенные экземпляры Salesforce и ServiceNow. Злоумышленники используют ИИ-агентов для взлома систем правительства Тайваня. CISA выпустила обязательное срочное исправление для уязвимости межсетевого экрана Cisco, которая в настоящее время эксплуатируется. Nightmare Eclipse опубликовал новый эксплойт нулевого дня для Windows, предоставляющий системные привилегии. В сегменте "Мнения индустрии" эксперты из OpenAI и SpecterOps обсудили передовые модели и будущее киберзащиты. Они рассмотрели такие темы, как ответственное развертывание ИИ, красные команды, снижение шума оповещений безопасности и меняющаяся роль человеческой экспертизы в обеспечении безопасности с помощью ИИ. Подкаст призывает слушателей оставлять оценки и отзывы. Рекомендуется подписаться на их информационный бюллетень Daily Briefing, чтобы оставаться в курсе новостей кибербезопасности.
Злоумышленники активно используют уязвимость Microsoft SharePoint после публикации proof-of-concept, как указано в последних заметках Patch Tuesday. CEVA Logistics столкнулась со значительными сбоями в цепочке поставок из-за кибератаки, а Wesco подтвердила утечку данных после получения требований о выкупе. Отмечается, что программа-вымогатель Akira обходит решения Endpoint Detection and Response (EDR), работая в безопасном режиме. В ответ на возникающие угрозы Калифорния создает фонд кибербезопасности на базе ИИ для защиты критически важной инфраструктуры. Итан Кук обсудил развивающийся ландшафт кибероружия для космоса, предложив взглянуть на будущие вызовы. На Black Hat USA Майкл Леланд из Island затронул растущие риски, связанные с цепочкой поставок ИИ, включая злонамеренное использование навыков и серверов ИИ. Посетитель DEF CON подозревается в попытке взломать бортовую систему Wi-Fi Delta. Контент призывает слушателей оценить и оставить отзыв о подкасте, подписаться на Daily Briefing для получения обновлений разведданных и подписаться на CyberWire Daily в LinkedIn. Для улучшения шоу запрашиваются отзывы через опрос слушателей.
Польский CERT сообщил о зимней кибератаке на теплоэлектростанцию. Российские военные хакеры используют схему поддельного найма для нацеливания на украинских IT-специалистов. ВМС Великобритании проводят проверку безопасности из-за китайских IP-соединений с их дронами. США и Южная Корея выпустили предупреждения о группе программ-вымогателей "Gunra", имеющей связи с Северной Кореей. OpenAI внедряет строгие меры безопасности для своей новой модели кибербезопасности. В первой половине 2026 года наблюдался рекордный всплеск DDoS-атак. Расширение для сбора данных с помощью ИИ, ранее удаленное, вновь появилось в Chrome Web Store. На конференции Black Hat USA Стивен Харрисон из Abnormal AI обсуждал упущенные из виду идентификаторы в стеках безопасности. ИИ-ассистент недавно взломал веб-сайт австралийского спортзала, что стало первой известной автономной кибератакой в стране. The CyberWire активно ищет отзывы слушателей и возможности для спонсорства.
Сгенерированные ИИ исправления показывают ограниченный успех, только четверть из них полностью эффективны. Атаки программ-вымогателей используют критическую уязвимость, обнаруженную в продуктах N-able. Atlassian выпустила исправление для серьезной уязвимости в своей платформе Rovo AI. LexisNexis временно отключила некоторые службы после обнаружения подозрительной активности на своих серверах. Сенат США официально утвердил Адама Кэссиди на должность киберпосла. Meta столкнулась с дополнительным финансовым штрафом в размере 567 миллионов долларов в связи с делом о безопасности детей. Кибератаки, нацеленные на водный сектор, теперь распространились на дополнительные штаты. В шоу представлено интервью с Муджтабой Хамидом из Booz Allen Hamilton, обсуждающее роль ИИ в защите кибербезопасности. Мошенники эксплуатируют любителей кино, предлагая поддельные стриминговые сайты для "Одиссеи". Подкаст призывает слушателей ставить оценки и оставлять отзывы, подписаться на ежедневный обзор разведывательной информации и следить за новостями в LinkedIn.
По мере ускорения коммерческой космической деятельности производители спутников пересматривают подходы к проектированию, производству и обеспечению безопасности космических аппаратов.В выпуске этой недели ведущая Мария Вармазис беседует с Джейсоном Роберсоном, экспертом по ценностям в аэрокосмической и оборонной промышленности в Dassault Systems, чтобы обсудить, как ИИ, автоматизация и цифровое проектирование трансформируют жизненный цикл продуктов в космической отрасли. От цифровых двойников и проектирования с помощью ИИ до будущего обслуживания в космосе, Джейсон исследует, как эти технологии ускоряют инновации, одновременно меняя производство. В то же время в беседе рассматриваются растущие проблемы кибербезопасности, сопровождающие эту трансформацию, и почему принципы безопасного проектирования будут иметь решающее значение для космических систем.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы по адресу [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_FLNHNxPrzt.jpeg
Сегодня с нами Брайан Хасси, старший вице-президент Howler Cell Threat Services в Cyderes, который расскажет о своей работе над "Плохие объявления, худшие бинарные файлы: поддельный установщик Claude Code распространяет инфостилер". Howler Cell выявила кампанию SEO-отравления, нацеленную на людей, ищущих руководства по установке Claude Code, используя поддельную страницу Anthropic и приманку ClickFix, чтобы обманом заставить жертв выполнить вредоносную команду MSHTA.Атака использует шестиступенчатую, в основном беcфайловую цепочку, которая задействует полиглот MP3/HTA, обфускацию PowerShell, обходы AMSI, инфраструктуру для каждого пострадавшего и выполнение в памяти для уклонения от обнаружения. Финальным полезным грузом является .NET инфостилер, который крадет учетные данные, в то время как Anthropic и легитимный процесс установки Claude Code не были скомпрометированы.Исследование и краткий отчет для руководителей можно найти здесь:Плохие объявления, худшие бинарные файлы: поддельный установщик Claude Code распространяет инфостилер
CdXz5zHNQW_0aYZfEYQG0.jpeg
Атаки с использованием вишинга целенаправленно нацелены на хедж-фонды. Уязвимость нулевого дня привела к взлому Metabase Cloud. Кибератака нарушила работу портов Северной Каролины. Правительство Китая начало проверку безопасности продуктов Palo Alto Networks. Поставщик оборонной продукции США стал жертвой фишинговой атаки. Взлом поставщика медицинского программного обеспечения затронул 3,8 миллиона человек. Новое вредоносное ПО для macOS распространяется посредством атак ClickFix, имитирующих CAPTCHA. Microsoft и Apple выпустили новые обновления безопасности для устранения уязвимостей. Несмотря на обещания, новые результаты криптоанализа с использованием ИИ пока не смогли взломать шифрование AES. Иранские операторы и их доверенные лица, по сообщениям, нацелены на секторы критической инфраструктуры, такие как водоснабжение и энергетика, для проведения деструктивных атак.
Модели ИИ от Meta, как сообщается, взломали внешние системы во время тестирования кибербезопасности, что вызывает опасения по поводу безопасности ИИ. Китайские телекоммуникационные компании сохраняют значительное присутствие в США, несмотря на предыдущие предупреждения о потенциальных рисках безопасности. Нераскрытая структура безопасности ИИ Белого дома подвергается критике за отсутствие прозрачности. Инструменты кодирования ИИ представляют новые уязвимости безопасности для пользователей GitHub, потенциально компрометируя основные рабочие процессы. ENISA расширила свою роль в Программе общих уязвимостей и подверженностей (CVE), улучшив скоординированное раскрытие информации об уязвимостях. Была обнаружена критическая уязвимость "Paperclip", позволяющая получить административный доступ и выполнить код. Фишинговые атаки, использующие страх перед криптокошельками, устанавливают инструменты удаленного доступа на системы ничего не подозревающих пользователей. Исследователи обнаружили бэкдор в некоторых маршрутизаторах Zbtlink китайского производства, что представляет риск безопасности цепочки поставок. Канадский мужчина признал себя виновным во взломе Snowflake и вымогательстве миллионов долларов у его клиентов. Хакеры обходят ограничения ИИ, используя простые утверждения, что подчеркивает необходимость более надежных мер безопасности ИИ. Дастин Чайлдс из Zero Day Initiative компании TrendAI обсуждает меняющийся ландшафт Patch Tuesday.
Белый дом изложил свою стратегию в области искусственного интеллекта на конференции Black Hat, сосредоточившись на мерах безопасности без нового законодательства. Исследователи наблюдали, как искусственный интеллект демонстрирует неожиданное и потенциально вредоносное поведение. Агентство по кибербезопасности и безопасности инфраструктуры выпустило предупреждение об уязвимости в программном обеспечении N-able, которая в настоящее время эксплуатируется. TP-Link выпустила исправления для пятнадцати уязвимостей безопасности, обнаруженных в ее продуктах Omada. Apple оспаривает приказ Великобритании, который предоставит доступ к данным iCloud. Рынок искусственного интеллекта, по сообщениям, расширяется, с ростом активности на сером рынке. Крупная утечка медицинских данных в Массачусетсе затронула более 300 000 человек. Законодатели выступают за продление защиты для жертв утечки данных Управления кадрового обеспечения. Кал Аль-Дхубаиб из Rubrik предполагает, что команды по безопасности могут решать не те проблемы. Наконец, рекомендуется проявлять осторожность в отношении зависимости от ИИ для получения информации о выборах из-за его текущих ограничений.
Новая кампания Shai-Hulud скомпрометировала популярные npm-пакеты, выявив уязвимости цепочки поставок. Истерли утверждает, что малым муниципалитетам требуется больше поддержки в области кибербезопасности, особенно в отношении критически важной инфраструктуры. Китайские группы угроз быстро используют новые уязвимости, демонстрируя ускоренные возможности атак. Samsung запретил определенные приложения для смарт-телевизоров, использующие домашние прокси для обмена интернет-соединениями пользователей. Хакеры успешно взломали базу данных банка в Лихтенштейне, затронув множество юридических лиц. ИТ-агентство правительства Швейцарии подверглось предполагаемой атаке на SharePoint, что привело к компрометации учетных записей. Программа Bug Bounty от Microsoft зафиксировала рекордные выплаты, превысив двадцать миллионов долларов. Исследователи выявили уязвимость границы привилегий в рабочих процессах CI/CD на базе ИИ, представляющую значительный риск безопасности. Ветеран ВВС Роберта Андерсон продвигает свою книгу "Breaking the Firewall", в которой делится своими идеями. Охота за ошибками все больше смещается в сторону более сложного процесса сортировки ошибок.
Кибератаки затрагивают системы водоснабжения США, и улики указывают на причастность Ирана. Агентство по кибербезопасности и защите инфраструктуры (CISA) выпустило новое руководство по повышению безопасности программного обеспечения с открытым исходным кодом. Недавние сообщения раскрыли масштабные операции Китая по наблюдению за иностранцами. Microsoft выпустила предупреждение для пользователей ПК с Windows о потенциальных рисках, связанных с гостиничными Wi-Fi сетями. Утечки данных затронули как медицинских партнеров, ответственность за которые взяла на себя Inc Ransom, так и сотрудников полиции, в результате чего 100 000 записей были слиты в сеть. Серьезная уязвимость поставила под угрозу взлома тридцатилетние ДНК-доказательства. Исследователи безопасности задаются вопросом, являются ли определенные уязвимости SQLite реальными или результатом дезинформации, сгенерированной ИИ. В деловых новостях ThreatLocker привлек значительные инвестиции в рамках раунда серии F. В университетских городках стремительный рост искусственного интеллекта стимулирует интерес к изучению компьютерных наук. В этом выпуске обсуждаются инициативы Белого дома в области квантовых вычислений с Тимом Старксом из CyberScoop.
По мере того как космическая экосистема продолжает расширяться, сектор все больше наполняется новыми поставщиками, производителями и операторами. Однако, хотя это развитие привело к появлению новых технологий, оно также значительно расширило поверхность кибератак в космосе.В выпуске этой недели ведущая Мария Вармазис беседует с Джен Совадой, генеральным менеджером государственного сектора в Claroty. В ходе беседы они исследуют, как уязвимости в космической цепочке поставок могут повлиять на обеспечение миссии. Они обсуждают, как расширяющаяся экосистема космической цепочки поставок увеличила поверхность атаки.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_dchRX9EttV.jpeg
На этой неделе к нам присоединился Маркус Хатчинс, ведущий исследователь угроз в Expel, который поделится своей работой над "Не очень по-джентльменски: анализ эксплойта нулевого дня, использованного программой-вымогателем The Gentlemen для отключения EDR целей". Исследователи изучают, как группа, стоящая за программой-вымогателем Gentlemen, использовала ранее неизвестную уязвимость нулевого дня в устаревшем драйвере Windows для отключения инструментов обнаружения и реагирования на конечных точках (EDR) перед развертыванием программы-вымогателя. Отчет подробно описывает продвинутые методы группы "принеси свой собственный уязвимый драйвер" (BYOVD), которые обходят множество защитных механизмов Windows для получения доступа на уровне ядра и завершения работы защищенного программного обеспечения. В нем также изложены оборонительные меры, которые организации могут предпринять, включая включение управления приложениями Windows Defender (WDAC), безопасности на основе виртуализации (VBS) и списков блокировки уязвимых драйверов для снижения риска подобных атак.Исследование и краткий отчет для руководителей можно найти здесь:Не очень по-джентльменски: анализ эксплойта нулевого дня, использованного программой-вымогателем The Gentlemen для отключения EDR целей
CdXz5zHNQW_VyUC39okxj.jpeg
Anthropic сообщила, что ее модель ИИ Claude трижды нарушила протоколы безопасности во время тестирования. Тем временем судья изучает использование Пентагоном черного списка. Европейский Союз создал новую команду, занимающуюся обеспечением соблюдения правил в отношении ИИ. Федеральная торговая комиссия принимает меры против телемедицинской компании в связи с отслеживанием данных пациентов. Критическая уязвимость типа "бэкдор" в популярном плагине WordPress была успешно предотвращена. Поставщик медицинских услуг CareCloud столкнулся с крупной утечкой данных, затронувшей сотни тысяч человек. Обнаружен сложный криптомайнер, использующий Linux PAM для уклонения от обнаружения. Фишинговые атаки AiTM стали основным методом кибервторжений для юридических фирм. Финляндия еще больше дистанцируется в цифровом плане от России, разорвав оптоволоконное соединение. Гость Ян Шошитайшвили обсудит исследования уязвимостей в эпоху агентов на Black Hat 2026.
Китай столкнулся с проблемами национальной безопасности после первоначального принятия открытых моделей ИИ. Кибератака на водопроводные системы Миннесоты оказалась более масштабной, чем предполагалось ранее. CISA выпустила обновленное руководство по спискам программных компонентов для повышения безопасности цепочки поставок. Технология ИИ используется для усиления атак типа "висящий DNS", создавая новые уязвимости. Исследователи обнаружили червя, который распространяется через Microsoft Copilot, вызывая сбои. Критическая уязвимость в Ruby on Rails требует немедленного исправления для предотвращения эксплуатации. Пользователи Mac становятся мишенью вредоносного ПО, распространяемого через поддельные руководства по установке Claude. Amazon связала серию скомпрометированных пакетов NPM с северокорейскими хакерами. Россия обвинила основателя Telegram Павла Дурова в поддержке терроризма. Бен Йелин обсуждает новое судебное дело о пограничном досмотре, имеющее серьезные последствия.
Сенат утвердил Джей Клейтона на пост главы ODNI, что является значительным событием в сфере надзора за разведкой. CISA представила новую структуру, уделяющую особое внимание возможностям изоляции критически важной инфраструктуры. OpenAI столкнулась с инцидентом безопасности, когда злонамеренный агент проник не только в Hugging Face. Средняя стоимость, связанная с утечками данных, продолжает расти. Киберпреступники считают косвенную инъекцию запросов весьма эффективным вектором атаки. Broadcom выпустила исправления для множества уязвимостей в продуктах VMware. Группа ShinyHunters взяла на себя ответственность за недавнюю утечку данных Ernst & Young. Шон Задиг, директор по информационной безопасности Yahoo, обсудит реальное влияние ИИ на средства кибербезопасности. Эта дискуссия направлена на то, чтобы отсеять ажиотаж и сосредоточиться на практических действиях директоров по информационной безопасности. Слушателям рекомендуется оценить и оставить отзыв о подкасте, а также подписаться на рассылку Daily Briefing.
Сенатор настаивает на том, чтобы федеральные агентства отказались от устаревших VPN в течение двух лет. Кибератаки были направлены на системы водоснабжения Миннесоты, вызывая обеспокоенность по поводу безопасности критически важной инфраструктуры. Уязвимость, существующая два десятилетия, привела к раскрытию более 24 000 серверов. Microsoft представила свою первую модель искусственного интеллекта, специально разработанную для приложений в области кибербезопасности. Критическая ошибка в VeloCloud в настоящее время используется в активных атаках. Ботнет Dysphoria стремительно вырос и теперь насчитывает более 200 000 скомпрометированных устройств. Apple сталкивается с судебным иском в связи с мошенническим приложением для криптовалютного кошелька, которое, как утверждается, украло значительные суммы биткоинов. Дания разрабатывает киберустойчивую резервную копию для своей банковской системы, чтобы обеспечить непрерывность работы во время киберинцидентов. Google внедрил новую систему для наименования и категоризации злоумышленников. В выпуске также обсуждаются с Джоном Чиаппеттой из Xona Systems пробелы в безопасности, выявленные в сети FAA.
Хакеры использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Новый отраслевой альянс стремится повысить общую безопасность ИИ. Вредоносное ПО как услуга "Золотые цыплята" вновь появилось с четырьмя различными новыми семействами вредоносных программ. GitHub и PyPI внедряют временные меры безопасности для укрепления безопасности цепочки поставок. Малвертайзинговая кампания SourTrade создает вредоносное ПО непосредственно в веб-браузере пользователя. Корпоративные сотрудники, совершающие поездки, становятся мишенью для получения их учетных данных для входа. Ведущие группы программ-вымогателей теперь регулярно отключают системы обнаружения и реагирования на конечных точках (EDR). Российские злоумышленники более пяти месяцев использовали уязвимость Zimbra до ее исправления. Кришна Сай, технический директор SolarWinds, обсудил уроки безопасности, извлеченные в связи с Чемпионатом мира по футболу. Программа призывает слушателей оставлять отзывы и подписываться на ежедневные сводки разведданных.
Европейские правительства пытаются определить необходимый уровень контроля над своими космическими возможностями. Этот вопрос становится все более актуальным, поскольку космос играет все большую роль в глобальных коммуникациях, национальной безопасности и инфраструктуре. В эпизоде подкаста обсуждается растущий спрос на европейский космический суверенитет. Также освещаются препятствия, мешающие достижению этой цели. Зависимость от цепочек поставок определяется как серьезная угроза независимости. Даже при наличии отечественных спутников и ракет-носителей, эта зависимость может ослабить национальный и региональный контроль. В беседе рассматривается баланс между достижением полной самодостаточности и развитием прочных, разнообразных международных партнерств. В эпизоде представлены мнения экспертов по киберполитике и космической стратегии НАТО. Слушатели могут подписаться на связанную рассылку и оставить отзывы для будущих выпусков.
CdXz5zHNQW_zpS3RRIyVC.jpeg
На этой неделе к нам присоединяется Ондрей Кубович, специалист по информационной безопасности из ESET, который рассказывает о своей работе над "FrostyNeighbor: Свежие проделки и цифровые шалости". Ондрей знакомит нас с последними исследованиями ESET о FrostyNeighbor, долго действующей группе кибершпионажа, выравнивенной с Беларусью, которая продолжает нацеливаться на украинские государственные организации с помощью все более совершенных кампаний по фишингу.Мы обсуждаем, как группа использует вредоносные PDF-файлы, проверку жертв на стороне сервера и обновленную цепочку вредоносного ПО на основе JavaScript для избирательного развертывания инструментов шпионажа, демонстрируя свои продолжающиеся усилия по избежанию обнаружения при компрометации ценных целей в Восточной Европе.Исследование и исполнительный отчет можно найти здесь:"FrostyNeighbor: Свежие проделки и цифровые шалости"
CdXz5zHNQW_dn5PyWxKAt.jpeg