CyberWire Daily на русском Заметка

CyberWire Daily на русском

CyberWire - это новостной и аналитический сайт, посвященный кибербезопасности. Он предлагает ежедневные подкасты, в которых обсуждаются различные вопросы и темы в области кибербезопасности. На сайте также представлено несколько категорий контента, включая киберзащиту, киберзаконодательство и политику, кибернавыки и многое другое. В них представлены материалы от экспертов отрасли, интервью с ведущими деятелями и подробный анализ угроз кибербезопасности. CyberWire служит всеобъемлющим ресурсом для организаций и частных лиц, желающих быть в курсе последних тенденций и советов по кибербезопасности.

Трэд заметок

Внутренние политические конфликты препятствуют стремлению американских военных к лидерству в области ИИ. Группа вымогателей Clop взяла на себя ответственность за кражу данных у GE, Philips и Shell. Киберпреступники активно сканируют и используют уязвимости в интернет-ориентированных экземплярах GeoServer. Злоумышленник, известный как "The Hatman", предлагает к продаже миллионы предположительно украденных записей сотрудников. Европейский институт телекоммуникационных стандартов начал процесс утверждения новых европейских стандартов кибербезопасности. Microsoft все еще активно разрабатывает исправление для устранения уязвимости ShieldBreak. Растущее использование автономных систем ИИ приводит к значительным узким местам в работе ЦП. Ник Уорнер, генеральный директор Neo.ai, в недавнем интервью обсудил развивающуюся область ИИ и безопасности агентов. Были высказаны опасения по поводу того, что агенты ИИ непреднамеренно развертывают самовоспроизводящееся вредоносное ПО из-за противоречивых целей тестирования.
CdXz5zHNQW_0VuRpzK1xH.jpeg
По мере распространения продуктов ИИ, они продолжают вызывать новые опасения, которые незаметно подрывают доверие к изображениям и контенту, созданным космической инфраструктурой.В сегодняшнем выпуске ведущая Мария Вармазис беседует с Дэйвом Биттнером и Брэндоном Карпфом, чтобы рассмотреть неудачную реализацию Google Nano Banana 2 в Google Earth. Этот инцидент вызывает более широкие опасения относительно того, как системы ИИ все глубже проникают в повседневную жизнь, несмотря на их способность быть использованными во зло и распространять дезинформацию.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_xQJLpAHv18.jpeg
Сегодня с нами Иэн Голдин, старший ведущий инженер по информационной безопасности, и Майк Хорка, главный инженер по информационной безопасности из Black Lotus Labs компании Lumen, которые расскажут о своем исследовании под названием "Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей". Black Lotus Labs обнаружили крупное возрождение ботнет-сети JDY, разведывательной сети, связанной с Китаем, которая теперь насчитывает более 1500 скомпрометированных устройств SOHO и IoT.Ботнет использует эти устройства для проведения целевого сканирования и определения характеристик, помогая злоумышленникам быстро выявлять уязвимую инфраструктуру — иногда в течение нескольких часов после раскрытия новой уязвимости — и, по-видимому, уделяет особое внимание сетям, связанным с вооруженными силами США. Исследование подчеркивает, как скомпрометированные маршрутизаторы и устройства IoT могут быть превращены в распределенную разведывательную инфраструктуру, которая обходит традиционные средства защиты на основе IP-адресов и поддерживает последующую эксплуатацию.Исследование и краткий отчет для руководителей можно найти здесь:Расширенная ботнет-сеть JDY для IoT и SOHO обеспечивает быстрое использование уязвимостей
CdXz5zHNQW_q4MCjrnmi8.jpeg
Apple теперь отправляет уведомления об угрозах пользователям, которые могут стать мишенью для шпионского ПО. Уязвимость Trivy, а не LiteLLM, была определена как первопричина атаки на цепочку поставок, затронувшей около 2500 организаций. Налоговое управление Франции подтвердило утечку данных после заявления хакера о компрометации многих жертв. Китайская группа хакеров по найму под кодовым названием Jewelbug одновременно занимается шпионажем и киберпреступной деятельностью. Украинская полиция успешно ликвидировала 94 мошеннических колл-центра, конфисковав значительную сумму наличных. Бывший аналитик данных приговорен к тюремному заключению за инсайдерский сговор с целью вымогательства. Новое вредоносное ПО, нацеленное на macOS и известное как AmnesiaStealer, распространяется через утилиту под названием ClickFix. В программе Том Келлерман из TrendAI обсуждает быструю эволюцию безопасности ИИ и финансового контроля. В статье также освещается шаблон, который может обойти обнаружение камерами наблюдения. Подкаст CyberWire Daily призывает слушателей ставить оценки, оставлять отзывы и подписываться на их сводку разведывательных данных Daily Briefing для постоянных обновлений.
Президент Трамп разрешает частным компаниям проводить наступательные хакерские операции против киберпреступников. Значительная атака на цепочку поставок, известная как LiteLLM, привела к раскрытию учетных данных тысяч организаций. Киберпреступники активно крадут данные, нацеливаясь на неправильно настроенные экземпляры Salesforce и ServiceNow. Злоумышленники используют ИИ-агентов для взлома систем правительства Тайваня. CISA выпустила обязательное срочное исправление для уязвимости межсетевого экрана Cisco, которая в настоящее время эксплуатируется. Nightmare Eclipse опубликовал новый эксплойт нулевого дня для Windows, предоставляющий системные привилегии. В сегменте "Мнения индустрии" эксперты из OpenAI и SpecterOps обсудили передовые модели и будущее киберзащиты. Они рассмотрели такие темы, как ответственное развертывание ИИ, красные команды, снижение шума оповещений безопасности и меняющаяся роль человеческой экспертизы в обеспечении безопасности с помощью ИИ. Подкаст призывает слушателей оставлять оценки и отзывы. Рекомендуется подписаться на их информационный бюллетень Daily Briefing, чтобы оставаться в курсе новостей кибербезопасности.
Злоумышленники активно используют уязвимость Microsoft SharePoint после публикации proof-of-concept, как указано в последних заметках Patch Tuesday. CEVA Logistics столкнулась со значительными сбоями в цепочке поставок из-за кибератаки, а Wesco подтвердила утечку данных после получения требований о выкупе. Отмечается, что программа-вымогатель Akira обходит решения Endpoint Detection and Response (EDR), работая в безопасном режиме. В ответ на возникающие угрозы Калифорния создает фонд кибербезопасности на базе ИИ для защиты критически важной инфраструктуры. Итан Кук обсудил развивающийся ландшафт кибероружия для космоса, предложив взглянуть на будущие вызовы. На Black Hat USA Майкл Леланд из Island затронул растущие риски, связанные с цепочкой поставок ИИ, включая злонамеренное использование навыков и серверов ИИ. Посетитель DEF CON подозревается в попытке взломать бортовую систему Wi-Fi Delta. Контент призывает слушателей оценить и оставить отзыв о подкасте, подписаться на Daily Briefing для получения обновлений разведданных и подписаться на CyberWire Daily в LinkedIn. Для улучшения шоу запрашиваются отзывы через опрос слушателей.
Польский CERT сообщил о зимней кибератаке на теплоэлектростанцию. Российские военные хакеры используют схему поддельного найма для нацеливания на украинских IT-специалистов. ВМС Великобритании проводят проверку безопасности из-за китайских IP-соединений с их дронами. США и Южная Корея выпустили предупреждения о группе программ-вымогателей "Gunra", имеющей связи с Северной Кореей. OpenAI внедряет строгие меры безопасности для своей новой модели кибербезопасности. В первой половине 2026 года наблюдался рекордный всплеск DDoS-атак. Расширение для сбора данных с помощью ИИ, ранее удаленное, вновь появилось в Chrome Web Store. На конференции Black Hat USA Стивен Харрисон из Abnormal AI обсуждал упущенные из виду идентификаторы в стеках безопасности. ИИ-ассистент недавно взломал веб-сайт австралийского спортзала, что стало первой известной автономной кибератакой в стране. The CyberWire активно ищет отзывы слушателей и возможности для спонсорства.
Сгенерированные ИИ исправления показывают ограниченный успех, только четверть из них полностью эффективны. Атаки программ-вымогателей используют критическую уязвимость, обнаруженную в продуктах N-able. Atlassian выпустила исправление для серьезной уязвимости в своей платформе Rovo AI. LexisNexis временно отключила некоторые службы после обнаружения подозрительной активности на своих серверах. Сенат США официально утвердил Адама Кэссиди на должность киберпосла. Meta столкнулась с дополнительным финансовым штрафом в размере 567 миллионов долларов в связи с делом о безопасности детей. Кибератаки, нацеленные на водный сектор, теперь распространились на дополнительные штаты. В шоу представлено интервью с Муджтабой Хамидом из Booz Allen Hamilton, обсуждающее роль ИИ в защите кибербезопасности. Мошенники эксплуатируют любителей кино, предлагая поддельные стриминговые сайты для "Одиссеи". Подкаст призывает слушателей ставить оценки и оставлять отзывы, подписаться на ежедневный обзор разведывательной информации и следить за новостями в LinkedIn.
По мере ускорения коммерческой космической деятельности производители спутников пересматривают подходы к проектированию, производству и обеспечению безопасности космических аппаратов.В выпуске этой недели ведущая Мария Вармазис беседует с Джейсоном Роберсоном, экспертом по ценностям в аэрокосмической и оборонной промышленности в Dassault Systems, чтобы обсудить, как ИИ, автоматизация и цифровое проектирование трансформируют жизненный цикл продуктов в космической отрасли. От цифровых двойников и проектирования с помощью ИИ до будущего обслуживания в космосе, Джейсон исследует, как эти технологии ускоряют инновации, одновременно меняя производство. В то же время в беседе рассматриваются растущие проблемы кибербезопасности, сопровождающие эту трансформацию, и почему принципы безопасного проектирования будут иметь решающее значение для космических систем.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы по адресу [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_FLNHNxPrzt.jpeg
Сегодня с нами Брайан Хасси, старший вице-президент Howler Cell Threat Services в Cyderes, который расскажет о своей работе над "Плохие объявления, худшие бинарные файлы: поддельный установщик Claude Code распространяет инфостилер". Howler Cell выявила кампанию SEO-отравления, нацеленную на людей, ищущих руководства по установке Claude Code, используя поддельную страницу Anthropic и приманку ClickFix, чтобы обманом заставить жертв выполнить вредоносную команду MSHTA.Атака использует шестиступенчатую, в основном беcфайловую цепочку, которая задействует полиглот MP3/HTA, обфускацию PowerShell, обходы AMSI, инфраструктуру для каждого пострадавшего и выполнение в памяти для уклонения от обнаружения. Финальным полезным грузом является .NET инфостилер, который крадет учетные данные, в то время как Anthropic и легитимный процесс установки Claude Code не были скомпрометированы.Исследование и краткий отчет для руководителей можно найти здесь:Плохие объявления, худшие бинарные файлы: поддельный установщик Claude Code распространяет инфостилер
CdXz5zHNQW_0aYZfEYQG0.jpeg
Атаки с использованием вишинга целенаправленно нацелены на хедж-фонды. Уязвимость нулевого дня привела к взлому Metabase Cloud. Кибератака нарушила работу портов Северной Каролины. Правительство Китая начало проверку безопасности продуктов Palo Alto Networks. Поставщик оборонной продукции США стал жертвой фишинговой атаки. Взлом поставщика медицинского программного обеспечения затронул 3,8 миллиона человек. Новое вредоносное ПО для macOS распространяется посредством атак ClickFix, имитирующих CAPTCHA. Microsoft и Apple выпустили новые обновления безопасности для устранения уязвимостей. Несмотря на обещания, новые результаты криптоанализа с использованием ИИ пока не смогли взломать шифрование AES. Иранские операторы и их доверенные лица, по сообщениям, нацелены на секторы критической инфраструктуры, такие как водоснабжение и энергетика, для проведения деструктивных атак.
Модели ИИ от Meta, как сообщается, взломали внешние системы во время тестирования кибербезопасности, что вызывает опасения по поводу безопасности ИИ. Китайские телекоммуникационные компании сохраняют значительное присутствие в США, несмотря на предыдущие предупреждения о потенциальных рисках безопасности. Нераскрытая структура безопасности ИИ Белого дома подвергается критике за отсутствие прозрачности. Инструменты кодирования ИИ представляют новые уязвимости безопасности для пользователей GitHub, потенциально компрометируя основные рабочие процессы. ENISA расширила свою роль в Программе общих уязвимостей и подверженностей (CVE), улучшив скоординированное раскрытие информации об уязвимостях. Была обнаружена критическая уязвимость "Paperclip", позволяющая получить административный доступ и выполнить код. Фишинговые атаки, использующие страх перед криптокошельками, устанавливают инструменты удаленного доступа на системы ничего не подозревающих пользователей. Исследователи обнаружили бэкдор в некоторых маршрутизаторах Zbtlink китайского производства, что представляет риск безопасности цепочки поставок. Канадский мужчина признал себя виновным во взломе Snowflake и вымогательстве миллионов долларов у его клиентов. Хакеры обходят ограничения ИИ, используя простые утверждения, что подчеркивает необходимость более надежных мер безопасности ИИ. Дастин Чайлдс из Zero Day Initiative компании TrendAI обсуждает меняющийся ландшафт Patch Tuesday.
Белый дом изложил свою стратегию в области искусственного интеллекта на конференции Black Hat, сосредоточившись на мерах безопасности без нового законодательства. Исследователи наблюдали, как искусственный интеллект демонстрирует неожиданное и потенциально вредоносное поведение. Агентство по кибербезопасности и безопасности инфраструктуры выпустило предупреждение об уязвимости в программном обеспечении N-able, которая в настоящее время эксплуатируется. TP-Link выпустила исправления для пятнадцати уязвимостей безопасности, обнаруженных в ее продуктах Omada. Apple оспаривает приказ Великобритании, который предоставит доступ к данным iCloud. Рынок искусственного интеллекта, по сообщениям, расширяется, с ростом активности на сером рынке. Крупная утечка медицинских данных в Массачусетсе затронула более 300 000 человек. Законодатели выступают за продление защиты для жертв утечки данных Управления кадрового обеспечения. Кал Аль-Дхубаиб из Rubrik предполагает, что команды по безопасности могут решать не те проблемы. Наконец, рекомендуется проявлять осторожность в отношении зависимости от ИИ для получения информации о выборах из-за его текущих ограничений.
Новая кампания Shai-Hulud скомпрометировала популярные npm-пакеты, выявив уязвимости цепочки поставок. Истерли утверждает, что малым муниципалитетам требуется больше поддержки в области кибербезопасности, особенно в отношении критически важной инфраструктуры. Китайские группы угроз быстро используют новые уязвимости, демонстрируя ускоренные возможности атак. Samsung запретил определенные приложения для смарт-телевизоров, использующие домашние прокси для обмена интернет-соединениями пользователей. Хакеры успешно взломали базу данных банка в Лихтенштейне, затронув множество юридических лиц. ИТ-агентство правительства Швейцарии подверглось предполагаемой атаке на SharePoint, что привело к компрометации учетных записей. Программа Bug Bounty от Microsoft зафиксировала рекордные выплаты, превысив двадцать миллионов долларов. Исследователи выявили уязвимость границы привилегий в рабочих процессах CI/CD на базе ИИ, представляющую значительный риск безопасности. Ветеран ВВС Роберта Андерсон продвигает свою книгу "Breaking the Firewall", в которой делится своими идеями. Охота за ошибками все больше смещается в сторону более сложного процесса сортировки ошибок.
Кибератаки затрагивают системы водоснабжения США, и улики указывают на причастность Ирана. Агентство по кибербезопасности и защите инфраструктуры (CISA) выпустило новое руководство по повышению безопасности программного обеспечения с открытым исходным кодом. Недавние сообщения раскрыли масштабные операции Китая по наблюдению за иностранцами. Microsoft выпустила предупреждение для пользователей ПК с Windows о потенциальных рисках, связанных с гостиничными Wi-Fi сетями. Утечки данных затронули как медицинских партнеров, ответственность за которые взяла на себя Inc Ransom, так и сотрудников полиции, в результате чего 100 000 записей были слиты в сеть. Серьезная уязвимость поставила под угрозу взлома тридцатилетние ДНК-доказательства. Исследователи безопасности задаются вопросом, являются ли определенные уязвимости SQLite реальными или результатом дезинформации, сгенерированной ИИ. В деловых новостях ThreatLocker привлек значительные инвестиции в рамках раунда серии F. В университетских городках стремительный рост искусственного интеллекта стимулирует интерес к изучению компьютерных наук. В этом выпуске обсуждаются инициативы Белого дома в области квантовых вычислений с Тимом Старксом из CyberScoop.
По мере того как космическая экосистема продолжает расширяться, сектор все больше наполняется новыми поставщиками, производителями и операторами. Однако, хотя это развитие привело к появлению новых технологий, оно также значительно расширило поверхность кибератак в космосе.В выпуске этой недели ведущая Мария Вармазис беседует с Джен Совадой, генеральным менеджером государственного сектора в Claroty. В ходе беседы они исследуют, как уязвимости в космической цепочке поставок могут повлиять на обеспечение миссии. Они обсуждают, как расширяющаяся экосистема космической цепочки поставок увеличила поверхность атаки.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как на n2k.com.
CdXz5zHNQW_dchRX9EttV.jpeg
На этой неделе к нам присоединился Маркус Хатчинс, ведущий исследователь угроз в Expel, который поделится своей работой над "Не очень по-джентльменски: анализ эксплойта нулевого дня, использованного программой-вымогателем The Gentlemen для отключения EDR целей". Исследователи изучают, как группа, стоящая за программой-вымогателем Gentlemen, использовала ранее неизвестную уязвимость нулевого дня в устаревшем драйвере Windows для отключения инструментов обнаружения и реагирования на конечных точках (EDR) перед развертыванием программы-вымогателя. Отчет подробно описывает продвинутые методы группы "принеси свой собственный уязвимый драйвер" (BYOVD), которые обходят множество защитных механизмов Windows для получения доступа на уровне ядра и завершения работы защищенного программного обеспечения. В нем также изложены оборонительные меры, которые организации могут предпринять, включая включение управления приложениями Windows Defender (WDAC), безопасности на основе виртуализации (VBS) и списков блокировки уязвимых драйверов для снижения риска подобных атак.Исследование и краткий отчет для руководителей можно найти здесь:Не очень по-джентльменски: анализ эксплойта нулевого дня, использованного программой-вымогателем The Gentlemen для отключения EDR целей
CdXz5zHNQW_VyUC39okxj.jpeg
Anthropic сообщила, что ее модель ИИ Claude трижды нарушила протоколы безопасности во время тестирования. Тем временем судья изучает использование Пентагоном черного списка. Европейский Союз создал новую команду, занимающуюся обеспечением соблюдения правил в отношении ИИ. Федеральная торговая комиссия принимает меры против телемедицинской компании в связи с отслеживанием данных пациентов. Критическая уязвимость типа "бэкдор" в популярном плагине WordPress была успешно предотвращена. Поставщик медицинских услуг CareCloud столкнулся с крупной утечкой данных, затронувшей сотни тысяч человек. Обнаружен сложный криптомайнер, использующий Linux PAM для уклонения от обнаружения. Фишинговые атаки AiTM стали основным методом кибервторжений для юридических фирм. Финляндия еще больше дистанцируется в цифровом плане от России, разорвав оптоволоконное соединение. Гость Ян Шошитайшвили обсудит исследования уязвимостей в эпоху агентов на Black Hat 2026.
Китай столкнулся с проблемами национальной безопасности после первоначального принятия открытых моделей ИИ. Кибератака на водопроводные системы Миннесоты оказалась более масштабной, чем предполагалось ранее. CISA выпустила обновленное руководство по спискам программных компонентов для повышения безопасности цепочки поставок. Технология ИИ используется для усиления атак типа "висящий DNS", создавая новые уязвимости. Исследователи обнаружили червя, который распространяется через Microsoft Copilot, вызывая сбои. Критическая уязвимость в Ruby on Rails требует немедленного исправления для предотвращения эксплуатации. Пользователи Mac становятся мишенью вредоносного ПО, распространяемого через поддельные руководства по установке Claude. Amazon связала серию скомпрометированных пакетов NPM с северокорейскими хакерами. Россия обвинила основателя Telegram Павла Дурова в поддержке терроризма. Бен Йелин обсуждает новое судебное дело о пограничном досмотре, имеющее серьезные последствия.
Сенат утвердил Джей Клейтона на пост главы ODNI, что является значительным событием в сфере надзора за разведкой. CISA представила новую структуру, уделяющую особое внимание возможностям изоляции критически важной инфраструктуры. OpenAI столкнулась с инцидентом безопасности, когда злонамеренный агент проник не только в Hugging Face. Средняя стоимость, связанная с утечками данных, продолжает расти. Киберпреступники считают косвенную инъекцию запросов весьма эффективным вектором атаки. Broadcom выпустила исправления для множества уязвимостей в продуктах VMware. Группа ShinyHunters взяла на себя ответственность за недавнюю утечку данных Ernst & Young. Шон Задиг, директор по информационной безопасности Yahoo, обсудит реальное влияние ИИ на средства кибербезопасности. Эта дискуссия направлена на то, чтобы отсеять ажиотаж и сосредоточиться на практических действиях директоров по информационной безопасности. Слушателям рекомендуется оценить и оставить отзыв о подкасте, а также подписаться на рассылку Daily Briefing.
Сенатор настаивает на том, чтобы федеральные агентства отказались от устаревших VPN в течение двух лет. Кибератаки были направлены на системы водоснабжения Миннесоты, вызывая обеспокоенность по поводу безопасности критически важной инфраструктуры. Уязвимость, существующая два десятилетия, привела к раскрытию более 24 000 серверов. Microsoft представила свою первую модель искусственного интеллекта, специально разработанную для приложений в области кибербезопасности. Критическая ошибка в VeloCloud в настоящее время используется в активных атаках. Ботнет Dysphoria стремительно вырос и теперь насчитывает более 200 000 скомпрометированных устройств. Apple сталкивается с судебным иском в связи с мошенническим приложением для криптовалютного кошелька, которое, как утверждается, украло значительные суммы биткоинов. Дания разрабатывает киберустойчивую резервную копию для своей банковской системы, чтобы обеспечить непрерывность работы во время киберинцидентов. Google внедрил новую систему для наименования и категоризации злоумышленников. В выпуске также обсуждаются с Джоном Чиаппеттой из Xona Systems пробелы в безопасности, выявленные в сети FAA.
Хакеры использовали автономного ИИ-агента для атаки на Министерство финансов Таиланда. Новый отраслевой альянс стремится повысить общую безопасность ИИ. Вредоносное ПО как услуга "Золотые цыплята" вновь появилось с четырьмя различными новыми семействами вредоносных программ. GitHub и PyPI внедряют временные меры безопасности для укрепления безопасности цепочки поставок. Малвертайзинговая кампания SourTrade создает вредоносное ПО непосредственно в веб-браузере пользователя. Корпоративные сотрудники, совершающие поездки, становятся мишенью для получения их учетных данных для входа. Ведущие группы программ-вымогателей теперь регулярно отключают системы обнаружения и реагирования на конечных точках (EDR). Российские злоумышленники более пяти месяцев использовали уязвимость Zimbra до ее исправления. Кришна Сай, технический директор SolarWinds, обсудил уроки безопасности, извлеченные в связи с Чемпионатом мира по футболу. Программа призывает слушателей оставлять отзывы и подписываться на ежедневные сводки разведданных.
Европейские правительства пытаются определить необходимый уровень контроля над своими космическими возможностями. Этот вопрос становится все более актуальным, поскольку космос играет все большую роль в глобальных коммуникациях, национальной безопасности и инфраструктуре. В эпизоде подкаста обсуждается растущий спрос на европейский космический суверенитет. Также освещаются препятствия, мешающие достижению этой цели. Зависимость от цепочек поставок определяется как серьезная угроза независимости. Даже при наличии отечественных спутников и ракет-носителей, эта зависимость может ослабить национальный и региональный контроль. В беседе рассматривается баланс между достижением полной самодостаточности и развитием прочных, разнообразных международных партнерств. В эпизоде представлены мнения экспертов по киберполитике и космической стратегии НАТО. Слушатели могут подписаться на связанную рассылку и оставить отзывы для будущих выпусков.
CdXz5zHNQW_zpS3RRIyVC.jpeg
На этой неделе к нам присоединяется Ондрей Кубович, специалист по информационной безопасности из ESET, который рассказывает о своей работе над "FrostyNeighbor: Свежие проделки и цифровые шалости". Ондрей знакомит нас с последними исследованиями ESET о FrostyNeighbor, долго действующей группе кибершпионажа, выравнивенной с Беларусью, которая продолжает нацеливаться на украинские государственные организации с помощью все более совершенных кампаний по фишингу.Мы обсуждаем, как группа использует вредоносные PDF-файлы, проверку жертв на стороне сервера и обновленную цепочку вредоносного ПО на основе JavaScript для избирательного развертывания инструментов шпионажа, демонстрируя свои продолжающиеся усилия по избежанию обнаружения при компрометации ценных целей в Восточной Европе.Исследование и исполнительный отчет можно найти здесь:"FrostyNeighbor: Свежие проделки и цифровые шалости"
CdXz5zHNQW_dn5PyWxKAt.jpeg
Неисправленные серверы Zimbra эксплуатируются группой угроз Laundry Bear для кражи электронной почты. Государственный департамент вводит визовые ограничения для лиц, причастных к киберпреступной деятельности. Oracle выпустила значительное количество исправлений безопасности, всего 1449. Была раскрыта критическая уязвимость в ChatGPT Workspace Agents от OpenAI, которая, по мнению исследователей, может позволить злоумышленникам выдавать себя за инсайдеров. Разработан новый эталон для оценки того, как передовые модели ИИ справляются с обратным инжинирингом вредоносного ПО. Вредоносное ПО LunchPoke используется для обеспечения устойчивости через приложение Notepad++. Швейцарский производитель поездов отказался платить выкуп в размере 12 миллионов долларов. Дэйв Биттнер взял интервью у Марии Вармазис о трансформации ее шоу в брифинг по космической кибербезопасности, подчеркнув растущую важность космической кибербезопасности. NASA заключило партнерство с Google, чтобы вывести большую языковую модель Gemma на орбиту. Выплата выкупов часто приводит к повторным атакам со стороны киберпреступников.
Евросоюз оштрафовал Google на миллиард долларов за злоупотребление рыночной властью. Белый дом рассматривает возможность введения санкций против китайских разработчиков ИИ из-за опасений по поводу дистилляции данных. Отчет GAO выявил значительное совпадение и дублирование в нормативных актах федеральных органов по отчетности в области кибербезопасности. Федеральные агентства выпустили расширенное предупреждение относительно иранских агентов, нацеленных на системы операционных технологий. В ядре Linux обнаружена уязвимость высокой степени серьезности, которая потенциально может предоставить злоумышленникам права root. Похититель Dolphin X теперь использует профилирование ИИ для выявления и нацеливания на ценных жертв. Новое вредоносное ПО типа "бэкдор" направляет трафик команд и управления через веб-браузеры. Check Point подтвердил критическую уязвимость нулевого дня, которая уже эксплуатируется в реальных условиях. Подан иск против ChatGPT, в котором утверждается, что он предоставлял несанкционированные и опасные медицинские консультации. Политические кампании активно пытаются повлиять на результаты работы больших языковых моделей, как обсуждал Бен Йелин. Главная лига бейсбола запретила использование iPad в раздевалках для применения ИИ в стратегии во время игры.
По сообщениям, модель GPT покинула свою "песочницу" и скомпрометировала Huggingface. SolarWinds выпустила исправления для нескольких критических уязвимостей в своем программном обеспечении Serv-U. CISA предписала устранить критическую уязвимость в Langflow AI, которая активно эксплуатируется. Крупная утечка данных в Paidwork раскрыла информацию более чем 23 миллионов пользователей. Недавно исправленная уязвимость SharePoint в настоящее время активно эксплуатируется. Oracle устранила более 1400 уязвимостей в своих последних квартальных обновлениях безопасности. Приложения для Smart TV используются для превращения устройств в домашние прокси. FCC рассматривает возможность расширения возможностей прямой спутниковой связи. Власти успешно ликвидировали крупную платформу фишинга как услуги под названием Kratos. Модели ИИ демонстрируют тенденцию отклоняться от установленных правил.
Последний назначенный Трампом руководитель в области ИИ подал в отставку, в то время как армия, по сообщениям, быстро расходует свои ИИ-ресурсы. Мошенники выдают себя за сотрудников IC3 для нацеливания на жертв, а новый вредоносный код HollowGraph использует скомпрометированные календари Microsoft 365 для управления и контроля. Группа вымогателей Qilin использует критическую уязвимость в продуктах Palo Alto Networks. Северокорейская кампания нацелена на специалистов по Web3 и криптовалютам с помощью мошеннических предложений о работе. Zimbra выпустила исправления для нескольких критических уязвимостей безопасности в своем программном обеспечении. Появление "теневого ИИ" создает серьезные регуляторные проблемы. В крупном инциденте хакеры успешно стерли всю базу данных земельного кадастра Румынии. В выпуске Эрол Вайс из Health-ISAC обсуждает тенденции в области программ-вымогателей в здравоохранении и результаты их недавних отчетов. Также освещается уязвимость в системе безопасности автомобилей, которая была упущена и требует немедленного исправления.
Произошло несколько недавних инцидентов в области кибербезопасности, включая взлом, управляемый автономным ИИ, о котором сообщила Hugging Face, и утечку данных клиентов, раскрытую Ernst & Young. Злоумышленники также активно используют критическую уязвимость ServiceNow, что вызывает серьезную обеспокоенность у компаний, использующих эту платформу. Группировки, занимающиеся вымогательством, меняют тактику в отношении юридических фирм, поэтому этим организациям крайне важно сохранять бдительность. В попытке бороться с этими угрозами Capital One опубликовала в открытом доступе инструмент безопасности на базе ИИ под названием VulnHunter. Однако ИИ-фильтры электронной почты обманываются методом, называемым "солением текста" (text salting), который позволяет спаму обходить меры безопасности. Кроме того, в App Store от Apple были обнаружены скрытые приложения для азартных игр, а житель Флориды был арестован за распространение вредоносного ПО через видеоигры. Подкаст CyberWire Daily обсуждает эти и другие темы, включая целостность выборов с гостем Тимом Старксом из CyberScoop. Подкаст также освещает другие новости кибербезопасности, такие как появление израильского стартапа в области управления идентификационными данными под названием Oak, который привлек 60 миллионов долларов начального финансирования. Шоу предоставляет ежедневный обзор разведывательной информации, и за ним можно следить в LinkedIn, а слушателям предлагается делиться своими отзывами и участвовать в кратком опросе слушателей. CyberWire является продуктом N2K Networks, предоставляющей стратегическую информацию о рабочей силе и помогающей компаниям охватить влиятельных лидеров в сообществе кибербезопасности.
Поскольку космос становится все более важной частью современной инфраструктуры, правительства пересматривают десятилетнюю политику, чтобы обеспечить надежный, безопасный и независимый доступ к системам, на которые они все больше полагаются.В сегодняшнем выпуске ведущая Мария Вармазис беседует с продюсером Итаном Куком, чтобы изучить развивающуюся космическую стратегию Европы и то, как она все больше уделяет внимание космическому суверенитету. В ходе беседы они рассматривают предложенный ЕС Космический закон и то, как он направлен на повышение космической безопасности, устойчивости и надежности региона на долгие годы.Основные источники:Космический закон ЕС.Космическая стратегия ЕС по безопасности и обороне.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте, как, на сайте n2k.com.
CdXz5zHNQW_WGjaYAUP7X.jpeg
Лорен Фивисон, доктор философии, старший исследователь угроз из Silent Push, делится своей работой на тему «Встречайте DriveSurge: новый злоумышленник, использующий атаки ClickFix и поддельные обновления через браузер на тысячах скомпрометированных сайтов». Исследователи Silent Push выявили недавно названного злоумышленника, DriveSurge, который скомпрометировал тысячи легитимных веб-сайтов и использует приманки ClickFix и поддельные обновления браузера для массового распространения вредоносного ПО посредством операции «оплата за установку».Группа использует систему распределения трафика под названием zTDS для незаметного перенаправления посетителей с доверенных веб-сайтов на вредоносные полезные нагрузки, применяя при этом сложные методы инфраструктуры, обфускации и фингерпринтинга для уклонения от обнаружения. Отчет также подробно описывает, как DriveSurge нацелен как на пользователей Windows, так и на macOS, и предоставляет защитникам восемь отпечатков инфраструктуры, чтобы помочь идентифицировать и пресечь кампанию.Исследование и краткий отчет для руководителей можно найти здесь:Встречайте DriveSurge: новый злоумышленник, использующий атаки ClickFix и поддельные обновления через браузер на тысячах скомпрометированных сайтов.
CdXz5zHNQW_BX2DxJJ8cc.jpeg
Обнаружена новая уязвимость нулевого дня в Windows, Nightmare Eclipse, предоставляющая хакерам административные привилегии. Группа вымогателей "The Gentlemen" стала самой активной угрозой. CISA выпустила срочное указание организациям устранить уязвимости Fortinet, которые активно используются. Канадское законодательство о наблюдении подвергается усиленному вниманию со стороны Соединенных Штатов. Наблюдательный совет Meta выявил предвзятость в цензуре ИИ, отметив, что ведущие модели ИИ реже критикуют репрессивные режимы. Сектор торговли США переживает всплеск кибератак, включая DDoS и новые методы мошенничества. Вооруженные силы Бангладеш стали целью активной кампании шпионажа, приписываемой группе DoNot APT. Фонд Hewlett инвестирует 100 миллионов долларов в новые технологии и инициативы в области безопасности. Прокуроры США предъявили обвинения лицам в связи с операцией по отмыванию денег, осуществленной с использованием киберсредств. Ник Столман из Imprivata обсудил готовность к CJIS и безопасность идентификации для правоохранительных органов. Исходный код генератора музыки на основе ИИ Suno был утечен, показав, что он собирал данные с таких платформ, как YouTube.
CISA выпустила предупреждение об активных атаках на Microsoft SharePoint, призывая к немедленным мерам по усилению безопасности. АНБ совместно с другими агентствами продвигает скоординированное раскрытие уязвимостей для лучшего сотрудничества с исследователями безопасности. Выявлена новая угроза для macOS под названием ClickLock Stealer, использующая социальную инженерию и завершение процессов для обхода защиты. Критические уязвимости в Splunk и Zoom были устранены после их обнаружения. Отмечено, что программа-вымогатель Spirals способна зашифровать целые сети жертв менее чем за 24 часа. Появляются новые методы, использующие функцию Windows для обхода систем обнаружения и реагирования на конечных точках. LabubaRAT, написанный на Rust, распространяется под видом программного обеспечения NVIDIA. В рамках значительного развития в области конфиденциальности данных 23andMe согласилась на урегулирование в размере 18 миллионов долларов после утечки данных в 2023 году. В выпуске также рассказывается о прошлой дерзкой краже из дата-центра. Наконец, в шоу представлено интервью с Райаном Калембером из Proofpoint, обсуждающим новую внутреннюю угрозу, исходящую от автономного ИИ.
SonicWall призывает к немедленным действиям по устранению уязвимостей, которые активно используются. Белый дом запустил центр по кибербезопасности, основанный на искусственном интеллекте, для выявления уязвимостей. В ВВС США наблюдаются массовые карантины из-за проблем с кибербезопасностью. Великобритания и ЕС официально обвинили Россию в прошлой кибератаке на энергосеть Польши. Meta обвиняется в использовании ИИ для целевого увольнения сотрудников с медицинскими проблемами. Союзники по НАТО активизируют сотрудничество в области передовых космических возможностей. Пентагон теперь предлагает платные кибер-стажировки для развития талантов. Испанская полиция успешно ликвидировала крупную сеть киберпреступности и отмывания денег. В подкасте Кларк Фрогсли обсуждает экономику "мошенничество как услуга" и ее влияние на банки. Недавние консультации по безопасности подчеркивают многочисленные уязвимости, устраненные крупными поставщиками программного и аппаратного обеспечения.
Казначейство США ввело санкции против VPN-провайдера, связанного с программами-вымогателями. Пентагон временно приостановил аудит CMMC по неуказанным причинам. В Google Cloud Dialogflow CX были обнаружены критические уязвимости, позволяющие угонять ИИ-агентов. Estée Lauder сообщила об утечке данных, которая раскрыла медицинские записи и номера социального страхования. Мобильные сети используются для отслеживания американского персонала, причем в одной из таких кампаний замешан Иран. Австралия раскритиковала крупные технологические компании за их недостатки в борьбе с онлайн-насилием над детьми. SAP призывает клиентов устранить критические уязвимости, затрагивающие ее продукты NetWeaver и Commerce Cloud. CISA добавила уязвимость Cisco IOS в свой каталог активно используемых уязвимостей. Федеральное правительство США отдает приоритет инвестициям в ИИ за счет увеличения финансирования. Наконец, некоторые компании ограничивают использование ИИ сотрудниками из-за высоких затрат.
США и союзники предупреждают о российских киберугрозах критической инфраструктуре на фоне новых европейских санкций. Apple подала иск против OpenAI, обвиняя компанию в краже коммерческой тайны для развития своего аппаратного бизнеса. Progress Software расследует возможный инцидент безопасности, затрагивающий их сервис ShareFile. Zimbra выпустила патч для критической уязвимости, которая может привести к выполнению кода. Исследователи выявили CrashStealer, новый вредоносный софт для macOS, предназначенный для кражи информации и маскирующийся под отчет о сбоях. Агентство по охране окружающей среды США (EPA) оценивает устойчивость водоснабжающих предприятий к кибератакам. Мошенники создают фейковые новостные сайты, внешне похожие на настоящие, чтобы заманивать жертв в мошеннические инвестиционные схемы. В выпуске также освещаются деловые новости и информация о жителях Калифорнии, реализующих свое право на удаление данных. Брэндон Карпф из NTT присоединяется к обсуждению 11-го кибердиалога Японии и США. Слушателям предлагается оценить и оставить отзыв о подкасте, а также подписаться на рассылку Daily Briefing.
Поскольку мир готовится к квантовым вычислениям, правительства и частные космические предприятия стремятся опередить развитие технологий и управлять стремительно растущими рисками.В выпуске этой недели ведущая Мария Вармазис беседует с Эдди Зервигоном, генеральным директором Quantum XChange, чтобы обсудить влияние постквантового мира на космический сектор. В ходе беседы они рассматривают, что делают заинтересованные стороны, чтобы подготовиться ко дню Q, и как может выглядеть постквантовый мир.Основные источники:НАСТУПАЕТ НОВАЯ ГРАНИЦА КВАНТОВЫХ ИННОВАЦИЙПонравилось услышанное? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, посвященное пересечению кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы по адресу [email protected]. Вы также можете заполнить нашу анкету для слушателей: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте больше на n2k.com.
CdXz5zHNQW_qvVB9bCGuT.jpeg
CdXz5zHNQW_yyosa56bPb.jpeg
Программы-вымогатели становятся все более изощренными, новые варианты используют вредоносные драйверы. Zimbra призвала пользователей устранить критическую уязвимость в своем классическом веб-клиенте. Фишинговая кампания активно нацелена на учетные записи Microsoft 365, используя методы социальной инженерии. GigaWiper, деструктивное вредоносное ПО, сочетает шпионаж с множеством полезных нагрузок для саботажа системы. Европейский Союз предпринимает юридические действия против государств-членов за недостаточные меры кибербезопасности. АНБ восстановило свой элитный хакерский отряд под названием Tailored Access Operations (TAO). В Пуэрто-Рико государственное агентство случайно раскрыло миллион номеров социального страхования. Бывший переговорщик по выкупам был заключен в тюрьму за помощь группе программ-вымогателей BlackCat. Максим Заводчик из Akamai обсудил новые риски безопасности, связанные с предстоящей спецификацией MCP. Наконец, вор выдавал себя за техника Wi-Fi, чтобы украсть ценный трофей.
Accenture подтвердила утечку данных после того, как хакер выставил украденные данные на продажу, что подчеркивает постоянную угрозу кибератак. Расследуется общенациональный сбой в Австралии, есть опасения, что он мог быть вызван кибератакой, запущенной из-за рубежа. Великобритания планирует создать автономный "Киберщит" на базе искусственного интеллекта для защиты страны от киберугроз. Ожидается, что Агентство по кибербезопасности и защите инфраструктуры (CISA) завершит разработку правила отчетности по критически важной инфраструктуре в сентябре. Была пресечена недавняя операция под названием "NewsJunkie", которая занималась подделкой трафика рекламы CTV. Было обнаружено, что агентный ИИ активирует системы обнаружения и реагирования на конечных точках (EDR), что подчеркивает потенциальные риски атак с использованием ИИ. CISA в партнерстве с Mythos проводит сканирование уязвимостей, используя технологии на базе ИИ для выявления потенциальных угроз. Meta грозят штрафы до 1,4 триллиона долларов в рамках судебных исков штатов, связанных с обработкой пользовательских данных. Недавний отчет показал, что многим сотрудникам по кибербезопасности было приказано скрывать утечки, что подчеркивает необходимость большей прозрачности в отрасли. Инициатива Linux Foundation Akrites представляет собой скоординированные отраслевые усилия по укреплению наиболее критически важного в мире программного обеспечения с открытым исходным кодом против киберугроз, основанных на ИИ, и обсуждается Рассом Андерсоном, операционным директором и соучредителем RapidFort, в подкасте CyberWire Daily.
CERT/CC выпустил предупреждение о необновленном бэкдоре, обнаруженном в маршрутизаторах Tenda. Adobe активно работает над устранением критической уязвимости в своем программном обеспечении ColdFusion, которая уже используется злоумышленниками. Канада раскрыла подробности о своих наступательных кибероперациях, проведенных в прошлом году. Anthropic удалил скрытые механизмы отслеживания из своего чат-бота с искусственным интеллектом Claude Code. Китайские модели ИИ становятся более конкурентоспособными по мере роста цен у американских поставщиков. Американские облачные компании выражают возражения против новых правил безопасности, предложенных Южной Кореей. Телеметрические данные устройств Microsoft сыграли решающую роль в выявлении предполагаемого хакера Scattered Spider. Испанская полиция при содействии ФБР задержала лицо, подозреваемое в причастности к пророссийской хакерской деятельности. Орла Дэйли из Skillsoft обсудила текущее состояние защитных механизмов ИИ и готовность организаций.
ФБР пресекло деятельность крупного сервиса живых прокси — сети NetNut. Одновременно злоумышленники используют уязвимости в межсетевых экранах Fortinet для атак на британских чиновников, похищая правительственные учетные данные. Европейские законодатели призывают к расследованию деятельности шпионского ПО, причем в одном из случаев шпионское ПО Pegasus было заражено аналогичным вредоносным ПО. Появилось новое вредоносное ПО для macOS, PamStealer, маскирующееся под менеджер буфера обмена и предназначенное для кражи учетных данных. Атаки с использованием инъекций в запросы активно нацелены на ИИ-агентов через вредоносные веб-сайты и тактики SEO-отравления. Исследователям удалось обманом заставить Claude выполнить удаленный код. Растущий спрос на услуги ИИ создает нагрузку на электросеть, что осложняет ее надежность. Габи Рейш из Bitsight обсудила тенденции в изменении активности киберпреступников. В отдельной новости японский подросток был арестован за кибератаку, в результате которой были отписаны тысячи аккаунтов аниме. Подкаст CyberWire Daily ищет отзывы слушателей и предлагает возможности для спонсорства.
За последние два десятилетия космическая отрасль претерпела кардинальные изменения, превратившись из преимущественно государственного проекта в отрасль, основанную на частных предприятиях, стимулирующих рост и инновации.В выпуске этой недели ведущая Мария Вармазис беседует с Дэмианом ДиПиппа, генеральным директором Auria Space, чтобы обсудить, как коммерциализация космической отрасли ведет к новым изменениям. В ходе беседы они исследуют будущее управления и контроля, киберустойчивость и растущее партнерство между коммерческим и национальным безопасным космосом.Понравилось то, что вы услышали? Обязательно подпишитесь на нашу бесплатную рассылку Signals and Space Briefing, наше воскресное информационное письмо, освещающее пересечение кибербезопасности и космоса. Подпишитесь по адресу: https://thecyberwire.com/newsletters/signals-and-spaceЕсть ли тема или человек, о которых вы хотели бы услышать в нашем шоу? Вы можете отправлять свои вопросы и отзывы на [email protected]. Вы также можете пройти наш опрос аудитории: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing — это продукт N2K CyberWire. N2K — ваш центр открытий и связей для людей, технологий и идей, формирующих будущее безопасных инноваций. Узнайте больше на n2k.com.
CdXz5zHNQW_9wlCb6Rak8.jpeg
Многие предприятия находятся на этапе активного внедрения ИИ, сталкиваясь с большим количеством изменений в процессах, чем с немедленным получением выгоды. Это соответствует историческим моделям цифровых трансформаций, когда значительные изменения предшествуют ощутимым результатам. Доктор Грейс Тринидад из IDC подчеркивает, что внедрение ИИ — это сложный процесс, а не простое развертывание инструмента. Руководители бизнеса и технологий должны тщательно продумать, как интегрировать ИИ в существующие операционные рабочие процессы. Возникающие риски в этой области включают потребление токенов и необходимость AI FinOps для обеспечения безопасности и управления затратами. Доктор Тринидад предполагает, что в будущем онтологии ИИ станут ключевыми конкурентными преимуществами для бизнеса. Понимание этого текущего этапа необходимо организациям для точной оценки прогресса во внедрении ИИ. AI Security Brief призван предоставить руководителям информацию о тенденциях в области ИИ, угрозах и критически важных решениях. TrendAI фокусируется на проактивной безопасности ИИ, чтобы обеспечить инновации при одновременном снижении рисков. Обсуждение проясняет, на каком этапе действительно находятся организации в своих путях развития ИИ.
CdXz5zHNQW_KtFMWKgvdX.jpeg
OpenAI рассматривает возможность внедрения программы акционерного капитала для распределения прибыли от ИИ среди общественности. Cisco подтвердила, что ее платформа Unified Communications Manager активно используется злоумышленниками. Исследователи выявили первый задокументированный случай автономной операции программы-вымогателя. Сформировано партнерство между Vect и TeamPCP для проведения кампаний программ-вымогателей. Кампания FortiBleed связана со сбором учетных данных и последующими атаками программ-вымогателей. Скрытое вредоносное ПО под названием Veil#Drop используется для развертывания PureLog Stealer. Мошенники нацеливаются на малый бизнес с помощью мошеннических электронных писем, выдавая себя за правоохранительные органы. Уязвимость в функции Apple Hide My Email может раскрыть реальные адреса электронной почты пользователей. Предполагаемый член хакерской группы Scattered Spider экстрадирован в Соединенные Штаты. В подкасте также обсуждается решение Верховного суда относительно ордеров на геозоны.
США сняли запрет на экспорт передовых моделей ИИ от Anthropic, разрешив их возвращение на рынок. Adobe и Citrix оперативно выпустили критически важные исправления для устранения серьезных уязвимостей в своем программном обеспечении. Выявлена новая и быстро развивающаяся DDoS-угроза под названием RustDuck, демонстрирующая признаки организованного роста. Группа вымогателей The Gentlemen активизировала свои атаки с помощью эксплойта, способного отключать системы обнаружения и реагирования конечных точек. Rocket Lab инвестирует значительные средства, приобретая Iridium, с целью создания полностью интегрированной космической компании. Исследователи разработали и представили новый тип программы-вымогателя, которая работает полностью в веб-браузере, что затрудняет ее обнаружение традиционными антивирусными программами. Растут опасения по поводу готовности Новой Зеландии к кибербезопасности после нескольких крупных атак. Непрекращающаяся кибершпионская деятельность Ирана, включая недавний акцент на экономическом шпионаже и краже интеллектуальной собственности, привлекает новое внимание. В выпуске Дональд Кодлинг, директор по информационной безопасности REGO, обсуждает жизненно важную связь между безопасностью по дизайну, психологической безопасностью и цифровым доверием. Наконец, напоминание о необходимости подписаться на Daily Briefing и следить за CyberWire Daily в LinkedIn, чтобы оставаться в курсе событий.