🛡️ Дайджест кибербезопасности — 22 мая 2026
🔥 TOP-5 главных новостей
🇯🇵 Япония объявила тревогу: правительство предупреждает критинфраструктуру об AI-атаках с использованием Claude Mythos Японское правительство выпустит предупреждения операторам критической инфраструктуры в связи с угрозой кибератак с применением AI-инструментов — прежде всего из-за опасений вокруг Claude Mythos от Anthropic, продемонстрировавшего исключительную способность выявлять уязвимости систем. Цифровой министр Японии Хисаши Мацумото получил специальные инструкции от премьер-министра Санаэ Такаити в начале мая; контрмеры разрабатывались на экстренном совещании с участием Национального полицейского агентства, Министерства промышленности и Министерства инфраструктуры. 🔗 voi.id HiptherHipther
-------------
😤 ShinyHunters бомбардирует Unit 221B звонками и письмами — расплата за публичный отказ платить выкуп ShinyHunters обрушили поток звонков и писем на исследовательскую компанию Unit 221B после того, как её директор Эллисон Никсон публично призвала жертв не платить выкуп; группа пытается наказать тех, кто убеждает жертв сопротивляться экстракции — что раскрывает уголовную модель, зависящую от управления страхом не меньше, чем от технического доступа. Никсон предупреждает: вступление в затяжные переговоры с группой лишь усиливает уровень вреда и риска, включая физическую безопасность сотрудников и их семей. 🔗 hipther.com · krebsonsecurity.com Security AffairsSC Media
-------------
🔧 Cisco Secure Workload CVE-2026-20223 (CVSS 10.0) — обход аутентификации, Site Admin за один HTTP-запрос Cisco присвоил CVE-2026-20223 максимальный балл CVSS 10.0: уязвимость позволяет неаутентифицированному удалённому атакующему полностью обойти аутентификацию и получить права Site Admin — для этого достаточно отправить специально сформированный HTTP-запрос к внутреннему REST API endpoint. Workaround отсутствует — единственное решение установить обновление; системы на версии 4.0 должны обновиться до 4.0.3.17. На фоне шести эксплуатируемых CVE в Cisco SD-WAN с марта — это уже…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-22-ма/
Post #92
18