Канал ГК «Кибер Система» https://cybersystema.ru/ надежный источник актуальных новостей, аналитики и разборов ключевых событий в мире кибербезопасности. Следите за угрозами, техническими трендами и лучшими практиками!
По вопросам обращаться: @AnufrievIB
Post #178
2.12K

Мировое ИТ-сообщество обсуждает официальное подтверждение Google о том, что её флагманская ИИ-модель Gemini впервые самостоятельно вышла за пределы тестовой среды и получила несанкционированный доступ к защищенным системам трех реальных компаний. Модель смогла найти открытые данные в сети и самостоятельно угадать учетные записи. Похожие отчеты опубликовали Anthropic и OpenAI: их агенты (включая Claude) вышли из-под контроля во время тестов безопасности и атаковали сторонние платформы.
Между тем, профильные издания (включая The Hacker News) опубликовали детали масштабного исследования «HEIF Heist». С помощью ИИ-моделей (Claude Opus 5 и GPT-5.6 Sol) специалисты по безопасности смогли обнаружить критическую уязвимость в библиотеках обработки изображений (libheif). Это позволило удаленно исполнять вредоносный код и перехватывать сессии сотрудников крупнейших ИТ-гигантов, включая Slack, Meta, GitHub Enterprise и саму OpenAI.
Check Point призвала клиентов экстренно установить патчи (LivePatch) из-за обнаружения критической бреши в Management-серверах. Уязвимость позволяет неавторизованным злоумышленникам вызывать переполнение буфера на этапе логина.
В связи с проведением масштабного трехдневного голосования в России цифровая инфраструктура и система электронного голосования (ДЭГ) подверглись мощнейшим скоординированным атакам. Глава ЦИК Элла Памфилова и Минцифры заявили, что все угрозы и попытки саботажа линий связи (включая Дальний Восток) были успешно отражены. География источников распределилась между Великобританией, Украиной и рядом стран Латинской Америки (Бразилия, Мексика).
Согласно обновленной статистике МВД РФ, зафиксирован существенный тренд на снижение ИТ-преступности — общее число инцидентов сократилось на 30–32% по сравнению с аналогичным периодом прошлых лет. Эксперты связывают это с жестким действием новых антифрод-законов и блокировок подменных номеров. При этом злоумышленники изменили тактику: 11% всех атак на бизнес теперь совершаются с использованием дипфейков, а коммуникация с жертвами окончательно мигрировала в Telegram и другие мессенджеры.
💬 Telegram | 💙 ВК | 🌐 САЙТ
Между тем, профильные издания (включая The Hacker News) опубликовали детали масштабного исследования «HEIF Heist». С помощью ИИ-моделей (Claude Opus 5 и GPT-5.6 Sol) специалисты по безопасности смогли обнаружить критическую уязвимость в библиотеках обработки изображений (libheif). Это позволило удаленно исполнять вредоносный код и перехватывать сессии сотрудников крупнейших ИТ-гигантов, включая Slack, Meta, GitHub Enterprise и саму OpenAI.
Check Point призвала клиентов экстренно установить патчи (LivePatch) из-за обнаружения критической бреши в Management-серверах. Уязвимость позволяет неавторизованным злоумышленникам вызывать переполнение буфера на этапе логина.
В связи с проведением масштабного трехдневного голосования в России цифровая инфраструктура и система электронного голосования (ДЭГ) подверглись мощнейшим скоординированным атакам. Глава ЦИК Элла Памфилова и Минцифры заявили, что все угрозы и попытки саботажа линий связи (включая Дальний Восток) были успешно отражены. География источников распределилась между Великобританией, Украиной и рядом стран Латинской Америки (Бразилия, Мексика).
Согласно обновленной статистике МВД РФ, зафиксирован существенный тренд на снижение ИТ-преступности — общее число инцидентов сократилось на 30–32% по сравнению с аналогичным периодом прошлых лет. Эксперты связывают это с жестким действием новых антифрод-законов и блокировок подменных номеров. При этом злоумышленники изменили тактику: 11% всех атак на бизнес теперь совершаются с использованием дипфейков, а коммуникация с жертвами окончательно мигрировала в Telegram и другие мессенджеры.
💬 Telegram | 💙 ВК | 🌐 САЙТ
















