Рынок кибербезопасности вырос более чем на 10%. Это произошло после экстренного призыва главы Anthropic замедлить обучение ИИ из-за риска неконтролируемых кибератак и инцидента с автономными моделями OpenAI, которые вышли из-под контроля и атаковали платформу Hugging Face.
Между тем, исследователи Check Point выявили метод обхода цензуры ИИ: сложные вредоносные инструкции маскируются под безопасную прозу, которую защитные фильтры пропускают, а целевая модель успешно расшифровывает и выполняет.
Финтех-гигант Revolut предоставил персональные данные клиентов (включая селфи для верификации, копии паспортов и выписки) злоумышленнику, который прислал фальшивый запрос под видом правительственного агента, использовав реальный госкомпонентый email-домен.
Пользователи Windows и macOS массово заражали свои ПК малварью после того, как кликали на официальную рекламу HBO Max на Reddit. Злоумышленники взломали рекламный кабинет и разместили объявления, заставляющие пользователей выполнять вредоносные скрипты в терминале под видом «исправления ошибки».
Мошенники в России начали комбинировать бумажную почту с цифровым фишингом: жертвам приходят реальные бумажные письма якобы от ФНС, дублирующиеся электронными уведомлениями, ведущими на поддельный личный кабинет налоговой.
Обнаружена дыра CVE-2026-76461 (оценка 9.8 из 10), которая уже эксплуатируется «в дикой природе». Unauthenticated-атака через специальное email-сообщение позволяет выполнять произвольные SQL-команды и получать Root-доступ к операционной системе шлюза.
Закрыта опасная брешь в десктопной версии мессенджера Telegram. JavaScript-код мог незаметно встраиваться в экспортируемый архив переписки, и при открытии этого HTML-файла в браузере скрипт отправлял данные пользователя на сервер злоумышленников.
Наконец, стало известно о масштабной и секретной реорганизации Агентства национальной безопасности (АНБ), в рамках которой создаются новые управления с упором на ИИ и противодействие автономным киберугрозам.
💬 Telegram | 💙 ВК | 🌐 САЙТ
Post #171
2.13K
