📰 Кибердайджест 28.10.2025:
1. 🚨Группа BlueNoroff использует фишинговые кампании GhostCall и GhostHire для атак на macOS-устройства в индустрии Web3. Применяются поддельные видеозвонки, вредоносные сценарии и комплексные стилеры для кражи данных. Источник
2. 🗣️Важные тезисы для специалистов по кибербезопасности:
🤖 AI-фабрики требуют новой защиты.
🛡️ Trend Vision One + NVIDIA защищают AI-инфраструктуру.
💻 BlueField DPU обеспечивает изоляцию и производительность.
🔍 Система обнаруживает угрозы в реальном времени. Источник
3. 🇨🇳Группа Salt Typhoon атаковала телекоммуникации в Европе с помощью бэкдора SNAPPYBEE. Использовали DLL sideloading и уязвимости Citrix NetScaler для доступа. Источник
4. 🛡️ AI-фабрики — мишень для атак. Утечки данных, манипуляции промптами, кражи моделей. Check Point представляет решение с нулевым влиянием на производительность.
5. 🛡️ Привилегированный доступ — главная цель атак. Угрозы: кража учетных данных, атаки на инсайдеров. Защита: Zero Trust, MFA, PAM, сегментация, мониторинг аномалий. Ответ: автоматизация, ротация секретов, восстановление. Источник
6. 🤖 Поддержка сотрудников: программа Ramp Back Benefit для возвращения из декрета. Гибкий график и адаптация для работающих родителей. Источник
7. 🛡️ ИИ-фабрики — новый стратегический актив. Безопасность должна быть на уровне инфраструктуры, а не периметра. Платформа Palo Alto Networks и NVIDIA BlueField обеспечивают zero trust защиту ИИ-жизненного цикла без потери производительности. Источник
8. 🔐 Традиционные точечные решения безопасности устарели. Единая AI-платформа Strata упрощает операции. Prisma Browser защищает от браузерных атак. Prisma AIRS обеспечивает безопасность ИИ-экосистемы. Решения для перехода на квантово-безопасную криптографию. Источник
9. 🔒 Защита AI-агентов, моделей и автоматизированное тестирование уязвимостей. Prisma AIRS 2.0 обеспечивает безопасность AI-экосистемы. Источник
10. 🤖 Cortex AgentiX: платформа для автономного ИИ в SOC.
Автономные агенты для эн드пойнтов, сети, облака и расследований.
Сокращение MTTR на 98%. Готовые агенты доступны уже сейчас. Источник
11. 🧑💻 Квантовые компьютеры угрожают классической криптографии. Cloudflare тестирует Merkle Tree Certificates для постквантовой аутентификации в TLS. Цель — снизить нагрузку на производительность. Внедряется совместно с Chrome Security. Решение использует 1 подпись и 1 открытый ключ вместо множества. Источник
Post #124
542