Microsoft предупреждает: майнинг-вирус маскируется под утилиты для ПК и распространяется через ИИ-чат-ботов

Microsoft предупреждает: майнинг-вирус маскируется под утилиты для ПК и распространяется через ИИ-чат-ботов Microsoft предупреждает о кампании по скрытому майнингу криптовалют, которая использует отравление поисковой выдачи (SEO poisoning) и, в некоторых случаях, рекомендации от ИИ-чат-ботов для распространения вредоносного ПО. Злоумышленники маскируют GPU-майнеры под популярные утилиты для ПК.Согласно
Читать дальше →
  • 0

Независимый аудит не обнаружил вредоносного ПО или бэкдоров в дронах DJI

Независимый аудит не обнаружил вредоносного ПО или бэкдоров в дронах DJI Компания DJI опубликовала результаты независимой оценки безопасности, проведенной американской фирмой по кибербезопасности OnDefend. В ходе пятимесячного тестирования потребительского дрона DJI Air 3S и корпоративного Matrice 4E не было выявлено ни одной критической, высокой или средней уязвимости.
Читать дальше →
  • 0

Создатель вредоносного ПО на основе ИИ случайно «слил» собственный приватный токен GitHub

/ Новости / Технологии
Создатель вредоносного ПО на основе ИИ случайно «слил» собственный приватный токен GitHub Нас постоянно предупреждают о перспективе появления вредоносного ПО, созданного с помощью ИИ, но есть один важный фактор, работающий в нашу пользу: иногда оно просто ужасно.Исследователи из Ox Security обнаружили вредоносный npm-пакет для кражи информации под названием mouse5212-super-formatter,
Читать дальше →

Критическая уязвимость в 7-Zip с рейтингом CVE 8.8 угрожает сотням миллионов устройств

/ Новости / Технологии
Критическая уязвимость в 7-Zip с рейтингом CVE 8.8 угрожает сотням миллионов устройств Похоже, череда серьезных уязвимостей в сфере кибербезопасности не прекращается. Популярная open-source утилита для работы с архивами 7-Zip оказалась в центре внимания из-за уязвимости CVE с рейтингом 8.8, обнаруженной в процедуре открытия архивов. Если пользователь просто откроет специально
Читать дальше →
  • 0

Microsoft заблокировала аккаунт на GitHub исследователю, опубликовавшему zero-day эксплойты для Windows

/ Новости / Технологии
Microsoft заблокировала аккаунт на GitHub исследователю, опубликовавшему zero-day эксплойты для Windows В мире безопасности Windows разворачивается драма: исследователь под псевдонимом Nightmare-Eclipse (также известный как Chaotic Eclipse) сообщил, что Microsoft заблокировала его аккаунт на GitHub без объяснения причин. В ответ он перенес свои проекты на GitLab. Кроме того, по его словам, корпорация
Читать дальше →
  • 0

Ажиотаж вокруг предзаказов GTA 6 привел к массовым кибератакам и мошенничеству

/ Новости / Игры
Ажиотаж вокруг предзаказов GTA 6 привел к массовым кибератакам и мошенничеству Grand Theft Auto 6, пожалуй, самая ожидаемая игра в истории. Она должна выйти 19 ноября, и фанаты с нетерпением ждут открытия предзаказов. В последнее время это стало одной из самых горячих тем в игровом сообществе: многие требуют, чтобы предзаказы наконец открыли, дабы геймеры могли гарантированно
Читать дальше →

Zero-Day Clock: время эксплуатации уязвимостей сократилось с года до одного дня из-за ИИ

/ Новости / Технологии
Zero-Day Clock: время эксплуатации уязвимостей сократилось с года до одного дня из-за ИИ Сайт Zero-Day Clock (ZDC) наглядно демонстрирует, как искусственный интеллект ускоряет процесс эксплуатации уязвимостей, сокращая время между их обнаружением и использованием с года до одного дня.Проект, созданный Сергеем Эппом из Sysdig, показывает, что среднее время между обнаружением уязвимости и
Читать дальше →
  • 0

Исследователи научились идентифицировать людей через обычные Wi-Fi-роутеры с точностью 99,5%

/ Новости / Технологии
Исследователи научились идентифицировать людей через обычные Wi-Fi-роутеры с точностью 99,5% Исследователи безопасности из Технологического института Карлсруэ (KIT) в Германии опубликовали научную работу, демонстрирующую, что незашифрованные данные о формировании луча (beamforming), передаваемые Wi-Fi-устройствами в процессе нормальной работы, можно использовать для идентификации людей,
Читать дальше →

Утечка данных GitHub: атака произошла через «отравленное» расширение для VS Code

/ Новости / Технологии
Утечка данных GitHub: атака произошла через «отравленное» расширение для VS Code GitHub, пожалуй, главная площадка для разработчиков, где они хранят и делятся кодом, стала целью кибератаки. Платформа, принадлежащая Microsoft, во вторник сообщила о несанкционированном доступе к своим внутренним репозиториям, хотя, по всей видимости, данные клиентов затронуты не были.«Наша текущая
Читать дальше →
  • 0

Cloudflare протестировала ИИ Claude Mythos и назвала его «работой старшего исследователя»

/ Новости / Технологии
Cloudflare протестировала ИИ Claude Mythos и назвала его «работой старшего исследователя» Компания Cloudflare, специализирующаяся на веб-инфраструктуре, поделилась подробностями о возможностях ИИ-модели Claude Mythos от Anthropic. В рамках проекта Project Glasswing, направленного на укрепление кибербезопасности, Cloudflare протестировала модель и пришла к выводу, что её способности к
Читать дальше →
  • 0

Хакерская группа взломала 3800 внутренних репозиториев GitHub через зараженное расширение для разработчиков

/ Новости / Технологии
Хакерская группа взломала 3800 внутренних репозиториев GitHub через зараженное расширение для разработчиков GitHub официально подтвердил в своем посте в X, что тысячи его внутренних репозиториев были взломаны после компрометации устройства сотрудника через вредоносное расширение Visual Studio Code. Компания заявила, что обнаружила и локализовала инцидент вчера, удалила зараженную версию расширения из VS
Читать дальше →
  • 0

Стартап Ocean привлек $28 млн на борьбу с фишингом на основе ИИ

/ Новости / Технологии
Стартап Ocean привлек $28 млн на борьбу с фишингом на основе ИИ Шай Шварц знает о фишинговых атаках по электронной почте всё. Будучи подростком, он зарабатывал деньги как хакер, но после того, как его поймали в 16 лет, он понял, что может использовать свои кибер-таланты для предотвращения атак, а не для их запуска.Затем он провел около десятилетия на ведущих
Читать дальше →
  • 0

Интерпол арестовал более 200 человек в ходе масштабной операции против кибермошенников

/ Новости / Технологии
Интерпол арестовал более 200 человек в ходе масштабной операции против кибермошенников Международная полицейская организация Интерпол объявила об аресте 201 человека в рамках «Операции Рамз» — многонациональной кампании, направленной против киберпреступников, занимающихся фишингом, распространением вредоносного ПО и «кибермошенничеством» на Ближнем Востоке и в Северной Африке.Эта
Читать дальше →
  • 0

Microsoft отказывается от SMS-верификации: пользователей переводят на ключи доступа

/ Новости / Технологии
Microsoft отказывается от SMS-верификации: пользователей переводят на ключи доступа Microsoft официально объявила о прекращении использования SMS-кодов для подтверждения входа в личные аккаунты. В официальной технической документации компания подтвердила, что поэтапно отказывается от SMS-верификации как метода двухфакторной аутентификации и восстановления учетных записей.В будущем
Читать дальше →
  • 0

Google впервые обнаружила эксплойт нулевого дня, созданный с помощью ИИ

/ Новости / Технологии
Google впервые обнаружила эксплойт нулевого дня, созданный с помощью ИИ Компания Google сообщила, что выявила, возможно, первую в мире реальную эксплуатацию уязвимости нулевого дня, разработанную с помощью искусственного интеллекта. Это может ознаменовать важный сдвиг в том, как создаются кибератаки.В отчете, опубликованном группой Google Threat Intelligence Group
Читать дальше →
  • 0

Хакеры используют взломанные аккаунты Microsoft Teams для атак через поддельную техподдержку

/ Новости / Технологии
Хакеры используют взломанные аккаунты Microsoft Teams для атак через поддельную техподдержку Хакеры придумали новую изощренную схему социальной инженерии, которая использует взломанные аккаунты Microsoft Teams. Злоумышленники выдают себя за сотрудников IT-отдела и убеждают жертв установить вредоносное ПО, маскируя его под инструмент диагностики.Как сообщает издание GBHackers, в некоторых
Читать дальше →
  • 0

Microsoft представила MDASH: 100+ ИИ-агентов для поиска уязвимостей, превосходящие GPT-5.5

/ (Обновлено: ) / Новости / Технологии
Microsoft представила MDASH: 100+ ИИ-агентов для поиска уязвимостей, превосходящие GPT-5.5 Команда Microsoft по безопасности кода официально представила фреймворк MDASH — многомодельную систему сканирования на основе ИИ-агентов. В ходе тестов на авторитетном бенчмарке CyberGym система показала результаты, превзошедшие модели Mythos от Anthropic и GPT-5.5 от OpenAI. В отличие от
Читать дальше →
  • 0

Специалисты Google нашли первую в мире zero-day уязвимость, созданную искусственным интеллектом

/ Новости / Технологии
Специалисты Google нашли первую в мире zero-day уязвимость, созданную искусственным интеллектом Группа анализа угроз Google (GTIG) опубликовала отчет о киберпреступной активности, который рисует довольно отрезвляющую картину. Злоумышленники не только предсказуемо используют ИИ для автоматизации своих усилий, но и применяют его творчески практически во всех сферах киберпреступности, включая
Читать дальше →
  • 0

ИИ убил 90-дневное окно раскрытия уязвимостей: системы под угрозой zero-day атак

/ Новости / Технологии
ИИ убил 90-дневное окно раскрытия уязвимостей: системы под угрозой zero-day атак Из-за стремительного развития ИИ, помогающего в поиске уязвимостей, стандартный 90-дневный срок раскрытия информации об ошибках безопасности фактически устарел. Это оставляет мир программного обеспечения под угрозой zero-day атак, которые могут быть использованы злоумышленниками до выхода
Читать дальше →
  • 0

Скомпрометированные пакеты Mistral AI и TanStack могли раскрыть учетные данные GitHub, облачных сервисов и CI/CD в ходе кампании «Mini Shai-Hulud»

/ Новости / Технологии
Скомпрометированные пакеты Mistral AI и TanStack могли раскрыть учетные данные GitHub, облачных сервисов и CI/CD в ходе кампании «Mini Shai-Hulud» Microsoft Threat Intelligence сообщила в понедельник о расследовании компрометации пакета mistralai в репозитории PyPI. По данным компании, злоумышленники внедрили вредоносный код, который автоматически выполнялся при импорте пакета, загружал дополнительную полезную нагрузку, замаскированную под
Читать дальше →