кибербезопасность
Проблема AI-агентов не в галлюцинациях, а в лишних полномочиях
82% компаний уже находили неизвестных AI-агентов в своей среде. Главный риск оказался не в ответах модели, а в неверно делегированных…
LexisNexis отключила три сервиса после активности на серверах подрядчика
LexisNexis отключила Diligence, Metabase API и Newsdesk после подозрительной активности на серверах подрядчика и начала восстановление в новой среде.
Kimsuky переносит ИИ в офлайн и подстраивает его под фишинг
Kimsuky развернула офлайн-ИИ на своих серверах, чтобы улучшить фишинг и ускорить разработку вредоносов, сообщают исследователи Genians.
Levi’s потеряла данные после атаки через социнженерию
Три рабочих ПК сотрудников Levi’s скомпрометировали через социнженерию, после чего злоумышленники вывели корпоративные данные.
Паролей уже мало: почему бизнесу нужен контроль устройств
44,7% утечек связаны с украденными учетными данными: на этом фоне доверие к устройству становится новым слоем защиты для бизнеса.
Metabase и бэкдоры в роутерах: неделя плохих сюрпризов
Metabase закрывает 0-day с CVSS 10.0, а исследователи фиксируют атаки через MCP и заводские бэкдоры в роутерах Zbtlink.
Шерлок Холмс как учебник по социнженерии для ИБ-команд
На DEF CON 34 исследовательница показала, что социальная инженерия у Шерлока Холмса работала по тем же принципам, что и фишинг…
ИИ-агент ради записи в зал удалил чужую бронь и извинился
ИИ-агент OpenClaw удалил чужую запись на тренировку, пытаясь продвинуть пользователя в очереди. История показала, как ломаются слабые API.
Менеджеры стали главной целью вымогателей в новых атаках
62% целей в одной кампании вымогателей занимали менеджерские должности или выше. Это меняет приоритеты защиты для IT и бизнеса.
LexisNexis отключила три сервиса после подозрительной активности
5 августа у клиентов начался сбой LexisNexis: компания отключила Diligence, Newsdesk и Metabase API после подозрительной активности на серверах подрядчика.