кибербезопасность
Скрытый текст в письмах помогает фишингу обходить AI-фильтры
Более 1 млн фишинговых писем с апреля маскировали вредоносный текст, чтобы обходить AI-фильтры и почтовые шлюзы, выяснили исследователи.
Open-weight модели научились травить за $100. Это плохой сигнал
Исследовательница за сумму меньше $100 встроила бэкдор в open-weight модель менее чем за час, показав новую дыру в AI-цепочке поставок.
Coca-Cola остановила Fairlife в США после атаки шифровальщика
Coca-Cola приостановила выпуск Fairlife в США после ransomware-атаки: сбой дошел до производства и показал цену слабой киберустойчивости.
США обвинили операторов BPH-сервиса для вымогателей
Ущерб от атак через пуленепробиваемый хостинг превысил $62 млн. США предъявили обвинения трем россиянам, связанным с Media Land и ML.Cloud.
Нигерия ужесточает раскрытие кибератак на фоне роста ущерба
4361 попытка атаки в неделю на одну организацию: Нигерия готовит новые правила раскрытия киберинцидентов и усиливает давление на бизнес.
CISA требует срочно закрыть уязвимости SharePoint под атаками
CISA предупредило об атаках на три уязвимости SharePoint: в интернете видны почти 10 тысяч серверов, более 800 не закрыты по…
Уязвимость Claude Desktop превратила один клик в атаку на ИИ-агента
Уязвимость Claude Desktop до версии 1.1.2321 позволяла отправить вредоносный промпт одним кликом и в связке с другими багами дойти до…
Firewally для Mac показывает, какие приложения лезут в сеть
15 июля ZDNet рассказал о Firewally — бесплатном приложении для Mac, которое показывает сетевую активность программ и быстро блокирует доступ.
Британия ускоряет техсуверенитет после ограничений на ИИ из США
После ограничений США на модели Anthropic и OpenAI Британия ускорила курс на технологический суверенитет и пересматривает зависимость от американского ИИ.
CrashStealer маскируется под системный отчётчик сбоев в macOS
13 июля исследователи Jamf предупредили о CrashStealer для macOS: инфостилер крадёт пароли, данные Keychain и криптокошельки.