Команда кроссчейн-сервиса для обмена токенов NEAR Intents сообщила, что ей вернули 3,8 млн долларов, похищенных при взломе 1 октября. Деньги вернулись всего через сутки после того, как команда заявила, что установила личность атакующего, и дала ему 48 часов на возврат средств.
AI-оценка угрозы
Кроссчейн-сервис NEAR Intents вернул $3,8 млн после взлома, личность атакующего установлена.
Специалисты ThreatDown изучили новый ботнет Carbonato, который взламывает плохо защищенные Docker-хосты. Целью становятся системы, где API доступен без аутентификации через порт 2375. После захвата машины малварь устанавливает в систему Hermes Agent — опенсорсный фреймворк для ИИ-агентов — и разворачивает в нем агента GH0ST, которым операторы управляют через Telegram.
AI-оценка угрозы
Новый ботнет Carbonato эксплуатирует незащищённые Docker-хосты с открытым API на порту 2375, разворачивая ИИ-агента GH0ST с управлением через Telegram.
Для подписчиков Стоит изменить в файле хотя бы один байт — и его хеш станет другим. YARA ищет не точную копию, а заданный набор признаков, поэтому лучше подходит для обнаружения разных образцов малвари. В статье мы разберемся, как устроены правила и модули YARA, напишем собственные сигнатуры и применим их для поиска аномальных файлов.
AI-оценка угрозы
Образовательная статья о сигнатурном движке YARA и написании правил для обнаружения вредоносных файлов, без описания реальной атаки.
Продление права на частоты получили с дополнительным условием: по требованию Федеральной службы охраны операторы должны временно приостанавливать работу радиоэлектронных средств. Соответствующее требование ГКРЧ закрепила для МТС, МегаФона и «ВымпелКома», работающего под брендом «Билайн».
AI-оценка угрозы
Регуляторное требование ГКРЧ обязывает операторов МТС, МегаФон и Билайн временно отключать радиоэлектронное оборудование по запросу ФСО — атаки или уязвимости отсутствуют.
Хорошая зарплата, востребованная профессия, работа в известной компании — казалось бы, отличный набор для знакомства. Но у некоторых американских айтишников название работодателя превращает флирт в разговор об этике и политике. Вместо обсуждения следующего свидания приходится объяснять карьерный выбор.
AI-оценка угрозы
Публикация носит социально-бытовой характер и не содержит признаков киберугрозы или инцидента ИБ.
ИБ-специалисты из компании Huntress обнаружили, что злоумышленники распространяют RAT через кастомные GPT в ChatGPT. Такие вредоносные экземпляры продвигаются в спонсируемых результатах поиска Google и направляют пользователей на сайты с ClickFix-приманками.
AI-оценка угрозы
Злоумышленники используют кастомные GPT и рекламу Google для распространения RAT через ClickFix-приманки.
ИИ-помощники ускоряют разработку, но вместе с кодом в репозиторий могут попасть API-ключи, токены и пароли. Разбираем, почему при вайб-кодинге растёт риск утечек и как его снизить с помощью управления секретами, контроля публикаций и ограничения доступа ИИ. 1. Введение2. Как секреты попадают в код при работе с ИИ3. Меры по снижению риска утечки секретов при разработке с использованием ИИ3.1....
AI-оценка угрозы
ИИ-ассистенты при генерации кода способствуют попаданию API-ключей, токенов и паролей в репозитории, повышая риск утечки корпоративных секретов.
У Чичикова появились новые приключения, на этот раз при участии нейросети. «ГигаЧат» создал продолжение «Мёртвых душ» под руководством историков, литературоведов, лингвистов и инженеров. Гоголь уничтожил рукопись второго тома в 1852 году, а команда проекта предложила собственную версию дальнейшей истории.
AI-оценка угрозы
Новость о создании нейросетью «ГигаЧат» литературного продолжения «Мёртвых душ» не содержит признаков киберугрозы.
В проекте бюджета на 2027 год на цифровые решения из резерва универсального обслуживания заложили 16,3 млрд рублей. Это на 58% больше ранее предусмотренных 10,3 млрд. Резерв пополняют операторы связи, а расходовать его средства могут далеко за пределами подключения сёл к интернету.
AI-оценка угрозы
Новость о перераспределении бюджетных средств резерва универсального обслуживания на цифровизацию, угроз информационной безопасности не содержит.
Дональд Трамп объявил о создании Super Intelligence Force — федеральной группы, которая займётся вопросами искусственного интеллекта. Возглавит её директор национальной разведки США Джей Клейтон. Задача — сохранить технологическое лидерство страны и защитить интересы американцев. Название громкое, конкретики пока заметно меньше.
AI-оценка угрозы
Новость о создании в США федеральной группы по искусственному интеллекту во главе с директором нацразведки — признаков атаки или уязвимости нет.
Попасть в «белый список» сайтов, доступных при ограничениях интернета, должно стать проще и понятнее. Минцифры начало готовить единые правила отбора ресурсов: бизнес жалуется на непрозрачность процедуры, а у ФСБ России появились претензии к тому, как формируются перечни.
AI-оценка угрозы
Новость о подготовке Минцифры единых правил включения сайтов в белый список при ограничениях интернета не содержит признаков атаки или утечки.
Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.
AI-оценка угрозы
Официальный аккаунт Microsoft в X с аудиторией 13 млн подписчиков взломан для продвижения криптоскам-токена $Clippy.
Кнопка «разрешить» может открыть приложению гораздо больше, чем кажется. Apple готовит дополнительные меры контроля полного доступа к диску в macOS — разрешения, которое даёт широкий доступ к личным данным. Чем самостоятельнее становятся ИИ-агенты, тем опаснее выдавать им такие полномочия на автомате.
AI-оценка угрозы
Apple усиливает контроль выдачи полного доступа к диску в macOS из-за рисков, связанных с автономными ИИ-агентами; непосредственной атаки нет.
Google перекрывает один из любимых маршрутов Android-троянов. При включении Advanced Protection доступ к службам специальных возможностей получат только проверенные приложения категории Accessibility Tools. Уговорить пользователя нажать разрешить вредоносу станет недостаточно.
AI-оценка угрозы
Google в Android 17 ограничит доступ к службам специальных возможностей для непроверенных приложений, чтобы затруднить атаки троянов.
Процессор исправен, компьютер работает, а в игру не пускают. Геймер из Германии рассказал, что после покупки подержанного AMD Ryzen 7 5800X3D столкнулся с блокировкой в Valorant. Вместе с железом ему, судя по ответу поддержки, досталось наследство от предыдущего владельца — бан античита.
AI-оценка угрозы
Покупка подержанного процессора привела к наследованию аппаратного бана в Valorant, что является инцидентом с античитом, а не кибератакой.
По данным информационного агентства Reuters, власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey. Источники журналистов утверждают, что теперь он сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.
AI-оценка угрозы
В Иордании задержан предполагаемый участник группировки ShinyHunters, который теперь сотрудничает с ФБР.
Физические смарт-карты и USB-токены обеспечивают строгую аутентификацию, но создают проблемы при удалённой работе и BYOD. Можно ли отказаться от них и при этом не снижать уровень защиты? 1. Введение2. Что ГОСТ Р 58833-2020 понимает под строгой аутентификацией3. Почему физический токен не является обязательным4. Какие механизмы позволяют отказаться от физического токена4.1....
AI-оценка угрозы
Аналитическая статья о переходе от физических токенов к виртуальным смарт-картам и BYOD без снижения уровня строгой аутентификации.
Научный конвейер притормозили: с 1 октября arXiv разрешает каждому пользователю отправлять только две новые статьи за календарный месяц. Лимит общий для всех категорий, а отклонённая работа тоже расходует попытку. Написать текст за пару минут теперь недостаточно, придётся выбирать, что отправлять.
AI-оценка угрозы
arXiv ограничивает число новых статей от пользователя из-за наплыва ИИ-сгенерированного контента; прямой угрозы ИБ нет.
Умным счётчикам, сигнализациям и камерам с мобильной связью готовят более строгий учёт. Власти предлагают вносить в ЕСИА номера их сим-карт, адреса владельцев или места установки, а также сведения для идентификации оборудования. Техническая сим-карта должна работать там, где заявлено, а не внезапно превращаться в инструмент мошеннического обзвона.
AI-оценка угрозы
Регулятор предлагает учитывать в ЕСИА сим-карты и адреса установки умных устройств для борьбы с мошенническим использованием связи.
К счёту за мобильную связь может добавиться плата за активное использование зарубежных ресурсов. Минцифры вновь обсуждает с операторами тарификацию международного трафика, на этот раз сверх 50 ГБ и только в сетях 5G. Конкретного решения пока нет.
AI-оценка угрозы
Минцифры обсуждает с операторами тарификацию зарубежного трафика при использовании VPN в сетях 5G, конкретных решений пока нет.