Новости

Главное

ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы ИБ ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы Anthropic зафиксировала рабочий процесс, в котором ИИ-агенты сами замечают срабатывание антивируса, пересобирают вредонос и повторяют попытку, пока новая версия не перес… 2 мин

Теги

Все новости

ФСТЭК расширила сертификат PT NGFW: виртуальный МЭ для промышленных сетей ИБ ФСТЭК расширила сертификат PT NGFW: виртуальный МЭ для промышленных сетей ФСТЭК России расширила область применения сертифицированной конфигурации PT NGFW 1.10.3 на виртуальный межсетевой экран для промышленных сетей. Это позволяет использовать его на значимых объектах КИИ первой категории и в госсистемах. 2 мин ИИ-агенты нашли реальные цели в учебных тестах: три компании получили несанкционированный доступ Инциденты ИИ-агенты нашли реальные цели в учебных тестах: три компании получили несанкционированный доступ Модель Google Gemini во время проверки кибербезопасности проникла в системы трёх сторонних компаний. Это показывает, что автономные ИИ-агенты могут выходить за пределы тестовой среды из-за ошибок конфигурации. 3 мин Google внедрила аналитика в чат хакеров и сорвала атаки на цепочки поставок Инциденты Google внедрила аналитика в чат хакеров и сорвала атаки на цепочки поставок Google впервые раскрыла, что её аналитик под прикрытием несколько недель наблюдал за группировкой TeamPCP изнутри. Это позволило предупредить жертв и предотвратить готовившиеся атаки на разработчиков. 2 мин MAX может читать данные мини-приложений: архитектура или угроза? ИБ MAX может читать данные мини-приложений: архитектура или угроза? Исследователи выяснили, что Android-версия MAX технически способна видеть и изменять данные встроенных сервисов, включая авторизационные. Это касается пользователей и разработчиков мини-приложений на этой платформе. 2 мин Взлом управляющей компании: под угрозой банковские реквизиты и коды от квартир Инциденты Взлом управляющей компании: под угрозой банковские реквизиты и коды от квартир Лондонская City Relay сообщила о несанкционированном доступе к данным клиентов. Среди сведений, которые могли быть похищены, — банковские реквизиты и коды от lockbox с ключами от квартир. 2 мин Android-троян RatHat использует ИИ для управления и сам получает права системы Инциденты Android-троян RatHat использует ИИ для управления и сам получает права системы Новый троян для Android применяет генеративный ИИ, чтобы управлять смартфоном без участия оператора, и самостоятельно получает права системной оболочки. Это угроза для пользователей банковских приложений и всех, кто не контролирует специальные возможности Android. 3 мин Группировка NightEagle впервые атаковала российские компании Инциденты Группировка NightEagle впервые атаковала российские компании Кибершпионская группа NightEagle, ранее замеченная только в Азии, теперь атакует российские производственные и строительные компании. Цель — полный контроль над доменной инфраструктурой. 2 мин Positive Technologies переводит фокус с PT AF 3 на новые WAF-платформы Рынок Positive Technologies переводит фокус с PT AF 3 на новые WAF-платформы Разработчик прекращает активное развитие PT Application Firewall 3, но сохраняет поддержку действующих клиентов. Ресурсы направят на PT AF PRO для крупных компаний и облачный PT Cloud AF. 2 мин 87% ИБ-специалистов готовы доверить ИИ советы по реагированию на инциденты ИБ 87% ИБ-специалистов готовы доверить ИИ советы по реагированию на инциденты Участники эфира о российских SIEM рассказали, какие задачи в мониторинге безопасности уже можно отдать искусственному интеллекту, а что пока лучше оставить людям. 2 мин Практика российских NGFW: что обсудят CISO и разработчики 28 сентября ИБ Практика российских NGFW: что обсудят CISO и разработчики 28 сентября 28 сентября в Москве пройдет отраслевая конференция NGFW-день, где обсудят реальный опыт внедрения и эксплуатации межсетевых экранов нового поколения. Мероприятие будет полезно руководителям ИТ и ИБ, которые выбирают или уже используют российские NGFW. 2 мин Firefox 156 закрывает 73 уязвимости, включая 10 выходов из песочницы ИБ Firefox 156 закрывает 73 уязвимости, включая 10 выходов из песочницы Mozilla выпустила Firefox 156 с одним из крупнейших пакетов обновлений безопасности: закрыты 73 уязвимости, в том числе 10 ошибок, позволяющих выбраться из изолированной среды браузера. Обновление критически важно для корпоративных пользователей и всех, кто работает с чувствительными данными. 2 мин В 70% компаний России и СНГ нашли вредоносную активность ИБ В 70% компаний России и СНГ нашли вредоносную активность Специалисты Positive Technologies выявили вредоносное ПО в сетях 70% компаний из России и СНГ, участвовавших в пилотных тестах PT Network Attack Discovery. 2 мин Одно письмо — и почтовый шлюз под контролем: Cisco закрыла критическую уязвимость ИБ Одно письмо — и почтовый шлюз под контролем: Cisco закрыла критическую уязвимость В Cisco AsyncOS для Secure Email Gateway нашли уязвимость с оценкой 9,8 из 10: атакующему достаточно отправить специально подготовленное письмо, чтобы выполнить команды с правами root. Компания выпустила обновления и рекомендует срочно их установить. 2 мин 94% корпоративных сетей оказались уязвимы для полного захвата при пентесте Инциденты 94% корпоративных сетей оказались уязвимы для полного захвата при пентесте В первом полугодии 2026 года внутренние пентесты в 94% случаев заканчивались полным захватом сети, а треть взломов российских компаний шла через подрядчиков. 2 мин Microsoft закрыла почти тысячу уязвимостей, две уже применялись в атаках ИБ Microsoft закрыла почти тысячу уязвимостей, две уже применялись в атаках Сентябрьский набор патчей стал крупнейшим в истории Microsoft: 966 исправлений, включая две zero-day, которые эксплуатировали злоумышленники. Обновления критичны для всех, кто использует Windows и другие продукты компании. 2 мин Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP ИБ Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP В Android нашли способ отправлять служебные пакеты в обход VPN даже при включённой блокировке соединений без VPN. Риск актуален для тех, кто включает эту настройку на Android и может столкнуться с вредоносным приложением. 2 мин Security Vision 5: события переезжают на медленные диски Рынок Security Vision 5: события переезжают на медленные диски Вендор выпустил обновление платформы Security Vision 5. Теперь администраторы могут точнее управлять хранением событий и разграничением доступа, а платформа берёт на себя рутинное обслуживание базы данных. 2 мин Серия уязвимостей ядра Linux: локальное повышение привилегий до root ИБ Серия уязвимостей ядра Linux: локальное повышение привилегий до root NebuSec раскрыла серию уязвимостей ядра Linux и опубликовала рабочие эксплойты для локального повышения привилегий. Большинство проблем закрыто в актуальных стабильных ветках, но старые ядра и контейнерные среды требуют обновления. 2 мин Минцифры готовит единые требования к защите СОРМ Регуляторика Минцифры готовит единые требования к защите СОРМ Операторам связи и организациям, эксплуатирующим СОРМ, придётся фиксировать действия администраторов, изолировать оборудование и хранить журналы безопасности не менее года. Новые правила планируют ввести с 1 марта 2027 года. 2 мин Набор эксплойтов BlueMoon перешёл от одной группы к четырём за шесть дней ИБ Набор эксплойтов BlueMoon перешёл от одной группы к четырём за шесть дней Цепочка из трёх zero-day уязвимостей, изначально применённая одной шпионской группой, быстро распространилась среди независимых кластеров. Компаниям нужно срочно проверить обновления Chrome и Windows. 2 мин Positive Technologies вложилась в CyberOK ради EASM и PentOps Рынок Positive Technologies вложилась в CyberOK ради EASM и PentOps Positive Technologies стала совладельцем CyberOK — разработчика решений для поиска забытых внешних активов и непрерывного пентеста. Сделка ускорит развитие сервисов, которые помогают компаниям находить неучтённые ИТ-ресурсы и проверять, сможет ли злоумышленник их атаковать. 2 мин