APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Новости

#уязвимости

По данным отчета Ivanti о состоянии кибербезопасности в 2026 году, злоумышленники используют ИИ для ускорения атак, в то время как организации отстают в готовности к реагированию на угрозы. Проблемы с принятием решений и неравномерное внедрение автоматизации усугубляют ситуацию.
В 2026 году киберугрозы становятся более сложными благодаря использованию ИИ злоумышленниками, что создает значительный разрыв между уровнем угроз и готовностью организаций к ним. Исследование Ivanti подчеркивает необходимость улучшения процессов принятия решений и автоматизации в кибербезопасности.
На этой неделе в кибербезопасности наблюдается тенденция к использованию известных инструментов и методов атаки, что усложняет защиту. Важные обновления касаются уязвимостей в Notepad и новых угроз, таких как LTX Stealer и Marco Stealer.
Представлен OpenClaw Scanner — бесплатный инструмент с открытым исходным кодом для обнаружения автономных AI-агентов в корпоративных системах. Он помогает выявлять уязвимости и защищать данные от несанкционированного доступа.
Amazon Web Services (AWS) предлагает уникальные возможности для облачного тестирования на проникновение, позволяя выявлять уязвимости и обеспечивать безопасность своих ресурсов. Важно следовать установленным правилам и использовать соответствующие инструменты.
Zen-AI-Pentest — это новый открытый фреймворк для тестирования на проникновение, использующий ИИ для автоматизации процессов оценки безопасности. Он сочетает в себе автономные агенты и стандартные инструменты безопасности, такие как Nmap и Metasploit.
Microsoft обновляет сертификаты Secure Boot для пользователей Windows, чтобы устранить уязвимости и поддерживать безопасность систем. Новые сертификаты будут автоматически установлены через обновления Windows.
Anthropic использует свою языковую модель Claude Opus 4.6 для выявления уязвимостей в открытом программном обеспечении, обнаружив 500 высокосерийных проблем. Команда проверяет результаты, прежде чем сообщить о них разработчикам.
Moltbook — новая социальная сеть для ИИ-агентов, где люди могут лишь наблюдать. Однако исследователи безопасности выявили серьезные уязвимости на платформе, что вызывает общественное беспокойство.
На этой неделе в кибербезопасности наблюдается множество мелких сигналов, формирующих облик будущих атак. Исследователи фиксируют вторжения, начинающиеся в привычных местах, таких как рабочие процессы разработчиков и облачные сервисы.
Центр интернет-безопасности и SAFECode представили руководство "Secure by Design", которое помогает разработчикам интегрировать безопасность на всех этапах жизненного цикла программного обеспечения, учитывая современные угрозы и требования.
OpenClaw — новый автономный AI-ассистент, который стал вирусным благодаря взаимодействию с другими AI на платформе Moltbook. Однако его популярность вызывает серьезные опасения по поводу безопасности.
Написать нам