В сегодняшних новостях кибербезопасности …
Хакеры угнали AI Google Gemini с отравленным календарным приглашением взять на себя умный дом
У Wired появился новый отчет о исследователях безопасности, которые демонстрируют косвенные оперативные инъекционные атаки, скрывая подсказки для Близнецов в предметах календаря Google. В Black Hat они сообщили, как эти подсказки могут привести к тому, что Близнецы делали такие вещи, как поднять ваши умные жалюзи или начинать зум -звонок каждый раз, когда вы говорите Gemini «спасибо». Исследователи сообщили Google о методах в феврале, и с тех пор Google развернул смягчения. (Проводной)
NVIDIA отвергает спрос США на бэкдоры в чипсах ИИ
Nvidia отклоняет звонки некоторых законодателей США, чтобы добавить Backdoors или убить переключатели в свои чипы ИИ, заявив, что меры создадут уязвимости безопасности. Главный сотрудник службы безопасности Дэвид Ребер-младший сказал в сообщении в блоге, что управление на уровне оборудования без согласия пользователя «нарушает фундаментальные принципы кибербезопасности». Комментарии «Следуют», предложенному нам законодательством, которое предусматривает отслеживание и удаленные функции в чипах искусственного интеллекта. (Грава)
Google говорит, что хакеры украли данные своих клиентов, нарушая свою базу данных Salesforce
Google говорит, что хакеры, связанные с группой Shinyhunters, нарушили одну из своих баз данных Salesforce, содержащей контактную информацию малого бизнеса. Хотя были взяты только основные и в значительной степени публичные данные, злоумышленники использовали голосовую фишингу, чтобы получить доступ, и могут подготовить сайт утечки. Breach является последним в ряде инцидентов, связанных с Salesforce, после атак на Cisco, Qantas и Pandora.>)
Пандора подтверждает нарушение данных сторонних данных, предупреждает о попытках фишинга
Говоря о Пандоре, ювелирный производитель, не имеющий отношения к музыкальной платформе Pandora, подтвердил третье лицо, выявившее имена клиентов и адреса электронной почты, но сказали, что конфиденциальные данные, такие как пароли или информация о платеже. Компания заявляет, что не видела признаков того, что данные просочились, но предупреждает клиентов о том, чтобы следить за попытками фишинга. (Темное чтение)
Огромное спасибо нашему спонсору, угрозамер
Угроза® является глобальным лидером в области безопасности Zero Trust Endpoint, предлагая контроль кибербезопасности для защиты предприятий от атак нулевого дня и вымогателей. Угроза работает с подходом по умолчанию по умолчанию, чтобы уменьшить поверхность атаки и смягчить потенциальные кибер -уязвимости. Чтобы узнать больше и начать бесплатную пробную версию, посетите Agencklocker.com/cisoПолем
Исследователи Microsoft выставляются в пользу AI Security Agent, даже если 74% вредоносных программ проскользнуть через
Microsoft представила Project IRE, инструмент обратного инженера с AI, который использует LLMS для анализа неизвестного программного обеспечения и определения того, является ли оно злонамеренным. При тестировании он точно отметил 89% обнаруженного вредоносного ПО, но только поймало 26% всех вредоносных файлов. Microsoft говорит, что система по -прежнему является прототипом и планирует интегрировать его в защитника в качестве двоичного анализатора. Эксперты говорят, что низкий уровень обнаружения и ложные срабатывания показывают, что ИИ не могут полностью заменить традиционные методы, но будут иметь решающее значение, поскольку злоумышленники все чаще используют ИИ сами (сами (самимРеестр)
Phishers злоупотребляет Microsoft 365, чтобы подделать внутренних пользователей
Злоумышленники эксплуатируют «прямую отправку» Microsoft 365, чтобы подделать внутренние электронные письма и обходить фильтры безопасности, обманывая пользователей фишинговыми сообщениями, которые кажутся законными. Метод избегает проверки подлинности и достиг более 70 организаций США, в основном в области финансов, здравоохранения и производства. Эксперты рекомендуют отключить прямую отправку, обеспечить соблюдение DMARC и использование штамповки заголовка электронной почты для блокировки этих атак. (Темное чтение)
Поддельные приложения VPN и спам -блокатора, привязанные к Vextrio, используемые в мошенничестве с рекламой, мошенничеством с подпиской
Группа киберпреступности, связанная с Vextrio, распространяет поддельные VPN, спам -блокировщик и утилитные приложения через Apple App Store и Google Play, маскируя их в качестве законных инструментов. Эти приложения обманывают пользователей в дорогие подписки, бомбардируют их рекламой и собирают личные данные. За кулисами Vextrio проводит массовую операцию по мошенничеству с рекламой, используя сеть фальшивых компаний, систем распространения трафика и инструментов маскировки, чтобы направить жертвы на мошеннические сайты. Операции группы охватывают десятки стран и участвуют более 100 компаний Shell. (Хакерские новости)
Akira Ransomware злоупотребляет инструментом настройки процессора для отключения защитника Microsoft
Операторы Akira Ransomware используют законного водителя Intel (Rwdrv.sys, от Throttlestop) в атаке «Принести свой собственный уязвимый драйвер» (BYOVD), чтобы отключить защитника Microsoft. После загрузки он устанавливает вредоносный драйвер (hlpdrv.sys), который изменяет настройки защитника через реестр, чтобы отключить защиту. Эта тактика наблюдается в нескольких инцидентах с середины июля. Akira также была связана с эксплойтами Soncwall SSLVPN и использует отравление SEO и поддельными установщиками программного обеспечения для распространения вредоносных программ для шмелей, установления устойчивости и развертывания вымогателей в разных сетях. Исследователи безопасности рекомендуют тщательный мониторинг и использование официальных источников загрузки. (Пролавкованный компьютер)
2025-08-07 10:00:00
1754562459
#Близнецы #Ай #угнали #Nvidia #отвергает #Backdoors #Phishers #злоупотребляет #Microsoft
По теме

