Перейти к содержимому
SBER 283,04 ₽ 0,29% рост за прошлую сессию · закрытоIMOEX 2 338,21 0,42% рост за прошлую сессию · закрыто

#Кибербезопасность

7 октября
Крипто

Новый вирус заразил 3400 серверов криптоджекинга

Специалисты по кибербезопасности компании Lumen Black Lotus Labs сообщили о новом вредоносном ПО под названием PoeLLM. Цель вируса — установка скрытых криптомайнеров на открытых серверах искусственного интеллекта и больших языковые моделей (LLM).

Крипто

Хакер украл более полумиллиона долларов у MakerDAO через уязвимость в контракте 2020 года

6 октября 2026 года неизвестный злоумышленник воспользовался уязвимостью в устаревшем контракте MakerDAO на Ethereum и похитил 200 ETH на сумму около $543 000. #CertiKInsight 🚨 On 6 Oct, a MakerDAO liquidation keeper bot was exploited resulting in a loss of 200 ETH (~$542k). Read our full analysis here👇 https://t.co/Tak24xRZYs Find all our stats on our […]

Крипто

5 распространенных рисков хранения криптовалют на централизованных биржах

Централизованные биржи позволяют хранить и обменивать цифровые активы через привычный торговый интерфейс. Однако при их использовании возможны взломы, ограничения доступа к счетам и технические сбои. Редакция Incrypted разобралась, какие явные и скрытые риски связаны с хранением активов на централизованных платформах в 2026 году и как минимизировать их потенциальное влияние. Часто задаваемые вопросы

Хакеры нашли лазейку в системе доверия интернета — и выпустили подделки сертификатов Google, неотличимые от настоящих

Киберпреступники перехватили контроль над тремя доменными зонами и использовали этот доступ для выпуска поддельных TLS-сертификатов Google и других крупных организаций. Поисковый гигант уже принял необходимые меры, чтобы защитить пользователей от возможных атак.

Стилер RedWing атакует клиентов банков России, Узбекистана и Казахстана

Исследователи F6 обнаружили более 800 образцов вредоносного ПО под Android под названием RedWing Stealer, распространявшихся с мая по сентябрь 2026 года под видом полезных приложений. Среди приманок — радары беспилотной опасности, карты АЗС, VPN-сервисы, просмотрщики фото и видео, а также читы и моды для популярных игр.

Хакеры научились получать поддельные сертификаты TLS для Google и других крупных сервисов

В Google сообщили о серии случаев захвата доменов в национальных доменах верхнего уровня (ccTLD) .gh (Гана), .sl (Сьерра‑Леоне) и.as (Американское Самоа). Эти инциденты не были связаны с компрометацией систем самой компании, но злоумышленники взломали инфраструктуру самих национальных доменов, поставив под угрозу любые домены в зонах.gh, .sl или .as.

ИИ удвоил число отчётов об уязвимостях в ПО и инфраструктуре — но реальных находок стало лишь на 48 % больше

Применение систем искусственного интеллекта помогло «белым» хакерам, которые получают вознаграждение за выявление уязвимостей, удвоить число отчётов. Это, однако, не означает, что количество реально выявленных брешей также выросло вдвое, говорят эксперты.

QuantumGate и NEC GCC займутся постквантовой защитой инфраструктуры ОАЭ

Разработчик решений постквантовой кибербезопасности QuantumGate и региональное подразделение NEC заключили партнерство. Компании помогут объектам критической инфраструктуры и операторам связи ОАЭ выявлять уязвимую криптографию и переходить на постквантовые алгоритмы. NEC GCC займется внедрением и интеграцией систем.

Финансирование «Экономики данных» сократили на 28 миллиардов. Зато усилили цифровое госуправление и кибербезопасность

Объем средств, запланированный на финансирование национального проекта «Экономика данных» в 2026-2028 гг., сократился примерно на 28 млрд руб. При этом финансирование проектов, связанных с цифровым государственным управлением и развитием сетевой инфраструктуры, напротив, было увеличено на 48,6 млрд руб. В Минцифры говорят, что снижение связано с плановой актуализацией расходов нацпроекта при формировании федбюджета на трехлетний период.

6 октября

Mistral запустила публичное превью ИИ-модели с 1 трлн параметров

Французская Mistral AI представила Mistral Large 4 — мультимодальную модель с 1,05 трлн параметров и открытыми весами. Компания позиционирует ее как конкурента ведущим американским и китайским нейросетям и делает ставку на программирование, кибербезопасность и корпоративные задачи.

Mistral выпустила Le Chonk — открытую модель на 1,05 трлн параметров

Le Chonk — мультимодальная MoE-модель на 1,05 трлн параметров, из которых при одном проходе активны 49 млрд. В модели также есть vision-энкодер на 1,6 млрд параметров. Модель уже доступна в public preview через API. Полные веса Mistral обещает выпустить 27 октября. Mistral делает ставку на агентное программирование, кибербезопасность, финансовые задачи, инженерные расчёты и работу с изображениями и технической документацией.

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — автономный ИИ-агент провел хаотичную атаку на DIVD, TeamViewer сообщает о выявленных рисках в системе удалённого доступа, хакеры внедряют бэкдоры в Citrix NetScaler, Cisco выпустила экстренные обновления для Catalyst SD-WAN Manager, несанкционированный доступ к почтовым серверам Zimbra.

Взломы ИИ-агентов дошли до городского совета Нью-Йорка. Кто должен отвечать перед законом?

В понедельник, 5 октября, городской совет Нью-Йорка провел слушания о рисках ИИ. Спикер совета Джулия Менин пригласила представителей OpenAI, Anthropic, Google и Meta*, и те выступили под присягой. Вместе с ними говорили три бывших исследователя ИИ-компаний, покинувшие их после того, как заговорили о рисках.

Найдена ахиллесова пята всех ИИ-агентов — они безоговорочно доверяют друг другу

Независимый исследователь в области кибербезопасности Сайед Анас Мохиуддин (Syed Anas Mohiuddin) обнаружил фундаментальную уязвимость агентов искусственного интеллекта, которая не зависит от управляющих ими моделей или программной обвязки — ИИ-агенты по умолчанию полностью доверяют друг другу.