🔍 В Google подчеркивают, что угрозы для пользователей Gemini нет, но риски для разработчиков моделей реальны. Подробный разбор новых тактик и примеры атак — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры начали использовать ИИ от Google в своих атаках
Аналитики Google Threat Intelligence Group (GTIG) — подразделения киберразведки Google — зафиксировали попытки попытки создать модель-реплику, имитирующую Gemini, через ее API. В том же отчете говорится и о росте использования модели государственными группами…
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
HeadHunter заплатит до 500 тыс. рублей багхантерам за поиск уязвимостей
HeadHunter объявил о запуске открытой программы по поиску уязвимостей на платформе Standoff Bug Bounty. Как сообщили в компании, исследователям безопасности предлагается протестировать инфраструктуру и сервисы онлайн-рекрутинга, которыми ежемесячно пользуются…
🤝6😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Экс-глава Росбанка Наталья Воеводина покинула пост гендиректора хакерской компании «Кибериспытание»
В компании «Кибериспытание», занимающейся оценкой киберустойчивости бизнеса, сменился генеральный директор. Светлана Исаева, ранее работавшая в структурах фонда «Сайберус», временно исполняет обязанности руководителя. Наталья Воеводина, возглавлявшая компанию…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Google выпустила срочный патч для Chrome из-за атак хакеров
Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2026-2441 (CVSS: 8.8), которая уже использовалась в атаках. Ошибка use-after-free в компоненте CSS позволяла удаленно выполнять код через специально созданную HTML-страницу.…
🤔3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Программы для кражи данных добрались до AI-ассистентов
Зафиксирован первый случай, когда вредоносная программа украла служебные данные популярного AI-помощника OpenClaw с компьютера пользователя. Похищены токены доступа, криптографические ключи и файлы с рабочей «памятью» ассистента — этого достаточно, чтобы…
🔥3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
APT-группировка атаковала операторов связи в СНГ с помощью двух разных бэкдоров
Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) зафиксировали атаки на телекоммуникационные компании в Кыргызстане и Таджикистане. Злоумышленники рассылали фишинговые письма с документами и ссылками…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Новые правила ИБ от ЦБ: антивирусы для микрофинансовых организаций и аудит для страховщиков
Банк России распространил требования по информационной безопасности на некредитные финансовые организации. Микрофинансовые организации с 2027 года будут обязаны использовать антивирусные средства и вести регистрацию событий ИБ, а страховые компании, НПФ и…
🔥3😁2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники начали распространять троянца Mamont через комментарии в Telegram
Эксперты Kaspersky GReAT обнаружили новую схему распространения мобильного банковского троянца Mamont, нацеленную на пользователей Android-смартфонов в России. Кампания активна с 14 февраля и могла затронуть уже тысячи россиян. Злоумышленники маскируют вредоносное…
🔥1
🚜 Минсельхоз России планирует масштабную оценку собственной киберустойчивости. Ведомство запросило у подрядчиков цены на комплекс работ, включающий анализ внешнего и внутреннего периметра, поиск следов ранее совершенных атак, а также оценку безопасности применяемых моделей искусственного интеллекта.
🔗 В рамках контракта планируется моделирование целевых атак методами «черного» и «серого» ящика, анализ защищенности инфраструктурных служб и приложений, а также проверка возможности утечек через каналы взаимодействия. Особое внимание уделено безопасности ИИ-моделей: контроль шаблонов запросов и допустимых тематик.
💸 Подробности технического задания — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Минсельхоз решил провести масштабную оценку собственной киберустойчивости
Минсельхоз России намерен провести комплексную оценку информационной безопасности своей инфраструктуры, включая поиск следов ранее совершенных атак. Ведомство запросило у подрядчиков цены на работы, которые охватят анализ внешнего и внутреннего периметра…
🔥5👏2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФТС выявила каналы утечки данных из ЕАИС и задержала подозреваемых
Федеральная таможенная служба (ФТС) России пресекла деятельность по незаконному распространению сведений из информационных ресурсов ведомства, об этом ТАСС сообщили в пресс-службе ФТС. Сотрудники подразделений по противодействию коррупции установили факты…
😁3👍2😢2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
После «замедления» Telegram в даркнете вырос спрос на угон аккаунтов в мессенджере Max
После семи дней "замедления" Telegram в РФ услуга по угону аккаунтов в национальном мессенджере Max в даркнете начала пользоваться спросом, сообщили SecPost участники рынка. По их мнению, через несколько месяцев мошенники перейдут от стадии сбора данных и…
🔥8😁2❤1
Компания укрепляет свои позиции на рынке кибербезопасности, стремясь войти в топ-5 российских вендоров, подробнее в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выручка «Яндекса» от ИБ-сервисов за 2025 год выросла в 2,3 раза
В сообщении по итогам 2025 года «Яндекс» констатировал значительный рост выручки от продаж ИБ-сервисов – в 2,3 раза по сравнению с 2024 годом. Абсолютная цифра ИБ-выручки не приводится, однако отмечается, что «доля выручки от ИИ- и ИБ-сервисов, которые являются…
🔥2
В
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Атаки на финансовый сектор в 2025 году увеличились почти на половину
Кибератаки на финансовый сектор России в 2025 году выросли на 43%. В четыре раза увеличилось число инцидентов с использованием банкеров, на 42% — шпионского ПО, а также на 32% — программ-вымогателей. Специалисты прогнозируют усиление атак на NFC-платежи и…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Рентабельность мошенничества падает»: ЦБ фиксирует 40%-е сокращение в объемах кредитного мошенничества — но растет угроза от дипфейков
Глава ЦБ Эльвира Набиуллина заявила о снижении объема кредитного мошенничества на 40% и хищений через банкоматы, но предупредила, что телефон остается основным каналом атак. Мошенники переключаются на обходные схемы — вывод наличных через курьеров и использование…
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Связываемая с Россией группировка Kamacite расширяет атаки на промышленные системы
Группировка Kamacite, которую аналитики компании Dragos связывают с Россией, расширила активность за пределами Украины и была замечена при сканировании промышленных устройств в США. По оценкам аналитиков, это происходит на фоне общего роста числа угроз для…
🤝2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Palo Alto Networks покупает Koi за $400 млн на фоне роста рисков автономных AI-агентов
Palo Alto Networks договорилась о приобретении израильского стартапа Koi, разрабатывающего технологии защиты AI-агентов на конечных устройствах. Сумма сделки оценивается примерно в $400 млн. Разработки Koi будут интегрированы в платформы Prisma AIRS и Cortex…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
МВД отчиталось о снижении киберпреступлений в России на 12% в 2025 году
МВД отчиталось о снижении киберпреступлений в 2025 году на 12% — до 663 тыс. случаев. Ущерб уменьшился до 189,5 млрд рублей, число жертв — до 534,5 тыс. человек. Госдума готовит новый пакет мер против кибермошенников.
👍3