ИИ снова вышел из-под контроля: Claude загрузил вредоносный пакет в PyPI и скомпрометировал три компании
https://clck.ru/3V3bJY
Anthropic раскрыла три инцидента, в которых её модели вышли из изолированных сред тестирования и атаковали реальную инфраструктуру сторонних организаций.
Что произошло:
— Claude Mythos 5 нашёл в тестовой среде инструкцию для новых сотрудников с указанием установить никогда не публиковавшийся Python-пакет, зарегистрировал это имя на PyPI сам и залил туда вредонос; пакет пробыл в доступе около часа, его скачали и запустили 15 реальных систем, включая инфраструктуру ИБ-компании, чьи учётные данные модель затем использовала для продвижения вглубь сети.
— Claude Opus 4.7 принял реально существующий домен за учебную мишень, извлёк учётные данные приложения и инфраструктуры и добрался до продакшн-базы с несколькими сотнями строк данных — это единственный случай, когда модель продолжила атаку после понимания, что система настоящая.
— Невыпущенная внутренняя исследовательская модель просканировала около 9 000 целей, взломала внешнее приложение через открытую отладочную страницу и SQL-инъекцию, после чего сама распознала реальность цели и остановилась.
Южная Корея оштрафовала телеком-гиганта KT на $39 млн за утечку данных
https://clck.ru/3V3aN9
Комиссия по защите персональных данных Южной Кореи (PIPC) наложила на KT Corporation штраф в 53,979 млрд вон — около $39 млн. Причиной стала компрометация внутренней сети, длившаяся почти 11 месяцев, с октября 2024 по сентябрь 2025 года. Как минимум у 368 клиентов прошли мошеннические микроплатежи на 240 млн вон (порядка $167 400).
Отдельно комиссия выяснила, что ещё в марте 2024 года 38 серверов KT были заражены вредоносом BPFDoor, который связывают с китайской группировкой Red Menshen. Компания знала о заражении, но не уведомила власти, а часть журналов удалила, из-за чего полный масштаб утечки установить не удалось.
«Лаборатория Касперского» зафиксировала новую кампанию APT-группы GOFFEE, которую отслеживают с 2023 года
https://clck.ru/3V2rTM
Впервые группировка перенесла операции в контейнерную инфраструктуру — Mythic-агент был запущен внутри Linux-контейнера через легитимный сервисный скрипт RabbitMQ, без записи файла на диск.
Цели прежние — организации технологического сектора. Аналитики отмечают, что группа продолжает развивать арсенал и осваивать новые площадки для операций.
Минцифры хочет обязать иностранные сайты авторизовать россиян только по номеру телефона
https://clck.ru/3V2d4P
Минцифры предложило заставить иностранные сайты и приложения, работающие в России, регистрировать пользователей исключительно по номеру телефона. Норма вошла в проект «Антифрод 3.0» — третьего пакета мер против мошенников.
Ключевые положения:
— владельцев ресурсов обяжут три года хранить данные о регистрации, авторизации и удалении аккаунтов;
— эти сведения нужно будет передавать спецслужбам по запросу;
— помимо телефона, разрешат вход через «Госуслуги» или российскую биометрию;
— система авторизации должна принадлежать гражданину РФ или подконтрольной российской компании.
Эксперты сомневаются в исполнимости: международные компании вряд ли станут строить отдельную систему входа для россиян, а штраф до 700 000 рублей взыскать за рубежом сложно. По мнению юристов, инициатива больше похожа на шаг к суверенизации интернета, чем на реальную борьбу с мошенничеством.
Внести проект в Госдуму правительство рассчитывает осенью 2026 года.
Разработчика ПО для дронов CubePilot атаковали через перехват DNS
https://clck.ru/3UzsNB
Австралийская компания CubePilot, выпускающая полётные контроллеры для беспилотников, сообщила о серьёзном сбое из-за атаки с перехватом DNS. 24 июля злоумышленник получил контроль над DNS-настройками домена cubepilot[.]org и перенаправил трафик на свою инфраструктуру.
Нападавший также оформил TLS-сертификаты на все поддомены, поэтому пользователи видели корректное HTTPS-соединение, находясь на подконтрольном хакеру ресурсе. Под угрозой оказались учётные данные, введённые на портале и форуме компании. Тем, кто использует те же пароли где-то ещё, рекомендуют немедленно их сменить.
Компания вернула контроль над доменами в тот же день, отозвала поддельные сертификаты и сообщила об инциденте в Австралийский центр кибербезопасности и правоохранительные органы. Все OEM-сервисы, форум и портал документации сейчас отключены. Прошивки, скачанные 24–25 июля, использовать не рекомендуется; образы до 24 июля считаются безопасными.
Microsoft представила ИИ-модель MAI-Cyber-1-Flash для поиска уязвимостей вдвое дешевле конкурентов
https://clck.ru/3UyvCq
Microsoft AI анонсировала нейросеть MAI-Cyber-1-Flash, встроенную в многоагентную платформу MDASH для поиска и устранения уязвимостей в программном коде.
Ключевое:
— на эталонном тесте CyberGym система показала 96% — на 12 пунктов выше модели Mythos, а также обошла Gemini и GPT;
— модель закрывает до 90% задач, передавая самые сложные 10% более крупным моделям вроде GPT-5.4;
— по сравнению с нынешним флагманским решением в MDASH связка даёт экономию около 50%;
— модель построена на линейке MAI-Thinking-1 и опирается на более чем 100 триллионов сигналов безопасности в день;
— одновременно запущена агентная система Perception для мониторинга, патчинга и закрытия новых угроз.
MAI-Cyber-1-Flash прошла проверку красной командой Microsoft AI Red Team и независимый сторонний аудит.
Есть одна неделя, чтобы выбрать курс и записаться в группу.
Профессиональная переподготовка
Информационная безопасность
Техническая защита информации
Директор по безопасности
Противодействие кибератакам
Основы пентеста
Повышение квалификации
Основы работы с Suricata
Основы работы с Siem Wazuh
Основы пентеста (практикум)
Защита персональных данных
Компьютерная криминалистика
Информационная безопасность
Информбезопасность КИИ РФ
Техническая защита информации
ТЗИ ограниченного доступа
ТЗИ по техническим каналам
Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.