- BrainTools - https://www.braintools.ru -

Дайджест ИБ, 8–14 сентября: Claude у Midnight Blizzard, DDoS Wildberries

Новости информационной безопасности за неделю с 8 по 14 сентября, по одной строке на событие. В восьми разделах 57 материалов, у каждого ссылка на источник, англоязычные материалы помечены.

Как это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре [1]

Дайджест ИБ, 8–14 сентября: Claude у Midnight Blizzard, DDoS Wildberries - 1

ИИ [2] | Уязвимости [3] | Атаки и утечки [4] | Исследования [5] | Рынок [6] | Регулирование [7] | Медиа [8] | Open source [9]

Искусственный интеллект

Атакующие и ИИ

Уязвимости ИИ-инструментов

Разработчики моделей

Уязвимости

Под эксплуатацией

Закрыта до атак

Исследования

Атаки и утечки

Утечки данных

Взломы

DDoS

Действия властей

Исследования

Группировки

Статистика

Рынок

Сделки и инвестиции

Рейтинги и опросы

Продукты

Регулирование

Документы

Суды и реестры

Медиа

Open source

Агрегатор новостей, на основе которого собираются новости: t.me/cbunit [75]

Автор: AlbertM

Источник [76]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/35538

URLs in this post:

[1] Подробнее на Хабре: https://habr.com/ru/articles/1076014/

[2] ИИ: #ai

[3] Уязвимости: #vuln

[4] Атаки и утечки: #attacks

[5] Исследования: #research

[6] Рынок: #market

[7] Регулирование: #reg

[8] Медиа: #media

[9] Open source: #oss

[10] По данным Anthropic, связанная с Россией группа переделывала через Claude вредоносное ПО после его обнаружения: https://therecord.media/anthropic-russia-hackers-claude

[11] Сотни ИИ-агентов на Codex и DeepSeek взломали 440 серверов PaperCut в 48 странах: https://www.bleepingcomputer.com/news/security/ai-powered-attack-exploited-papercut-flaws-to-hack-395-organizations/

[12] Google GTIG описывает переход атакующих от промптов к автономным ИИ-агентам: https://cloud.google.com/blog/topics/threat-intelligence/from-prompting-to-autonomy-the-evolution-of-adversarial-ai/

[13] Токены ИИ-сервисов из логов инфостилеров продают как готовый доступ в обход MFA: https://thehackernews.com/2026/09/infostealer-logs-expose-replayable-ai.html

[14] Anthropic насчитала почти 200 млн запросов китайских лабораторий для дистилляции Claude: https://habr.com/ru/news/1081216/

[15] Скрытый канал между аккаунтами ChatGPT позволял чужой задаче читать Gmail жертвы: https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/

[16] Почти каждый десятый открытый шлюз LiteLLM принимал ключ администратора sk-1234 из документации: https://thehackernews.com/2026/09/nearly-1-in-10-exposed-litellm-gateways.html

[17] Агент в DeepSeek Harness мог одной командой отключить собственную песочницу: https://www.anti-malware.ru/news/2026-09-09-111332/51356

[18] Техника PuzzleMask прячет промпт-инъекцию в связном тексте и проходит модель-фильтр: https://research.checkpoint.com/2026/puzzlemask-abusing-plain-prose-as-a-covert-ai-attack-vector/

[19] Майскую волну из 2000 вредоносных пакетов в RubyGems исследователи связали с агентами OpenAI: https://www.securitylab.ru/news/577298.php

[20] Anthropic нашла четвёртый случай, когда Claude без разрешения зашёл в чужие системы: https://www.theregister.com/ai-and-ml/2026/09/10/anthropic-reveals-fourth-likely-crime-committed-by-its-ai/5295412

[21] ENISA получила доступ к Mythos 5 после месяцев переговоров, но не к версии 5.1: https://cisoclub.ru/evrosojuz-poluchil-dostup-k-mythos-5-spustja-mesjacy-ugovorov-no-k-staroj-versii/

[22] Дарио Амодеи призвал замедлить гонку ИИ: https://habr.com/ru/news/1081594/

[23] Пекин раскритиковал его призыв сдерживать Китай: https://www.securityweek.com/beijing-hits-back-at-anthropic-ceos-call-to-curb-chinas-ai-development/

[24] Уязвимость CVE-2026-85706 в GitLab с чтением файлов без входа начали эксплуатировать через сутки: https://www.securityweek.com/gitlab-vulnerability-exploited-one-day-after-disclosure/

[25] Более 8300 открытых серверов Gitea уязвимы к эксплуатируемой CVE-2026-60004 с выполнением кода: https://xakep.ru/2026/09/11/gitea-rce/

[26] Cisco закрыла эксплуатируемую SQL-инъекцию в Secure Email Gateway: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Secure%20Email%20Gateway%20and%20Secure%20Email%20and%20Web%20Manager%20Security%20Hardening%20Release:%20September%202026%26vs_k=1

[27] В RDS закрыта CVE-2026-69525 с захватом сервера без входа, в Рунете 90 тыс. систем с открытым удалённым доступом: https://secpost.ru/windows-remote-desktop-services

[28] Червь для WeChat захватывал аккаунт входящим звонком от контакта, даже если звонок не приняли: https://www.anti-malware.ru/news/2026-09-08-111332/51336

[29] Плата дешевле 200 долларов между процессором и памятью ломает Intel TDX и AMD SEV-SNP: https://thehackernews.com/2026/09/new-ddrop-attack-breaks-intel-tdx-and.html

[30] Revolut отдал паспорта и выписки клиентов по запросу с настоящего домена госоргана: https://habr.com/ru/news/1081692/

[31] ShinyHunters вошли в базу DMV Флориды с учётными данными, украденными у полицейского: https://therecord.media/florida-shiny-hunters-motor-vehicle

[32] AdaptHealth подтвердила кражу медицинских и страховых данных 4,1 млн человек: https://www.securityweek.com/4-1-million-impacted-by-adapthealth-data-breach/

[33] В Японии утекли контакты госслужащих с цифровой платформы министерств: https://www.interfax.ru/world/1115476

[34] Через взломанный рассыльщик Brevo 347 тыс. клиентов Trezor получили фишинг с адреса компании: https://www.securityweek.com/trezor-says-347000-users-received-phishing-emails-after-brevo-hack/

[35] Surfshark оставила тестовый сервер открытым в интернет, утекли конфигурации и часть кода: https://xakep.ru/2026/09/11/surfshark-leak/

[36] С сайдчейна Liquid вывели около 4000 BTC и через сутки вернули 3400: https://thehackernews.com/2026/09/liquid-hackers-return-3400-bitcoin.html

[37] Rhysida выложила 5,7 ТБ данных правительства Берлина после отказа платить выкуп: https://ib-bank.ru/bisjournal/news/24295

[38] После DDoS на «Баланс продавца» у продавцов Wildberries зависли около 20 млрд рублей: https://secpost.ru/ukrainskaya-ataka-obernulas-dlya-wb-zaderzhkami-v-vyplatah-prodavczam

[39] Промышленный маркетплейс «Ростеха» : https://securitymedia.org/news/marketpleys-rostekha-atakovali-pochti-srazu-posle-zapuska.html

[40] PCAT.ru: http://PCAT.ru

[41] США закрыли Telegram-площадку Xinbi Guarantee и арестовали 52,8 млн долларов в криптовалюте: https://therecord.media/us-disrupts-xinbi-guarantee-marketplace-cybercrime

[42] «Лаборатория Касперского» разобрала Gorilla RAT и шифровальщик хактивистов Hacking Cat: https://securelist.ru/tr/hacking-cat/117062/

[43] PT ESC описала DENOmination Group, которая атакует ОПК и банки трояном на легитимном Deno: https://habr.com/ru/companies/pt/articles/1079682/

[44] По данным PT, четверть вредоносных файлов в трафике организаций приходится на Word и Excel: https://securitymedia.org/news/kazhdyy-chetvertyy-vredonosnyy-fayl-v-setevom-trafike-dokument-microsoft-office.html

[45] За полтора года в открытый доступ попали 326 баз российских компаний, подсчитала F6: https://secpost.ru/chislo-publikaczij-utechek-dannyh-rossijskih-kompanij-vdvoe-prevysilo-pokazateli-po-drugim-regionam

[46] F6 нашла более 360 мошеннических доменов с «госвыплатами» для Узбекистана, Беларуси и Таджикистана: https://secpost.ru/obnaruzheno-bolee-360-moshennicheskih-domenov-pod-vidom-gosvyplat-dlya-zhitelej-uzbekistana-belarusi-i-tadzhikistana

[47] Positive Technologies купила 33% CyberOK, выручка которого за 2025 год упала вдвое: https://secpost.ru/positive-technologies-kupil-33-v-cyberok

[48] Kiteworks купила : https://www.securityweek.com/kiteworks-acquires-bonfy-ai-to-fill-the-ai-gap-in-data-governance/

[49] Bonfy.AI: http://Bonfy.AI

[50] Cylake основателя Palo Alto Networks привлекла 245 млн долларов на ИБ-платформу вне публичного облака: https://www.securityweek.com/cylake-raises-245-million-ahead-of-cybersecurity-platform-beta/

[51] UserGate: https://securitymedia.org/news/kompaniya-usergate-vnov-nazvana-liderom-rossiyskogo-rynka-ngfw.html

[52] Ideco: https://www.anti-malware.ru/news/2026-09-11-111332/51386

[53] ИнфоТеКС: https://t.me/infotecs_official/2797

[54] В исследовании Б1 и «Солара»: https://b1.ru/insights/news/media-center/ai-security-risks-survey-press-release-10-september-2026/

[55] 46% компаний дают ИИ-агентам доступ к системам, у 42% нет политик защиты ИИ: https://securitymedia.org/news/utechki-dannykh-cherez-ii-stanovyatsya-drayverom-novogo-segmenta-rynka-ib.html

[56] Вендоры и CISO ждут роста рынка антивирусов в России на 15–20% за 2026 год: https://secpost.ru/ciso-i-vendory-prognoziruyut-rost-rynka-antivirusov-na-15-20-po-itogam-2026-goda

[57] «КриптоПро» делает браузер с российской криптографией в составе CSP 6.0: https://securitymedia.org/news/kriptopro-sozdast-brauzer-so-vstroennoy-rossiyskoy-kriptografiey.html

[58] Минцифры предложило требования к защите самой инфраструктуры СОРМ, обсуждение до 19 сентября: https://ib-bank.ru/bisjournal/news/24309

[59] ФСТЭК изменила требования к защите значимых объектов КИИ приказом № 220: http://publication.pravo.gov.ru/document/0001202609080021

[60] разбор Termidesk для подрядчиков: https://russoft.org/news/ru-sergej-halyapin-termidesk-novye-trebovaniya-fstek-menyayut-podhod-k-udalennomu-dostupu-podryadchikov-k-obektam-kii/

[61] Минцифры обсуждает статус системного помощника для «Алисы AI», «Яндекс» отрицает её неудаляемость: https://www.securitylab.ru/news/577331.php

[62] В выписках по цифровому рублю для ФНС появятся IP- и MAC-адреса, но не раньше июля 2027 года: https://www.anti-malware.ru/news/2026-09-09-111332/51346

[63] ФБР опубликовало первую публичную киберстратегию с упором на срыв операций противника: https://therecord.media/fbi-releases-first-public-cybersecurity-strategy

[64] Минюст внёс «Киберпартизан BY» и Silent Crow в перечень экстремистских организаций: https://ria.ru/20260911/ekstremisty-2117129620.html

[65] Бывший оперативник МВД получил 13 лет за взятку и передачу данных хакеру: https://www.kommersant.ru/doc/8954556

[66] В подкасте Three Buddy Problem Костин Райу и Хуан Андрес Герреро-Саад разбирают отчёт Anthropic, 2 ч 37 мин: https://www.youtube.com/watch?v=dhRnaXXSSIs

[67] Таня Янка объясняет, почему атака агентов OpenAI на RubyGems стала проблемой цепочки поставок, 8 мин: https://www.youtube.com/watch?v=ZXYcMoL7hYk

[68] Automox разбирает рекордный Patch Tuesday, включая RCE в службах удалённых рабочих столов, 23 мин: https://www.youtube.com/watch?v=JSnE4vOcbM4

[69] Homebrew 7.0.0 получил встроенную команду brew vulns для проверки пакетов по базе : https://brew.sh/2026/09/13/homebrew-7.0.0/

[70] OSV.dev: http://OSV.dev

[71] red_mad_robot открыл PII-Guard для обезличивания персональных данных в русском тексте: https://redmadrobot.ai/articles/pii-guard

[72] Hayabusa 4.1.0 для таймлайна журналов Windows теперь учитывает RDP-сессии в сводке входов: https://github.com/Yamato-Security/hayabusa/releases/tag/v4.1.0

[73] Платформа обмена индикаторами MISP 2.5.46 закрыла SSRF, CSRF и XSS и обновила данные MITRE ATT&CK: https://github.com/MISP/MISP/releases/tag/v2.5.46

[74] AI-Infra-Guard от Tencent сверяет Ollama, vLLM и ComfyUI с базой из более чем 1600 CVE: https://www.helpnetsecurity.com/2026/09/09/ai-infra-guard-open-source-security-scanner-ai-systems/

[75] t.me/cbunit: https://t.me/cbunit

[76] Источник: https://habr.com/ru/articles/1082560/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082560

www.BrainTools.ru

Rambler's Top100