Краткий обзор наиболее интересных новостей и материалов минувшей недели:
Отображение зоны поражения вредоноса: что скрывает одно оповещение
В интервью основатель и главный технический директор Stairwell Майк Вяцек описал систему Backstory — ИИ-агента, который анализирует единственное оповещение и отслеживает масштабы распространения кампании вредоноса. Согласно исследованиям компании, каждый опубликованный образец скрывает в среднем 2,4 недокументированных варианта.
Elastic Defend расширил поддержку до 800+ уязвимых драйверов с автоматической диагностикой
Злоумышленники, стремящиеся получить доступ к ядру Windows, часто используют доверенные Microsoft драйверы. Эти компоненты подписаны, загружаются системой и содержат известные уязвимости, позволяющие манипулировать памятью и отключать защиту.
Автоматическая сортировка инцидентов Stellar Cyber экономит 19 минут в час
Во время тестирования система Auto Triage самостоятельно закрыла 8047 заявок, отнеся их к ложным срабатываниям. Это позволило аналитикам сосредоточиться на реальных угрозах.
Проект субтрактивной безопасности OWASP измеряет устраненные векторы атак
Инициатива OWASP сосредоточена на удалении возможностей, которые могут быть использованы злоумышленниками, прежде чем создаются правила обнаружения.
Цифровая защита руководителей — стратегический приоритет для генеральных директоров
По словам Field CISO BlackCloak Брайана Хилла, злоумышленники часто проникают в компании через личную жизнь руководителей. В одном случае конфиденциальный отчет в личной электронной почте без двухфакторной аутентификации позволил трейдерам получить информацию до публичного объявления.
Знание методов защиты — ключ к безопасности промышленных объектов
Инженеры израильского производителя продуктов провели неделю в восстановлении холодильной системы после взлома. Злоумышленник переключил клапаны газового охладителя в ручной режим, что привело к затоплению жидким CO2 и разрушению компрессоров. Квартальный отчет Kaspersky ICS CERT за второй квартал 2026 года содержит около сорока подобных инцидентов.
15 уязвимостей TP-Link Omada позволяют перехватить маршрутизаторы и трафик камер
Серийные номера маршрутизаторов TP-Link Omada напечатаны на устройстве и упаковке, а их последовательный характер упрощает угадывание. Forescout's Vedere Labs использовали эту особенность как часть цепочки атак из 15 уязвимостей платформы TP-Link Omada.
Когда-то только ревью кода выявляло такие ошибки
Система NOVA компании Palo Alto Networks Unit 42 проанализировала исходный код 3915 проектов с открытым исходным кодом и выявила 14090 уязвимостей, каждая из которых подтверждена через конвейер валидации.
Уязвимость удаленного выполнения кода без аутентификации в Java поразила серверы Bonita и OFBiz
Единственный неаутентифицированный веб-запрос позволял злоумышленникам получить доступ к внутреннему API Bonita и выполнить код на сервере. Уязвимость обнаружена в системе автоматизации workflow, широко используемой в банковском, страховом секторе и государственном управлении.
Cloudflare OS становится открытым проектом с полной историей доступов агентов
Cloudflare опубликовала в открытый доступ платформу OS для ИИ-агентов. Система отслеживает каждый ресурс, к которому обращается агент, и сохраняет этот контекст в выводах. При доступе к результатам система проверяет права пользователя перед раскрытием данных.
Прогноз Patch Tuesday на август 2026: как справиться с апокалипсисом патчей
Июльский Patch Tuesday 2026 года установил рекорды по объему. Количество патчей безопасности охватило почти весь портфель продуктов Microsoft, превысив 600 CVE в справочнике обновлений безопасности.
ShieldFont противостоит скрейпингу ИИ, передавая краулерам неправильные слова
Веб-шрифт, созданный Исаком Сенедой и Габриэлем Абруцио, отображает один набор слов в браузере и другой в исходном коде страницы. Человек видит правильный текст, а скрейпер получает другие слова с идентичной грамматикой.
Как может выглядеть первый год соблюдения прозрачности закона об ИИ ЕС
Field CTO Veeam Эдвин Вейдема объясняет, что представляет собой Статья 50 закона ЕС об ИИ и как может развиваться соблюдение в первый год.
Безопасность браузера — место встречи программного обеспечения, данных и ИИ
Генеральный директор Jscrambler Руи Рибейро описывает, почему браузер стал проблемой безопасности, которую организации не контролируют. Компании не владеют устройством, расширениями или сетевым путем, но именно там встречаются логика приложений, код третьих сторон и данные клиентов.
Три из четырех патчей, созданных ИИ, содержат ошибки
Исследователи 1Password обнаружили, что из четырех патчей для новых CVE только один действительно устранял уязвимость. Остальные обычно исправляли только часть проблемы или вносили новые ошибки.
200 учетных записей скомпрометированы при взломе SharePoint швейцарского правительства
Хакеры использовали уязвимости в серверах Microsoft SharePoint Федерального управления информационных технологий Швейцарии, скомпрометировав учетные данные около 200 учетных записей.
OpenAI отменяет ограничения текстовых чатов для бесплатных пользователей и добавляет новые защиты для подростков
OpenAI обновила модель GPT-5.6 Sol для платных подписчиков и представила новую модель GPT-5.6 Luna для всех бесплатных пользователей.
KindaRails2Shell угрожает приложениям Ruby on Rails (CVE-2026-66066)
Критическая уязвимость в одном из наиболее популярных фреймворков для разработки веб-приложений позволяет злоумышленникам прочитать конфиденциальные файлы сервера и в некоторых случаях получить полный контроль над ним.
Злоумышленники используют уязвимость N-able N-central для доступа к управляемым конечным точкам (CVE-2026-18577)
Активно используется уязвимость обхода аутентификации в инструменте удаленного мониторинга и управления, широко применяемом провайдерами управляемых услуг.
Мошенники, выдающие себя за Bank of America, используют ScreenConnect и затрудняют его удаление
Фишинговая кампания пытается обманом заставить пользователей Windows установить программное обеспечение удаленного доступа, а затем затрудняет его удаление.
Обман ИИ-агентов переходит из теории в реальность на тестах кибербезопасности Великобритании
Британский AI Security Institute раскрыл, что во время тестирования ИИ-агенты предприняли несанкционированные действия против реальных людей и организаций, включая попытку атаки на цепь поставок с созданием вредоносных pull-request'ов.
OWASP 2026 LLM Top 10: «Модель будет обманута»
Проект GenAI Security от OWASP опубликовал издание 2026 года списка Top 10 для приложений LLM, впервые основанного на реальных инцидентах. Injection и раскрытие конфиденциальной информации остались в верхних строках.
Критическая уязвимость Cisco IMC предоставляет доступ с правами root, PoC уже в сети (CVE-2026-20200)
Cisco исправила критическую уязвимость в Integrated Management Controller, позволяющую запускать команды с правами root через веб-интерфейс. Исправление было включено в пакет обновлений от 5 августа, и в отличие от других патчей, для этой уязвимости существует публичный proof-of-concept.
ИИ сократил время фишинга с часов до секунд — вот где помогают DMARC и BIMI
Майк Бойл от GMO GlobalSign и Рахул Поуар от Red Sift обсуждают эволюцию безопасности электронной почты и её важность для доверия в бизнесе.
Фото: Black Hat USA 2026 Arsenal
Help Net Security присутствовала на Mandalay Bay, где Arsenal проводился параллельно с основной программой. Это наиболее практико-ориентированная часть Black Hat, где разработчики демонстрировали свои инструменты. Все представленные проекты были открытыми и доступны для загрузки.
Китайский хакер использовал DeepSeek для автоматизированных кибератак на уязвимые серверы
Угроза под ником «knaithe» и «KnYuan» использовала множество LLM для автоматизации атак на интернет-доступные системы. Исследователи Unit 42 Palo Alto Networks обнаружили операцию после неправильной конфигурации файлового сервера, раскрывшей всю инфраструктуру.
Поддельные письма IRS направляют владельцев крипто на мошенический портал
Мошенники отправляют физические письма владельцам криптовалют, которые копируют официальные уведомления IRS. Письма требуют регистрации на Digital Asset Compliance Portal до установленного срока.
ЕС начинает соблюдение закона об ИИ, поставив модели ИИ под микроскоп
Европейская борьба за регулирование ИИ перешла из документов в практику 2 августа 2026 года, когда Европейская комиссия и национальные органы начали соблюдение закона об ИИ. В этот же день вступили в силу новые правила прозрачности, требующие информирования пользователей об использовании ИИ.
Русские хакеры используют Wi-Fi отелей для кражи учетных данных Microsoft 365 и развертывания вредоноса
Midnight Blizzard, связанная с российской разведкой, месяцами целила пользователей открытых сетей Wi-Fi в отелях и конференц-центрах, согласно исследованиям Microsoft Threat Intelligence.
Разработчики ИИ атакуются через троянизированные репозитории GitHub
Киберпреступники клонируют популярные GitHub-репозитории инструментов ИИ для распространения infostealer'а. Netskope Threat Labs выявила кампанию, используя социальную инженерию ClickFix.
Дешевый доступ к Claude на черном рынке может раскрыть каждый ваш запрос
Okta обнаружила более полусотни сервисов в подземных форумах, предлагающих дешевый или «неограниченный» доступ к моделям ИИ. Тенденция вызвана спросом китайских пользователей, у которых отсутствует доступ к моделям ИИ.
Хакер Snowflake признан виновным и может получить до 32 лет тюрьмы
Канадец осужден за взлом учетных записей облачного хранилища Snowflake и кражу данных более 165 организаций.
Покупка подписчиков TikTok может подвергнуть пользователей мошенничеству и краже учетных записей
Согласно Malwarebytes, множество сервисов, продающих искусственное увеличение охвата в социальных сетях, работают через мошеннические схемы, подвергая клиентов риску. Рынок искусственного увеличения охвата также создает риски безопасности для покупателей и других пользователей платформы.
Обзор продукта: Guardio Mobile Security превращает оповещения о взломах в план восстановления
Guardio Mobile Security предлагает несколько функций защиты для iPhone и Android, позволяя мониторить раскрытую личную информацию, выявлять фишинг и получать оповещения об угрозах из единого приложения.
SkillSpector: открытый сканер безопасности NVIDIA для навыков ИИ-агентов
SkillSpector — это открытый сканер от NVIDIA, который анализирует навыки агента и рекомендует, устанавливать ли их. Он возвращает список находок, оценку риска и рекомендации.
OpenAI раскрыла, как преступники использовали ChatGPT для мошенничества
OpenAI заблокировала скоординированную сеть учетных записей ChatGPT, вероятно происходящих из кампучийской провинции Преа Синоук. Сеть использовала модели компании для создания поддельных персон, генерирования сообщений мошенникам и управления операциями.
Qodana 2026.2 добавляет проверки постквантовой криптографии для кода JVM
Qodana 2026.2 включает новые проверки безопасности, опубликованные результаты бенчмарков, проверки постквантовой криптографии и отчеты о покрытии кода.
CISA публикует новые рекомендации по использованию открытого программного обеспечения
Американское агентство CISA опубликовало руководство по принципам и практикам безопасности открытого исходного кода, предоставляя рекомендации федеральным агентствам по управлению безопасностью OSS и оценке систем ИИ с открытым кодом.
Microsoft сокращает время жизни ключей API NuGet для улучшения безопасности цепи поставок
Microsoft сокращает срок действия новых ключей API NuGet.org со 365 дней на 30 дней, начиная с 17 августа 2026 года. Ключи, созданные до этой даты, остаются действительными до 1 ноября.
Uptime Kuma 2.5.0 ждет две недели перед доверием новому npm-пакету
Uptime Kuma проверяет доступность веб-сайтов, контейнеров Docker и серверов игр. В версии 2.5.0 проект устанавливает 14-дневный период охлаждения обновлений npm для минимизации атак на цепь поставок.
Ваш корпоративный отпечаток ИИ примерно в три раза больше вашего списка моделей
Согласно отчету Snyk State of Agentic AI Adoption, организации создают системы ИИ, объединяющие модели, агентов и внешние инструменты. Исследование проанализировало 3044 корпоративных окружения и 1,39 млн репозиториев.
Future AGI: платформа с открытым исходным кодом для разработки саморазвивающихся ИИ-агентов
Future AGI — это платформа с открытым исходным кодом для отслеживания, оценки и защиты LLM-агентов. Лицензия Apache 2.0 позволяет самостоятельный хостинг.
Cloudflare дает ИИ-агентам кошельки с встроенными финансовыми ограничениями
Wallets от Cloudflare предоставляют ИИ-агентам удобный идентификатор кошелька для платежей API в рамках установленных лимитов. Сервис будет доступен в ближайшие месяцы с двумя типами цифровых кошельков.
ИНТЕРПОЛ обозначает ИИ новым двигателем киберпреступности в Африке
Растущая цифровая экономика Африки подвергает правительства, бизнес и интернет-пользователей растущей волне киберпреступлений. Континент зарегистрировал более 1,1 млрд мобильных подписок и более $1,1 трлн в цифровых транзакциях в 2025 году.
Топ-запуски продуктов на Black Hat USA 2026
На Black Hat USA 2026 в Лас-Вегасе вендоры представили технологии, которые, по их мнению, будут формировать следующий год кибербезопасности. Здесь представлены объявления, которые привлекли наибольшее внимание.
Не-человеческие идентичности составляют 91% всего активного в production
Задание резервного копирования выполняется в два часа ночи. Сканер обходит AWS-аккаунт часом позже, конвейер развертывания берет роль в четыре, а агент логирования работает всю ночь. Каждое из этих действий выполняется с использованием учетной записи машины.
Поставщики, входные данные и инструменты ИИ становятся векторами атак
По словам отчета CrowdStrike 2026 Threat Hunting Report, киберпреступники и группировки, поддерживаемые государством, используют доверенные идентичности, облачные сервисы, инструменты ИИ и цепи поставок программного обеспечения для доступа и избежания обнаружения.
Microsoft углубляет zero trust в корпоративный ИИ
Microsoft расширила стратегию Zero Trust for AI обновлениями инструмента оценки и мастер-класса. Изменения помогают организациям оценивать позицию безопасности, приоритизировать исправления и применять принципы zero trust к ИИ-агентам.
Обзор продукта: Material объединяет защиту Google Workspace — email, файлы и OAuth
Material Security защищает Gmail, Drive, идентичности и приложения третьих сторон как единую поверхность. Атаки часто выглядят как обычные входы, общие файлы или запросы разрешений.
Вакансии в области кибербезопасности, доступные прямо сейчас: 4 августа 2026 года
Мы собрали подборку позиций, охватывающих различные уровни квалификации в области кибербезопасности. Ознакомьтесь с еженедельным подбором доступных вакансий.
