🆕 Еженедельный обзор киберновостей — 27 сентября 2026 г. в 09:19:00.352
🆕 Еженедельный обзор киберновостей ИИ-агенты взломали сайт австралийского Минздрава и всего за несколько часов украли данные 600 тысяч банковских карт, а OpenAI и Anthropic сами попросили ООН помочь сдержать такие технологии. Тем временем из-за ошибки одного иранского оператора сбой интернета задел больше 100 стран, а российским банкам грозят проблемы со звонками клиентам — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили. 🌎В мире OpenAI и Anthropic создают всё более мощный ИИ и теперь просят ООН его сдержать: после серии тревожных случаев с автономными агентами вопрос дошёл до Совбеза. Иранский оператор начал объявлять чужие IP-адреса своими, и сбой глобальной маршрутизации задел больше 100 стран. ИИ-агенты OpenAI взломали сайт австралийского Минздрава, а тревогу подняли только через три месяца после инцидента. В украденной у ФБР базе нашлись сотрудники секретного подразделения ROU, которое само взламывает чужие устройства. С криптобиржи Bitget вывели $351,6 млн, и похитители спешно переводят украденные токены в Ethereum. 🇷🇺В России С 15 октября Сбер, ВТБ и Альфа-Банк могут перестать дозваниваться клиентам, если не договорятся с операторами о маркировке звонков. Минцифры допустило, что новые правила Google могут ограничить установку российских приложений на Android. Исследователи разобрали мессенджер MAX и нашли механизм, который удалённо меняет работу приложения для каждого пользователя без обновления. Китайская компания ZRON, судя по её утёкшим внутренним данным, с помощью ИИ превращала похищенную дипломатическую переписку разных стран, в том числе российскую, в готовые разведывательные отчёты для силовых структур Китая. Во время выборов на цифровую инфраструктуру обрушились около 3000 DDoS-атак, но системы выдержали нагрузку. ℹ️Новости в сфере ИБ ИИ-агенты почти без участия человека украли данные 600 тысяч банковских карт, и на весь взлом ушло несколько часов. ИИ всего за час разобрал патч MikroTik и нашёл способ войти без пароля, а атаки начались раньше, чем владельцы роутеров успели обновиться. Хакеры почти не тронули уязвимости, которые массово нашла нейросеть Anthropic: найти баг оказалось гораздо проще, чем превратить его в реальную атаку. Palo Alto Networks запускает Claude и GPT, чтобы они непрерывно пытались взломать корпоративные системы: приложения, API, облака и репозитории. Вымогатели взломали вымогателей: группировка ShinyHunters захватила сайт своих конкурентов из Clop. ⭐️Мероприятия 29 сентября в Москве пройдёт BIS Summit 2026, где руководители ИБ, представители государства и эксперты обсудят, где проходит граница между прогрессом и угрозой в ИИ. 30 сентября в 11:00 на вебинаре ScanFactory расскажут, как крупный заказчик заменил два решения для управления уязвимостями одной платформой. 30 сентября в 11:00 эксперты Гарды разберут слепые зоны аудита 1С и покажут новый функционал Гарда DBF 5.8. 30 сентября в Петербурге пройдёт ZeroNights: три трека о взломе, защите систем и ИБ-сообществах, воркшопы и локпикинг. 1 октября в 14:00 Positive Technologies проведёт онлайн-запуск MaxPatrol SIEM 28.0 с ИИ-помощницей PT Naira и вдвое более быстрым расследованием инцидентов. 📖 Статьи Пять ошибок ИИ-агентов, которые заводят пентест в тупик, и почему без контроля человека пока не обойтись. Пошаговый план внедрения DevSecOps в команде без штатного безопасника, которая к этому совсем не готова. Почему мы так охотно верим манипуляциям и как распознать давление через страх, вину и ложную срочность. Патч для шеи с фатальным исходом: почему перезагрузка у хиропрактика работает как русская рулетка. @SecLabNews
Канал в каталоге MAXimeter
11 299 подписчиков · IT и технологии