VMTech
Обсудить проект

Borrowed trust: главная тактика недели в кибербезопасности

Borrowed trust: главная тактика недели в кибербезопасности

Коллеги, хочу обратить внимание на важный срез из мира кибербезопасности: на этой неделе атаки снова маскировались под привычные действия.

- npm-пакеты и VS Code-расширения использовались для кражи данных и удалённого доступа.
- Поддельные Android-приложения превращали телефон в инструмент слежки и показа рекламы.
- GhostCommit показал, как prompt injection можно спрятать даже в изображении для AI-агента.
- CISA предупредила о рисках для PLC и OT-среды, а GitHub и PyPI ужесточили правила загрузки.

Почему это важно: злоумышленники всё чаще эксплуатируют доверие к знакомым инструментам, а не только уязвимости.

Как Вы сейчас проверяете цепочку поставки и поведение AI-агентов?

#кибербезопасность #malware #AI #OTsecurity

Открытая аналитика
На сайте 44 просмотров
мин чтения 1 23.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

Borrowed trust: главная тактика недели в кибербезопасности

Открыть публикацию в Instagram ↗