Borrowed trust: главная тактика недели в кибербезопасности

Коллеги, хочу обратить внимание на важный срез из мира кибербезопасности: на этой неделе атаки снова маскировались под привычные действия.
- npm-пакеты и VS Code-расширения использовались для кражи данных и удалённого доступа.
- Поддельные Android-приложения превращали телефон в инструмент слежки и показа рекламы.
- GhostCommit показал, как prompt injection можно спрятать даже в изображении для AI-агента.
- CISA предупредила о рисках для PLC и OT-среды, а GitHub и PyPI ужесточили правила загрузки.
Почему это важно: злоумышленники всё чаще эксплуатируют доверие к знакомым инструментам, а не только уязвимости.
Как Вы сейчас проверяете цепочку поставки и поведение AI-агентов?
#кибербезопасность #malware #AI #OTsecurity


Последние комментарии
Комментариев пока нет.