🛡️ Дайджест киберновостей за неделю: Главные угрозы и инциденты.

На этой неделе в мире ИБ снова было жарко: от масштабных атак на критическую инфраструктуру до новых изощренных методов социальной инженерии. Держите руку на пульсе.

🔴 ГЛАВНОЕ ЗА НЕДЕЛЮ

1. Крупная DDoS-атака на французские госучреждения. Неизвестные хакеры обрушили трафик на ряд правительственных сайтов Франции. Атака была признана беспрецедентной по своим масштабам, но сервисы удалось быстро восстановить. Ответственность пока никто не взял. 2. Уязвимость в панели управления QNAP NAS. Обнаружена критическая уязвимость (CVE-2024-27130), позволяющая удаленно выполнять код на сетевых хранилищах QNAP. Владельцам таких устройств срочно рекомендуется установить последние обновления прошивки. 3. Рост атак на цепочки поставок через Python-пакеты. Злоумышленники продолжают засылать вредоносные библиотеки в репозиторий PyPI. На этой неделе выявлены пакеты, маскирующиеся под популярные инструменты для работы с AI, которые крадут данные и криптокошельки.

💡 СОВЕТЫ ПО БЕЗОПАСНОСТИ

· Обновляйте всё: От ОС и браузеров до прошивки вашего роутера и умного чайника. Патчи закрывают дыры, которыми уже пользуются киберпреступники. · Осторожнее с AI: Не загружайте конфиденциальные данные в публичные AI-сервисы и проверяйте происхождение используемых библиотек и инструментов. · Включите 2FA везде: Двухфакторная аутентификация — ваш главный щит от угона аккаунтов.

📊 ЦИФРА НЕДЕЛИ > 60%— на столько выросло количество фишинговых атак, использующих тему искусственного интеллекта и нейросетей для привлечения жертв.

🤖 ТЕНДЕНЦИЯ Атаки на системы с ИИ продолжают набирать обороты.На этой неделе появились сообщения о новых техниках «отравления данных» (data poisoning) и кражи моделей машинного обучения.


Будьте осторожны в сети! Ставьте лайк, если дайджест был полезен, и подписывайтесь на мой канал, чтобы не пропустить важное. 🔔