🆕 Еженедельный обзор киберновостей
ИИ-агенты взломали сайт австралийского Минздрава и всего за несколько часов украли данные 600 тысяч банковских карт, а OpenAI и Anthropic сами попросили ООН помочь сдержать такие технологии. Тем временем из-за ошибки одного иранского оператора сбой интернета задел больше 100 стран, а российским банкам грозят проблемы со звонками клиентам — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🌎В мире
OpenAI и Anthropic создают всё более мощный ИИ и теперь просят ООН его сдержать: после серии тревожных случаев с автономными агентами вопрос дошёл до Совбеза.
Иранский оператор начал объявлять чужие IP-адреса своими, и сбой глобальной маршрутизации задел больше 100 стран.
ИИ-агенты OpenAI взломали сайт австралийского Минздрава, а тревогу подняли только через три месяца после инцидента.
В украденной у ФБР базе нашлись сотрудники секретного подразделения ROU, которое само взламывает чужие устройства.
С криптобиржи Bitget вывели $351,6 млн, и похитители спешно переводят украденные токены в Ethereum.
🇷🇺В России
С 15 октября Сбер, ВТБ и Альфа-Банк могут перестать дозваниваться клиентам, если не договорятся с операторами о маркировке звонков.
Минцифры допустило, что новые правила Google могут ограничить установку российских приложений на Android.
Исследователи разобрали мессенджер MAX и нашли механизм, который удалённо меняет работу приложения для каждого пользователя без обновления.
Китайская компания ZRON, судя по её утёкшим внутренним данным, с помощью ИИ превращала похищенную дипломатическую переписку разных стран, в том числе российскую, в готовые разведывательные отчёты для силовых структур Китая.
Во время выборов на цифровую инфраструктуру обрушились около 3000 DDoS-атак, но системы выдержали нагрузку.
ℹ️Новости в сфере ИБ
ИИ-агенты почти без участия человека украли данные 600 тысяч банковских карт, и на весь взлом ушло несколько часов.
ИИ всего за час разобрал патч MikroTik и нашёл способ войти без пароля, а атаки начались раньше, чем владельцы роутеров успели обновиться.
Хакеры почти не тронули уязвимости, которые массово нашла нейросеть Anthropic: найти баг оказалось гораздо проще, чем превратить его в реальную атаку.
Palo Alto Networks запускает Claude и GPT, чтобы они непрерывно пытались взломать корпоративные системы: приложения, API, облака и репозитории.
Вымогатели взломали вымогателей: группировка ShinyHunters захватила сайт своих конкурентов из Clop.
⭐️Мероприятия
29 сентября в Москве пройдёт BIS Summit 2026, где руководители ИБ, представители государства и эксперты обсудят, где проходит граница между прогрессом и угрозой в ИИ.
30 сентября в 11:00 на вебинаре ScanFactory расскажут, как крупный заказчик заменил два решения для управления уязвимостями одной платформой.
30 сентября в 11:00 эксперты Гарды разберут слепые зоны аудита 1С и покажут новый функционал Гарда DBF 5.8.
30 сентября в Петербурге пройдёт ZeroNights: три трека о взломе, защите систем и ИБ-сообществах, воркшопы и локпикинг.
1 октября в 14:00 Positive Technologies проведёт онлайн-запуск MaxPatrol SIEM 28.0 с ИИ-помощницей PT Naira и вдвое более быстрым расследованием инцидентов.
📖 Статьи
Пять ошибок ИИ-агентов, которые заводят пентест в тупик, и почему без контроля человека пока не обойтись.
Пошаговый план внедрения DevSecOps в команде без штатного безопасника, которая к этому совсем не готова.
Почему мы так охотно верим манипуляциям и как распознать давление через страх, вину и ложную срочность.
Патч для шеи с фатальным исходом: почему перезагрузка у хиропрактика работает как русская рулетка.
@SecLabNews