Рынок безопасности ИИ достигнет $4,8 млрд к 2027 году
▤ Разбор
Рынок безопасности искусственного интеллекта (ИИ) вырастет до $4,8 млрд к 2027 году. Рост составит 68,7% по сравнению с 2026 годом. К 2028 году рынок достигнет $7,7 млрд.
Ускорение роста связано с необходимостью защиты ИИ-систем от уязвимостей и киберугроз. Уязвимости в цепочках поставок и стороннем ПО в ИИ-проектах усугубляют риски. Без должного контроля ИИ-инициативы предприятий могут провалиться.
К 2029 году более половины успешных атак на ИИ-агентов будут использовать слабости контроля доступа и инъекции промптов. Организациям нужно выявлять, отслеживать и защищать ИИ-модели от этих угроз. Для сильной защиты требуется сочетание существующих систем безопасности со специализированными ИИ-инструментами.
Источник: Gartner
@cbunit
▤ Разбор
Рынок безопасности искусственного интеллекта (ИИ) вырастет до $4,8 млрд к 2027 году. Рост составит 68,7% по сравнению с 2026 годом. К 2028 году рынок достигнет $7,7 млрд.
Ускорение роста связано с необходимостью защиты ИИ-систем от уязвимостей и киберугроз. Уязвимости в цепочках поставок и стороннем ПО в ИИ-проектах усугубляют риски. Без должного контроля ИИ-инициативы предприятий могут провалиться.
К 2029 году более половины успешных атак на ИИ-агентов будут использовать слабости контроля доступа и инъекции промптов. Организациям нужно выявлять, отслеживать и защищать ИИ-модели от этих угроз. Для сильной защиты требуется сочетание существующих систем безопасности со специализированными ИИ-инструментами.
Источник: Gartner
@cbunit
Gartner: ИИ-обнаружение уязвимостей — главный риск второго квартала 2026
▤ Разбор
Gartner выявил, что обнаружение киберуязвимостей с помощью ИИ стало главным риском второго квартала 2026 года. Скорость инноваций в ИИ позволяет находить и использовать уязвимости быстрее, чем когда-либо, требуя от организаций большей гибкости и проактивности.
Gartner рекомендует пересмотреть оценку влияния рисков, обновить аппетит к риску, усилить контроль над рисками третьих сторон и ускорить стратегии реагирования на киберинциденты для более быстрого устранения уязвимостей.
ⓘ Что такое agentic AI
Agentic AI — это автономные системы, которые действуют за пределами организационного контроля. Их развитие представляет угрозу для целостности информации из-за ненадежных данных и контента, генерируемого ИИ.
Источник: Gartner
@cbunit
▤ Разбор
Gartner выявил, что обнаружение киберуязвимостей с помощью ИИ стало главным риском второго квартала 2026 года. Скорость инноваций в ИИ позволяет находить и использовать уязвимости быстрее, чем когда-либо, требуя от организаций большей гибкости и проактивности.
Gartner рекомендует пересмотреть оценку влияния рисков, обновить аппетит к риску, усилить контроль над рисками третьих сторон и ускорить стратегии реагирования на киберинциденты для более быстрого устранения уязвимостей.
ⓘ Что такое agentic AI
Agentic AI — это автономные системы, которые действуют за пределами организационного контроля. Их развитие представляет угрозу для целостности информации из-за ненадежных данных и контента, генерируемого ИИ.
Источник: Gartner
@cbunit
Каждая третья атака на компании начинается с подрядчика – исследование УЦСБ SOC
Исследование УЦСБ SOC выявило, что каждая третья атака на компании начинается через подрядчиков.
Доля атак через сторонних поставщиков услуг утроилась за год, достигнув 30%. Одновременно выросло число заражений шифровальщиками в промышленности в 2,3 раза и участились комбинированные атаки с шифрованием, кражей данных и DDoS.
Аналитики зафиксировали громкие утечки данных у российских компаний и появление нового формата шантажа — «тихий выкуп» за неразглашение инцидента регулятору.
ⓘ Что такое УЦСБ SOC
УЦСБ SOC — это центр мониторинга, который анализирует инциденты кибербезопасности и сведения из открытых источников и теневого сегмента сети. Он изучает методы атак, выявляет тенденции и дает рекомендации по защите.
Источники: SecurityMedia · SecPost
@cbunit
Исследование УЦСБ SOC выявило, что каждая третья атака на компании начинается через подрядчиков.
Доля атак через сторонних поставщиков услуг утроилась за год, достигнув 30%. Одновременно выросло число заражений шифровальщиками в промышленности в 2,3 раза и участились комбинированные атаки с шифрованием, кражей данных и DDoS.
Аналитики зафиксировали громкие утечки данных у российских компаний и появление нового формата шантажа — «тихий выкуп» за неразглашение инцидента регулятору.
ⓘ Что такое УЦСБ SOC
УЦСБ SOC — это центр мониторинга, который анализирует инциденты кибербезопасности и сведения из открытых источников и теневого сегмента сети. Он изучает методы атак, выявляет тенденции и дает рекомендации по защите.
❝Нейросети резко упростили организацию атак — сегодня запустить цепочку компрометации способен даже злоумышленник без специальных навыков.❞
— Константин Мушовец
Источники: SecurityMedia · SecPost
@cbunit
Уязвимости в ядре Linux позволяют повысить привилегии на процессорах Arm
Обнаружена уязвимость в процессорах Arm, позволяющая локальному атакующему обойти защиту памяти и повысить привилегии. Проблема связана с некорректной последовательностью операций при инвалидации TLB (Translation Lookaside Buffer) и записи в память.
Уязвимость затрагивает множество подсистем ядра Linux, включая архитектуры ARM64, ARM32, RISC-V, S390, x86, а также драйверы, файловые системы и сетевые протоколы. Выпущено обновление ядра Linux для устранения этих недостатков.
ⓘ Что такое TLB
TLB (Translation Lookaside Buffer) — это кэш для трансляции адресов памяти. Он ускоряет доступ к данным, сохраняя недавно использованные соответствия виртуальных адресов физическим. Инвалидация TLB — процесс очистки этого кэша при изменении прав доступа к памяти.
Источник: Ubuntu Security
@cbunit
Обнаружена уязвимость в процессорах Arm, позволяющая локальному атакующему обойти защиту памяти и повысить привилегии. Проблема связана с некорректной последовательностью операций при инвалидации TLB (Translation Lookaside Buffer) и записи в память.
Уязвимость затрагивает множество подсистем ядра Linux, включая архитектуры ARM64, ARM32, RISC-V, S390, x86, а также драйверы, файловые системы и сетевые протоколы. Выпущено обновление ядра Linux для устранения этих недостатков.
ⓘ Что такое TLB
TLB (Translation Lookaside Buffer) — это кэш для трансляции адресов памяти. Он ускоряет доступ к данным, сохраняя недавно использованные соответствия виртуальных адресов физическим. Инвалидация TLB — процесс очистки этого кэша при изменении прав доступа к памяти.
Источник: Ubuntu Security
@cbunit
Infosecurity помогла фонду «Друзья» привести обработку ПДн в соответствие с законом
Компания Infosecurity завершила проект по аудиту процессов обработки и защиты персональных данных в благотворительном фонде «Друзья». Эксперты оценили действующие процессы и документацию, выявили несоответствия законодательству РФ и подготовили рекомендации.
В ходе проекта специалисты Infosecurity провели интервью с сотрудниками фонда, изучили документацию и описали процессы обработки персональных данных. На основе собранной информации они оценили соответствие практики требованиям законодательства и сформировали рекомендации по устранению выявленных пробелов. Для фонда также разработали комплект организационно-распорядительной документации, включая варианты с текущими и рекомендованными целями обработки ПДн.
Особенностью проекта стала работа с кадровым учетом, переданным на аутсорсинг. Специалисты Infosecurity привлекли к аудиту представителей подрядчика, чтобы рассмотреть всю цепочку обработки персональных данных. Результатом проекта стала практическая основа для дальнейшей работы фонда с персональными данными с учетом актуальных требований законодательства.
ⓘ Что такое персональные данные
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу. В России их обработка регулируется Федеральным законом № 152-ФЗ «О персональных данных».
Источники: CNews · IT Channel News
@cbunit
Компания Infosecurity завершила проект по аудиту процессов обработки и защиты персональных данных в благотворительном фонде «Друзья». Эксперты оценили действующие процессы и документацию, выявили несоответствия законодательству РФ и подготовили рекомендации.
В ходе проекта специалисты Infosecurity провели интервью с сотрудниками фонда, изучили документацию и описали процессы обработки персональных данных. На основе собранной информации они оценили соответствие практики требованиям законодательства и сформировали рекомендации по устранению выявленных пробелов. Для фонда также разработали комплект организационно-распорядительной документации, включая варианты с текущими и рекомендованными целями обработки ПДн.
Особенностью проекта стала работа с кадровым учетом, переданным на аутсорсинг. Специалисты Infosecurity привлекли к аудиту представителей подрядчика, чтобы рассмотреть всю цепочку обработки персональных данных. Результатом проекта стала практическая основа для дальнейшей работы фонда с персональными данными с учетом актуальных требований законодательства.
ⓘ Что такое персональные данные
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу. В России их обработка регулируется Федеральным законом № 152-ФЗ «О персональных данных».
Источники: CNews · IT Channel News
@cbunit
N-able N-central: две уязвимости и эксплойт нулевого дня требуют срочного обновления
Уязвимость нулевого дня в платформе N-central от N-able позволяет удалённо выполнять код без аутентификации. Уязвимость CVE-2026-86218 эксплуатируется злоумышленниками.
Платформа N-central используется поставщиками управляемых услуг для мониторинга и удалённого управления системами клиентов. Уязвимость CVE-2026-86218 имеет максимальный балл CVSS 10.0. Компании необходимо немедленно установить патч Hotfix 4. Уязвимость не связана с двумя ранее обнаруженными ошибками, для которых вышел Hotfix 3.
Источники: CSO Online · Help Net Security
@cbunit
Уязвимость нулевого дня в платформе N-central от N-able позволяет удалённо выполнять код без аутентификации. Уязвимость CVE-2026-86218 эксплуатируется злоумышленниками.
Платформа N-central используется поставщиками управляемых услуг для мониторинга и удалённого управления системами клиентов. Уязвимость CVE-2026-86218 имеет максимальный балл CVSS 10.0. Компании необходимо немедленно установить патч Hotfix 4. Уязвимость не связана с двумя ранее обнаруженными ошибками, для которых вышел Hotfix 3.
Источники: CSO Online · Help Net Security
@cbunit
PoC-эксплойт для уязвимости нулевого дня в NVIDIA выпущен Chaotic Eclipse
Исследователь Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в компонентах NVIDIA для Windows. Уязвимость позволяет получить доступ к общему разделу памяти с правами на чтение и запись, что может привести к записи за пределы выделенной области памяти.
Эксплойт не предоставляет системных привилегий напрямую, но может позволить злоумышленнику перемещаться между пользовательскими сессиями или скомпрометировать процесс dwm.exe. Исследователь предоставил proof-of-concept, демонстрирующий крах приложения при использовании Vulkan или OpenGL.
ⓘ Процесс dwm.exe
dwm.exe — это процесс Desktop Window Manager в Windows, отвечающий за визуальные эффекты рабочего стола, такие как прозрачность и анимация окон. Его компрометация может позволить злоумышленнику манипулировать пользовательским интерфейсом или получить доступ к отображаемой информации.
Источник: Security Affairs
@cbunit
Исследователь Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в компонентах NVIDIA для Windows. Уязвимость позволяет получить доступ к общему разделу памяти с правами на чтение и запись, что может привести к записи за пределы выделенной области памяти.
Эксплойт не предоставляет системных привилегий напрямую, но может позволить злоумышленнику перемещаться между пользовательскими сессиями или скомпрометировать процесс dwm.exe. Исследователь предоставил proof-of-concept, демонстрирующий крах приложения при использовании Vulkan или OpenGL.
ⓘ Процесс dwm.exe
dwm.exe — это процесс Desktop Window Manager в Windows, отвечающий за визуальные эффекты рабочего стола, такие как прозрачность и анимация окон. Его компрометация может позволить злоумышленнику манипулировать пользовательским интерфейсом или получить доступ к отображаемой информации.
Источник: Security Affairs
@cbunit
#дайджест
Главное к исходу понедельника (07.09):
🔸 Каждая третья атака на компании начинается с подрядчика – исследование УЦСБ SOC
🔸 Chamilo LMS: найдены 0-day уязвимости для RCE без аутентификации
🔸 Уязвимости в ядре Linux позволяют повысить привилегии на процессорах Arm
🔸 Рынок безопасности ИИ достигнет $4,8 млрд к 2027 году
Главное к исходу понедельника (07.09):
🔸 Каждая третья атака на компании начинается с подрядчика – исследование УЦСБ SOC
🔸 Chamilo LMS: найдены 0-day уязвимости для RCE без аутентификации
🔸 Уязвимости в ядре Linux позволяют повысить привилегии на процессорах Arm
🔸 Рынок безопасности ИИ достигнет $4,8 млрд к 2027 году
Уязвимость нулевого дня StyleSmuggler в Adobe Commerce используется для установки бэкдоров
Разбор целиком: cbunit.ru
Источники: SecurityWeek · Security Affairs
@cbunit
Разбор целиком: cbunit.ru
Источники: SecurityWeek · Security Affairs
@cbunit
Баллы лояльности стали новой целью киберпреступников для финансирования атак
Злоумышленники начали использовать программы лояльности для финансирования своей деятельности. Они похищают накопленные баллы, которые клиенты могут обменять на скидки или товары.
По словам Ким Сазерленд, глобального руководителя отдела мошенничества и идентификации в LexisNexis Risk Solutions, ценность баллов лояльности делает их привлекательной мишенью. Один балл обычно стоит около одного цента, но в премиальных программах эта стоимость может быть выше. Например, 100 000 миль авиакомпании могут стоить 1000 долларов США. Преступников привлекает тот факт, что пользователи уделяют меньше внимания своим программам лояльности по сравнению с банковскими счетами.
Кража баллов лояльности происходит незаметно для жертв. Один из случаев, когда у учителя из Чикаго украли 240 000 миль авиакомпании, стал известен только после получения письма с подтверждением их использования. В другом примере похищенные мили были использованы для бронирования прокатных автомобилей в Нью-Йорке и Мемфисе.
ⓘ Что такое баллы лояльности
Баллы лояльности — это бонусные единицы, которые компании начисляют клиентам за покупки или другие действия. Их можно обменять на скидки, товары или услуги, что делает их ценным активом для потребителей и привлекательной целью для мошенников.
Источник: Malwarebytes Labs
@cbunit
Злоумышленники начали использовать программы лояльности для финансирования своей деятельности. Они похищают накопленные баллы, которые клиенты могут обменять на скидки или товары.
По словам Ким Сазерленд, глобального руководителя отдела мошенничества и идентификации в LexisNexis Risk Solutions, ценность баллов лояльности делает их привлекательной мишенью. Один балл обычно стоит около одного цента, но в премиальных программах эта стоимость может быть выше. Например, 100 000 миль авиакомпании могут стоить 1000 долларов США. Преступников привлекает тот факт, что пользователи уделяют меньше внимания своим программам лояльности по сравнению с банковскими счетами.
Кража баллов лояльности происходит незаметно для жертв. Один из случаев, когда у учителя из Чикаго украли 240 000 миль авиакомпании, стал известен только после получения письма с подтверждением их использования. В другом примере похищенные мили были использованы для бронирования прокатных автомобилей в Нью-Йорке и Мемфисе.
ⓘ Что такое баллы лояльности
Баллы лояльности — это бонусные единицы, которые компании начисляют клиентам за покупки или другие действия. Их можно обменять на скидки, товары или услуги, что делает их ценным активом для потребителей и привлекательной целью для мошенников.
Источник: Malwarebytes Labs
@cbunit
GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти
Канадские исследователи из Университета Торонто представили новую атаку GPUThor, развивающую идею Rowhammer. Атака использует аппаратные особенности видеопамяти для изменения данных в соседних ячейках.
GPUThor нацелена на ускорители NVIDIA с памятью GDDR6, в частности, на модели Ampere. Исследователи смогли добиться значительного увеличения эффективности по сравнению с предыдущими атаками, изменяя данные в тысячах ячеек на гигабайт видеопамяти. Это позволяет вызвать двойное или тройное повреждение данных, которое не корректируется системой ECC, и привести к отказу в обслуживании ускорителя.
ⓘ Что такое GPUThor
GPUThor — это новая атака на видеопамять, развивающая идею Rowhammer. Она использует особенности работы видеопамяти GDDR6 для многократного обращения к ячейкам, что приводит к изменению данных в соседних рядах. Атака направлена на компрометацию облачных провайдеров, сдающих видеоускорители в аренду.
Источник: Kaspersky Daily
@cbunit
Канадские исследователи из Университета Торонто представили новую атаку GPUThor, развивающую идею Rowhammer. Атака использует аппаратные особенности видеопамяти для изменения данных в соседних ячейках.
GPUThor нацелена на ускорители NVIDIA с памятью GDDR6, в частности, на модели Ampere. Исследователи смогли добиться значительного увеличения эффективности по сравнению с предыдущими атаками, изменяя данные в тысячах ячеек на гигабайт видеопамяти. Это позволяет вызвать двойное или тройное повреждение данных, которое не корректируется системой ECC, и привести к отказу в обслуживании ускорителя.
ⓘ Что такое GPUThor
GPUThor — это новая атака на видеопамять, развивающая идею Rowhammer. Она использует особенности работы видеопамяти GDDR6 для многократного обращения к ячейкам, что приводит к изменению данных в соседних рядах. Атака направлена на компрометацию облачных провайдеров, сдающих видеоускорители в аренду.
Источник: Kaspersky Daily
@cbunit
ФСТЭК России изменит требования к защите госинформсистем
▤ Разбор · 15 дней назад
ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах. Документ уточняет порядок подготовки нормативных правовых актов в «закрытой части».
Проект приказа вносит изменения в Требования о защите информации, утвержденные приказом ФСТЭК № 117 от 11 апреля 2025 года. Он касается порядка подготовки нормативных правовых актов в «закрытой части».
Источник: regulation.gov.ru
@cbunit
▤ Разбор · 15 дней назад
ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах. Документ уточняет порядок подготовки нормативных правовых актов в «закрытой части».
Проект приказа вносит изменения в Требования о защите информации, утвержденные приказом ФСТЭК № 117 от 11 апреля 2025 года. Он касается порядка подготовки нормативных правовых актов в «закрытой части».
Источник: regulation.gov.ru
@cbunit