CBUnit – главное в кибербезопасности
53 subscribers
489 photos
4.56K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Selectel внедрил RAG для автоматизации разбора инцидентов ИБ

В Selectel автоматизировали первичный разбор инцидентов ИБ с помощью локальной LLM, RAG и валидатора. Это позволило снизить нагрузку на L1-аналитиков, сократить время на проверку ложных срабатываний и уменьшить риск ошибок из-за усталости.

Новый подход применяется для анализа однотипных инцидентов, которые часто оказываются ложными срабатываниями. Система обогащает алерт контекстом и документирует результат, освобождая аналитиков для решения более сложных задач.

Что такое RAG
RAG (Retrieval-Augmented Generation) — это подход к работе с большими языковыми моделями (LLM), который позволяет улучшить качество ответов за счёт извлечения информации из внешних источников. Модель сначала находит релевантные данные, а затем использует их для генерации ответа, что повышает точность и актуальность информации.

if (v.validation_result === "confirmed") {
// Валидатор согласен с решением модели, ничего не меняем
finalResult = {
final_severity: l1.severity, // значение от L1
final_true_positive: l1.true_positive, // значение от L1
final_decision: l1.l1_decision, // решение от L1
final_escalate_to_l2: l1.escalate_to_l2 || false,
validation_status: "confirmed",
agreement_score: v.agreement_score,
human_review_required: false
};
} else if (v.validation_result === "corrected") {


Источники: Selectel · Хабр / ИБ
@cbunit
Chrome 154: 108 исправлений безопасности, включая переполнение буфера в ANGLE

Google выпустила обновление Chrome 154 для настольных версий Windows, Mac и Linux. Обновление включает 108 исправлений безопасности.

Среди исправленных уязвимостей — переполнение буфера в ANGLE (CVE-2026-95350, CVE-2026-95281, CVE-2026-95284), выход за границы записи в GPU (CVE-2026-95357, CVE-2026-95322), использование после освобождения в ServiceWorker (CVE-2026-95339) и другие.

Что такое ANGLE
ANGLE (Almost Native Graphics Layer Engine) — это графический движок с открытым исходным кодом, разработанный Google. Он транслирует вызовы API графики OpenGL ES в API графики нативных платформ, таких как DirectX на Windows, Metal на macOS и iOS, и OpenGL на других платформах. ANGLE используется в браузере Chrome для обеспечения совместимости с веб-графикой.

Источник: Chrome Releases
@cbunit
NGFW: как не утонуть в требованиях и выбрать решение под задачи

▤ Разбор

Выбор межсетевого экрана нового поколения (NGFW) часто начинается с необоснованного списка требований, а не с анализа реальных задач. Заказчики стремятся получить весь функционал, которым обладали предыдущие решения, даже если он не используется.

Специалисты Innostage предлагают разделять требования на три категории: «нужно сейчас», «нужно в обозримом будущем» и «когда-нибудь». Последняя категория часто разрастается, включая функции, которые могут понадобиться в неопределённом будущем, что приводит к избыточным затратам.

Стоимость владения NGFW включает не только цену оборудования и лицензий, но и расходы на поддержку, обновления, масштабирование и обучение. Недооценка этих факторов приводит к несоответствию между ожиданиями и реальным бюджетом проекта.

Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает не только базовую фильтрацию трафика по IP-адресам и портам, но и глубокую инспекцию пакетов, контроль приложений, предотвращение вторжений и другие продвинутые функции безопасности.

Источники: Innostage · ИнфоТеКС
@cbunit
Фейковая раздача Claude Max маскирует фишинг учётных данных Google

Мошенники используют фейковую раздачу Claude Max для кражи учётных данных Google.

Кампания предлагает бесплатную подписку на ИИ-сервис, обещая доступ к премиум-функциям. Для получения доступа пользователям предлагается войти в свой аккаунт Google через поддельную форму входа. Эта техника, известная как «браузер в браузере», имитирует реальное окно входа Google, включая адресную строку и значок замка, но на самом деле является частью фишинговой страницы.

Что такое Claude Max
Claude Max — это премиальная версия чат-бота от компании Anthropic, предлагающая расширенные возможности использования по сравнению с бесплатными аккаунтами. Мошенники используют обещание бесплатного доступа к этому сервису как приманку для кражи учётных данных.

Источник: Malwarebytes Labs
@cbunit
Атаки Denial of Wallet истощают бюджеты ИИ: как защититься

Компании столкнулись с проблемой перерасхода бюджетов на ИИ-системы из-за автономных агентов. Стоимость автоматизации процессов с помощью ИИ варьируется и непредсказуема, что приводит к значительному увеличению трат токенов.

Злоумышленники могут использовать внешние данные, обрабатываемые ИИ, для атак, нацеленных на повышенный расход токенов. Это приводит к финансовым потерям, сравнимым с DDoS-атаками, но направленным на бюджеты ИИ. Gartner оценивает разрешение одного запроса пользователя к поддержке через LLM примерно в $3, что открывает возможности для атак с целью исчерпания бюджета.

Для защиты рекомендуется отказаться от использования ИИ без необходимости, ограничивать права и инструменты автономных агентов, а также устанавливать строгие лимиты расхода токенов с системой оповещения. Важно проверять внешние данные, поступающие в ИИ, чтобы предотвратить атаки, провоцирующие избыточные вычисления.

Что такое Denial of Wallet
Denial of Wallet — это тип атаки, направленный на исчерпание бюджета жертвы, выделенного на использование ИИ-систем. Атакующие провоцируют языковые модели на избыточные вычисления, что приводит к неконтролируемому расходу токенов и финансовым потерям.

Источник: Kaspersky Daily
@cbunit
АКРА повысила кредитный рейтинг Positive Technologies до AA(RU)

Разбор целиком: cbunit.ru
Источники: CNews · Positive Technologies
@cbunit