red team

  1. NewsMaker

    Новости Синтез кокаина разрешён, потому что рубашка зелёная. Исследователи нашли слабое место всех умных алгоритмов

    Защиту языковых моделей пробили обычной стилизацией текста. Безопасность языковых моделей держится не только на фильтрах, но и на том, как машина понимает, чей текст перед ней, и новая работа показывает, что с этим механизмом у LLM остаётся серьёзная проблема. Независимые специалисты Чарльз...
  2. NewsMaker

    Новости Касперский рассекретил операцию 'Цифровое окружение': 14 групп, 3 кластера, один план

    Россия стала самой атакуемой страной в киберпространстве с 2022 года. «Лаборатория Касперского» опубликовала первый масштабный технический анализ кибергрупп, которые наиболее активно атакуют российские организации. В отчёте описаны 14 группировок, их тактики и инструменты, а также...
  3. NewsMaker

    Новости Если в городе погаснет свет, проверьте — может, это просто тренировка в Москве

    Standoff 15 учит атаковать, чтобы потом защищать. С 21 по 24 мая в Москве в рамках киберфестиваля Positive Hack Days в «Лужниках» состоится международная кибербитва Standoff 15. В крупнейших соревнованиях по информационной безопасности примут участие более 40 команд атакующих и защитников из...
  4. NewsMaker

    Новости «Красная команда» CISA ликвидирована: специалистов уволили без предупреждения

    Справится ли новый руководитель агентства с непростым положением дел? Более сотни сотрудников Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) были уволены без предупреждения в конце февраля и начале марта. Среди уволенных в том числе оказались Red Team специалисты...
  5. NewsMaker

    Новости Инструменты Red Team стали кошмаром правительств 10 стран

    Когда ваш рабочий стол — уже не ваше личное пространство. Хакерская группа APT29 (Midnight Blizzard) организовала масштабную кампанию с использованием 193 прокси-серверов для атак типа «человек посередине» (MiTM) через протокол удалённого рабочего стола ( RDP ). Целью атак являются похищение...
  6. NewsMaker

    Новости MUT-1244 против своих: как хакеры убирают конкурентов через GitHub

    Популярная площадка стала ареной битвы за данные. Группировка MUT-1244 похитила более 390 000 учетных данных WordPress в ходе атаки, длившейся более года. Вредоносная кампания была направлена не только на обычных пользователей, но и на других киберпреступников, которые использовали...
  7. NewsMaker

    Новости RedInfraCraft: магический котелок для взлома – новая эра в арсенале Red Team

    Инфраструктура для атак разворачивается сама собой, пока специалист пьёт кофе. Команда CyberWarFare Labs недавно представила новый инструмент, который существенно облегчает настройку и управление инфраструктурой для специалистов Red Team . Благодаря автоматизации процессов...
  8. NewsMaker

    Новости От защите к атаке: MacroPack перешел на сторону хакеров

    Инструмент для Red Team превратился в мощное средство для скрытных атак по всему миру. Специалисты Cisco Talos обнаружили, что фреймворк для красной команды MacroPack активно используется злоумышленниками для распространения вредоносного ПО Havoc, Brute Ratel и RAT -троян PhantomCore...
  9. NewsMaker

    Новости Байден создает секретный альянс по безопасности ИИ: кто в нем и зачем?

    Более 200 лидеров отрасли создадут новые правила жизни в мире ИИ-моделей. Администрация Байдена объявила о создании Консорциума Института безопасности искусственного интеллекта США ( AI Safety Institute Consortium, AISIC ), первого в своем роде объединения, посвященного безопасности ИИ...
  10. NewsMaker

    Новости Purple Llama: Meta сочетает взлом и защиту для непробиваемого ИИ

    По запросу Белого Дома компания создала инструменты для оценки безопасности моделей. Компания Meta* объявила о выпуске комплекса инструментов для обеспечения безопасности и оценки генеративных моделей искусственного интеллекта (ИИ). Набор инструментов получил название Purple Llama и...
  11. NewsMaker

    Новости Фишинг и кража данных: Google называет основные угрозы для ИИ-систем

    Хакеры уже нашли способы, как можно манипулировать ИИ для кражи личных данных и паролей. Исследователи Google выявили 6 основных типов атак на системы искусственного интеллекта, включая манипуляции с большими языковыми моделями (Large Language Model, LLM ), используемыми, например, в...
  12. NewsMaker

    Новости Лже-Sophos шифрует пользовательские файлы под видом антивирусного ПО

    Коварные вымогатели играют на доверии пользователей к известному бренду. 17 июля исследователи из MalwareHunterTeam обнаружили новый вид программы-вымогателя под названием «SophosEncrypt», эксплуатирующий доброе имя компании Sophos , широко известной в сфере кибербезопасности...
  13. NewsMaker

    Новости Взлом Microsoft Teams: новый инструмент ВМС США пробивает брешь в безопасности сервиса

    Инструмент для красной команды обходит защиту Microsoft и собирает данные пользователей сервиса. Член красной команды ( Red Team ) ВМС США опубликовал инструмент под названием TeamsPhisher , который позволяет провести фишинговую атаку на пользователей Microsoft Teams. Инструмент...
  14. NewsMaker

    Новости Кевин Митник возвращается к старым привычкам: создал мощную систему для взлома паролей

    Новая система Кевина Митника может стать серьезной угрозой для безопасности компаний. Кевин Митник, бывший хакер-бандит, который провел несколько лет в тюрьме в 1990-х годах за различные компьютерные преступления, продемонстрировал свою новейшую разработку - мощную систему с 30...