ИИ сократил кражу данных до 25 минут: бизнесу пора переходить к локализации ущерба
Искусственный интеллект сократил время кражи корпоративных данных до 25 минут, сделав бессмысленными даже 15-символьные пароли. Бизнесу придется отказаться от надежды на идеальную защиту и перейти к стратегии локализации ущерба, так как остановить злоумышленника на входе уже невозможно. / Страница 6
Читать полностью
Календарь упоминаний. Страница 6:
Утечка конфиденциальных данных через AI-агенты
AI-агенты, сочетающие языковые модели и инструменты поиска, могут быть запрограммированы на передачу секретной информации злоумышленникам, используя скрытые команды в обычном тексте. Такой метод, называемый непрямой инъекцией приглашения, позволяет обойти стандартные меры безопасности. В ходе эксперимента агенты передавали данные из корпоративных систем на серверы атакующих, не вызывая подозрений у пользователей. Успешность атак не зависит от размера модели, что делает проблему особенно актуальной для всех компаний, применяющих подобные технологии.
Сенсация вокруг утечки данных: факты и искажения
Утечка 183 млн учетных записей Gmail, о которой сообщили СМИ, не связана с новым взломом. Данные были добавлены в базу HIBP из платформы Synthient, собирающей информацию из логов вредоносного ПО. Google подчеркнула, что защита Gmail осталась надежной, а утечка — результат накопления украденных данных за годы. Пользователей рекомендуют включить двухфакторную аутентификацию и сменить пароли, если они оказались в списке. Эксперт Трой Хант критиковал СМИ за сенсационный подход, недооценивающий точность данных.
Утечка данных угрожает цепочке поставок программного обеспечения
Несанкционированный доступ к системе GitLab Red Hat позволил третьему лицу скопировать часть данных, включая конфиденциальные репозитории, связанные с клиентскими проектами. По утверждению группы Crimson Collective, среди украденных материалов — архитектурные схемы, токены аутентификации и сетевые карты. Хотя Red Hat не раскрывает точный объём утечки, национальные органы кибербезопасности, включая бельгийские, предупредили о рисках для поставочной цепочки и рекомендовали обновить ключевые учетные данные. Компания утверждает, что другие сервисы не затронуты, но точные причины инцидента и его масштаб остаются неизвестными.
Утечка данных через внешнего поставщика у Discord⋆
В сентябре 2025 года у Discord⋆ произошла утечка данных пользователей через одного из внешних поставщиков, отвечающих за поддержку клиентов. Хакеры получили доступ к именам, электронным адресам, IP-адресам, частичной платежной информации и внутренним документам. Пользователи получают уведомления о компрометированных данных и рекомендации по действиям. Компания провела отключение доступа поставщика и начала анализ безопасности. Утечка подчеркивает риски, связанные с уязвимостями сторонних партнёров.
Утечка данных становится более выгодной для киберпреступников
Злоумышленники всё чаще выбирают кражу информации вместо шифрования данных, поскольку этот метод требует меньше усилий и повышает шансы на получение выкупа. Вместо того чтобы блокировать системы, киберпреступники фокусируются на сборе и продаже конфиденциальной информации, что связано с ростом рисков, включая судебные иски и нарушение конфиденциальности. Средняя стоимость утечки данных приближается к 5 млн долларов.
В нашей базе собрано 44 события по теме «Нелегальный доступ к информации». Мы показываем все из них.
Объединили похожие карточки: Нелегальный доступ к информации; Неправомерный доступ к персональным данным; Вытекание конфиденциальной информации и другие.