📅 Обновлено: 8 сентября 2025 года | ⏱ Время чтения: 15 минут
Исследователь Казуки Мацуо на конференции Black Hat 2025 представил технику Shade BIOS — принципиально новый вектор атаки, позволяющий запускать вредоносный код непосредственно из BIOS, полностью минуя операционную систему.
🔥 Ключевая особенность: метод обманывает загрузчик ОС, изменяя карту памяти, и сохраняет функции BIOS даже после загрузки Windows.
Claude Code Security Reviewer — новый инструмент на базе ИИ-модели Claude, который интегрируется в GitHub Actions и сканирует pull-запросы на наличие уязвимостей.
Обнаружено вредоносное ПО Plague, которое скрывалось в системах Linux более года. Оно представляло собой вредоносный модуль PAM, который позволял злоумышленникам получать постоянный доступ по SSH.
Ключевые метрики по инцидентам кибербезопасности за последние 7 дней:
Тип инцидента | Количество | Изменение за неделю |
---|---|---|
Фишинговые атаки | 48,000 | +15% |
Утечки данных | 12 | -5% |
DDoS-атаки | 320 | +25% |
Вредоносное ПО | 95,000 | +10% |
США перестали делиться с партнерами разведданными, касающимися мирных переговоров по Украине. Решение было принято директором нацразведки Тулси Габбард.
Ученые из Китая и Австралии представили систему A2 — ИИ-агента, который умеет находить уязвимости в Android-приложениях и создавать PoC-эксплойты.
Исследователи выявили массовые накрутки звезд на GitHub. С июля 2019 года по декабрь 2024 года было зафиксировано около 6 миллионов фальшивых звезд.
Интеграция GitHub Actions
Возможности поиск SQL-инъекций, XSS, ошибок аутентификации
Преимущества автоматическое комментирование проблемных участков
Исследование Proofpoint показало, что шпионское ПО Stealerium вышло за рамки кражи паролей и кошельков. Теперь оно отслеживает в браузере пользователя страницы с ключевыми словами, связанными с порнографией.
Согласно данным Gartner, в 2025 году мировые расходы на информационную безопасность вырастут на 15%. Основные причины роста: