CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Как компания Anthropic планирует нанести водяной знак на текст Клода, сгенерированный искусственным интеллектом.

В то же время недавние действия правоохранительных органов в Европе и Бразилии подчеркивают серьезные финансовые риски, связанные с уязвимостями программного обеспечения третьих лиц, что подтверждается мошеннической схемой в банке на сумму 30 миллионов евро, направленной против клиентов Commerzbank. Между тем, риск, связанный с учетными данными, выходит за рамки традиционного фишинга, поскольку украденные токены OAuth представляют собой критически важные векторы атаки на облачные среды, такие как Google Workspace.

Уязвимость SAP Commerce Cloud максимальной степени серьезности теперь является целью атак.

Компания Defused, специализирующаяся на анализе угроз, сообщает об активной эксплуатации уязвимости удаленного выполнения кода с максимальной степенью риска в SAP Commerce Cloud, которая была исправлена всего три дня назад.

  • SAP
  • RCE
Читать оригинал

Арестованы хакеры, совершившие банковское мошенничество на сумму более 30 миллионов евро, использовавшие уязвимость в системе поставщика услуг.

В Бразилии были арестованы четверо киберпреступников, а еще троим в Европе были предъявлены обвинения в использовании уязвимости в системе поставщика услуг, что позволило им снимать средства со счетов клиентов Commerzbank.

Почему это важно
Уязвимости сторонних поставщиков услуг подвергают критически важную банковскую инфраструктуру и активы клиентов серьезному финансовому мошенничеству.
  • Commerzbank
Читать оригинал

Хакеры использовали уязвимость функции совместного использования экрана в macOS для развертывания майнера Monero.

Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что хакеры активно используют уязвимость обхода аутентификации в macOS после появления в открытом доступе эксплойт-кода.

  • macOS
Читать оригинал

Современная цепочка атак: переосмысление безопасности Google Workspace в эпоху искусственного интеллекта.

Анализ безопасности показывает, что взломы Google Workspace все чаще используют украденные токены OAuth, а не первоначальный фишинг, предоставляя злоумышленникам прямой доступ к подключенным приложениям, таким как Gmail и Drive.

  • Google
  • Workspace
  • OAuth
Читать оригинал

Как компания Anthropic планирует нанести водяной знак на текст Клода, сгенерированный искусственным интеллектом.

Вскоре может стать проще распознавать контент, созданный искусственным интеллектом, даже если это не обычный пост типа «Это не X, это Y», который можно встретить в LinkedIn и других социальных сетях.

  • AI
Читать оригинал

Основные выводы

  • Немедленно устраните уязвимость удаленного выполнения кода в SAP Commerce Cloud, представляющую максимальную опасность, чтобы предотвратить несанкционированное выполнение.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused