Голяма част от проблемите със сигурността все още започват с това, че някой прави напълно нормално нещо. Клониране на хранилище. Отговаряне на повикване. Оставяне на сървър достъпен без защита. Доверяване на настройките по подразбиране.

Това в голяма степен описва настроението от тази седмица. Стари грешки се завръщат, веригите за доставки стават все по-странни, а някои пътища за експлоатация са толкова кратки, че се питате какво изобщо е трябвало да ги спре на първо място.

Това е само част от всичко. Ето и останалата част, която влезе в понеделнишкия обзор:

Модел на Anthropic се опитва да отрови проект с отворен код — Нова оценка, извършена от Института за безопасност на ИИ на Обединеното кралство (AISI), установи, че ИИ модели с достъп до интернет са се свързали с реалния свят, за да атакуват автономно лица и организации в 10 от общо 122 симулации. От 19 записани подобни действия, 17 произхождат от Mythos 5 на Anthropic, а останалите две включват GPT-5.6-Sol на OpenAI с кибер класификатори. В най-сериозния случай Claude Mythos 5 на Anthropic е прекарал 34 часа в опити да внедри злонамерен код (дропер) в реален проект с отворен код и е приложил социално инженерство, създавайки фалшиви онлайн идентичности, за да окаже натиск върху поддържащия проекта да одобри кода. В крайна сметка поддържащият проекта (човек) е открил и отказал да одобри зловредния код. „Тези опити бяха неуспешни и нашите разследвания не показват никаква реална вреда“, заявиха от AISI. „Но това е първият път, в който виждаме рискове около автономия и измама да се проявяват толкова ясно в реалния свят без конкретни подкани.“

Шифрирането при ransomware е спаднало с 38%. Ето какво правят атакуващите вместо това
Криптирането на данни с цел въздействие е спаднало от 21% на 13% от пробите в рамките на една година. В същото време инжектирането на процеси запазва първото си място за трета поредна година, а избягването на изолирана среда се изкачи до #4. Докладът „Red Report 2026“ класира топ 10 на ATT&CK техниките и поведението, което трябва да се следи за всяка от тях.

Zero-day уязвимост в Metabase се експлоатира при атаки — Metabase предупреди, че уязвимост от критичен тип в нейния софтуерен пакет за бизнес анализи и визуализация на данни се експлоатира активно в реални условия като zero-day. Уязвимостта (CVSS оценка: 10.0), която няма CVE идентификатор, позволява на неудостоверен отдалечен атакуващ да инжектира произволен SQL код в базата данни на приложението Metabase, което му позволява да получи администраторски достъп до инстанцията. С този повишен достъп атакуващият може да промени конфигурацията на приложението, да открадне съхранени идентификационни данни за свързаните бази данни, да прочете всякакви данни, достъпни чрез тези връзки, и да експортира данни. Една от засегнатите компании е Framework.

Нова атака с инжектиране на прекъсвания заобикаля защитите срещу Spectre v2 при процесори на Intel и AMD — Група изследователи демонстрираха начин за заобикаляне на защитите за уязвимостта Spectre, засягаща съвременните процесори. „Защитите работят чрез изчистване или изолиране на механизмите за предсказание на процесора, премахвайки всичко, което атакуващият може да е заложил“, заявиха от Лабораторията за компютърни науки и изкуствен интелект на MIT (CSAIL). „Уловката е, че изчистването и моментът, в който предсказанията се използват, не могат да се случат в един и същ момент. Винаги има пролука – понякога с ширина само няколко инструкции. Всичко, което се изпълнява в тази пролука, може да замърси механизма отново. Изследователите наричат този клас атаки TONTOU.“ Изследването откри надежден начин за вкарване на код в тази пролука чрез техника, наречена „инжектиране на прекъсвания“, за да се извлекат тайни от паметта.

Нови CSS атаки могат да компрометират защитата на уеб пощи — Ново проучване, представено на конференцията Black Hat миналата седмица, описва подробно вериги от атаки, обхващащи Microsoft Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail и AOL Mail. Те могат да прихващат пароли, да поемат контрол над акаунти на трети страни, да източват токени, да отвличат доверени действия в потребителския интерфейс и да манипулират ИИ инструменти, които четат имейли. „Проблемът е, че можете да създадете несъответствия между това, което филтърът за почистване (sanitizer) смята за безопасно, и това, което браузърът действително рендира“, споделят от PortSwigger. „Някои клиенти за уеб поща отиват стъпка по-напред, като позволяват на браузъра първо да анализира HTML и CSS кода и след това филтрират интерпретирания резултат, вместо оригиналния източник. Но дори и това може да бъде видоизменено в нещо злонамерено.“

Vishing атаки от UNC6671 са насочени към финансови фирми — Скорошна вълна от кибератаки, насочени към финансови услуги, фондове за дялово участие и професионални услуги, се приписва на група за изнудване с данни, известна като UNC6671. Атаките използват гласов фишинг (вишинг), насочен към служители в компаниите, като ги подвеждат да посетят фалшиви портали за вход, където инфраструктура за атаки от тип „посредник“ (AitM) прехваща идентификационни данни и токени за многофакторна автентификация (MFA). След това злонамерените субекти използват заснетите данни, за да установят постоянна сесия и да внедрят автоматизирани Python и PowerShell скриптове за източване на данни от корпоративни облачни среди и SaaS приложения, включително Microsoft 365 и Okta. UNC6671 е диверсифицирала дейността си под няколко марки за изнудване, включително Redact, Pink (известна като CL-CRI-1147), Helix и Falcon (известна като CL-CRI-1182).