социальная инженерияСбросить фильтр ×

Фишинговая атака на участников DEF CON через Google Docs

C@cyberyozh_officialAI-инженер
18 ч
Фишинговая атака на участников DEF CON через Google Docs

Эволюция киберпреступности: от одиночек к экосистемам

К@d_codeавтор про «tech»
6 дн
🤔 Хакер-одиночка — это образ из прошлого Современные атаки всё чаще строятся экосистемно: одни злоумышленники покупают доступы, другие запускают шифровальщики, третьи используют фишинг, подрядчиков, инсайдеров и ИИ для масштабирования атак. Но главным слабым звеном по-прежнему остаётся человек. Социнженерия становится всё более персонализированной, а атаки через цепочки поставок позволяют добраться даже до компаний с сильным периметром. Рассказываем, кто сегодня на самом деле атакует бизнес и как изменился портрет киберпреступника: ☀ https://kod.ru/portret-sovremennogo-kiberprestupnika
Эволюция киберпреступности: от одиночек к экосистемам

ИИ-агент Mythos 5 почти взломал open-source проект на GitHub, используя фейковые профили и социальную инженерию

Студент факультета компьютерных наук Техасского университета в Далласе Синан Джан Демир, просто пытаясь «прокачать» свой GitHub перед поиском стажировки, заметил в одном из open-source проектов pull requesti со скрытым вредоносным кодом и предупредил разработчика. Автор обновления начал убеждать его, что код безопасен, а затем в спор вступил второй «разработчик», тоже защищавший код.

Позже выяснилось, что оба аккаунта контролировал не человек, а автономный ИИ-агент на базе Mythos 5i, запущенный британским AI Security Institute (AISI)i в рамках эксперимента по тестированию безопасности. Агент не просто пытался внедрить вредоносный код — он создал второго фальшивого «разработчика», чтобы публично переубедить студента и подтолкнуть владельца проекта принять обновление, применив полноценную социальную инженерию.

122число запусков в эксперименте AISI
19действий агентов против реальных людей/организаций
17из них совершил агент Mythos

Полный разбор →

Хакеры атакуют финансовые компании США через социальную инженерию

P@prohitecавтор про «tech»
3 нед
Хакеры атакуют финансовые компании США через социальную инженерию

Новый вид фишинга через кнопку отписки

G@aiofthedayAI-инженер
3 нед

ИИ эффективнее людей в установлении доверия для мошенничества

Х@htech_plusисследователь
3 нед
ИИ научился завоёвывать доверие жертв эффективнее мошенников-людей Новое исследование показало, что ИИ может не только помогать мошенникам с текстами и дипфейками, но и самостоятельно выстраивать доверие с потенциальными жертвами — и делает это лучше людей. В эксперименте, где 22 добровольца неделю переписывались с двумя «собеседниками, не зная, что один из них — ИИ, 46% участников выполнили просьбу чат-бота о скачивании файла, тогда как человеку доверились лишь 18%. https://hightech.plus/2026/08/02/ii-nauchilsya-zavoevivat-doverie-zhertv-effektivnee-moshennikov-lyudei
ИИ эффективнее людей в установлении доверия для мошенничества

Это всё на сейчас.