CVE Tools

Security Week 2627: поддельные инструменты ИИ как приманка для малого бизнеса

Хабр — Информационная безопасностьBy Kaspersky_Lab

Research

Our summary

Исследователи «Лаборатории Касперского» сообщили, что с января по апрель 2026 года зафиксировали 33 352 атаки на малый и средний бизнес, где вредоносное или потенциально нежелательное ПО маскировалось под популярные ИИ-сервисы (в частности, под Claude и OpenClaw). По оценкам компании, это почти в пять раз больше, чем за сопоставимый период 2025 года, и вредоносные загрузчики часто подгружают дальнейшие компоненты. В отдельной подборке новостей упоминаются уязвимости CVE-2024-2658 в Schneider Electric Floating License Manager и CVE-2026-43503 в ядре Linux, а также другие инциденты в цепочках поставок и фишинге, что подчёркивает важность обновлений, защиты почты и контроля установки ПО.

Read at Хабр — Информационная безопасность

Хабр — Информационная безопасность publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store