Дайджест SecurityWeek: ИИ в атаках на банки Кореи, ботнет с C&C в стихах, 40 лет основателю Empire Market
SecurityWeek собрала недельную сводку по кибербезопасности: в Южной Корее расследуют атаки на банки с возможным использованием ИИ, Black Lotus Labs описала малварь PoeLLM с C&C-сервером, спрятанным в стихотворении на GitHub, а сооснователь даркнет-маркетплейса Empire Market Рахим Хэмилтон получил 40 лет тюрьмы и штраф $5 млн.
- PoeLLM атакует LiteLLM, Ollama, Gotenberg и Gitea, добывая криптовалюту; адрес C&C зашифрован в стихе на GitHub, обновлённом 11 раз
- GhostAction заразила 772 публичных репозитория GitHub и нацелилась на 2577 секретов, включая ключи SSH и учётные данные AWS и Azure
- Хэмилтон получил 40 лет и штраф $5 млн: Empire Market обработал более 4 млн транзакций на $430 млн
- CVE-2026-47483 в Nvidia DCGM Exporter раскрыла телеметрию более 12 000 GPU на ~2100 хостах; исправлено в версии 4.8.2
Читать дальше
Безопасность