ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — операция Bizarre Bazaar, удаленное выполнение кода на n8n через выход из песочницы, HoneyMyte используют обновленный бэкдор CoolClient для кражи данных, расширение Fake Clawdbot для VS Code устанавливает ScreenConnect, устранена уязвимость нулевого дня в Microsoft Office.
Операция Bizarre Bazaar — атака на уязвимые ИИ-интерфейсы Исследователи Pillar Security обнаружили масштабную атаку Operation Bizarre Bazaar, направленную на несанкционированный доступ к инфраструктуре больших языковых моделей (LLM) и конечные точки Model Context Protocol (MCP).
habr.com