Эксперт по киберугрозам Ли Бяомин, известный под ником Seeker, представил исследование о вредоносном ПО MoonBounce, способном внедряться на уровне UEFI. В фокусе находятся возможности импланта встраиваться в DXE Core, что позволяет ему контролировать ключевые этапы загрузки системы. Исследование показывает, как MoonBounce адаптируется к различным методам загрузки, используя как UEFI, так и CSM. Это делает его менее заметным для традиционных защитных механизмов, создавая сложности в обнаружении.
Кроме того, в отчете Bugcrowd подчеркивается важность командной работы в поиске уязвимостей – 72% участников опроса считают, что совместная работа позволяет быстрее выявлять критические угрозы. Искусственный интеллект становится неотъемлемой частью процесса, и 82% респондентов уже используют AI, чтобы повысить эффективность поиска уязвимостей. Однако 65% участников столкнулись с проблемами, связанными с отсутствием ясных каналов для сообщения о критических проблемах, что указывает на необходимость улучшения коммуникаций в организации.