12/01/2026
🚨 Кибер Аюулгүй Байдлын Анхааруулга — 2026.01.12
GMO-Z.com Mongolia LLC
Шинэ оны эхнээс кибер халдлагууд илүү ухаалаг, хурдан, AI-д суурилсан болж байна. Байгууллагууд дараах амьд эрсдэлүүдэд онцгой анхаарах шаардлагатай ⚠️
🔥 1️⃣ Microsoft & Office — Идэвхтэй ашиглагдаж буй сул талууд
▪ PowerPoint / Office-ийн эмзэг байдлууд бодит халдлагад ашиглагдаж эхэлсэн
▪ Endpoint-оор дамжин ransomware тархах эрсдэлтэй
👉 Windows & Office-ийн patch-ийг яаралтай суулга
🤖 2️⃣ AI / LLM халдлага — Prompt Injection
▪ AI chatbot, Copilot, agent-үүдийг ашиглан мэдээлэл алдагдуулах халдлага өсөж байна
▪ “Zero-click” маягийн AI-д суурилсан халдлага бодит болсон
👉 Prompt filtering, AI monitoring зайлшгүй хэрэгтэй
☁ 3️⃣ Cloud & Identity — MFA байхгүй бол эрсдэл өндөр
▪ SaaS API permission алдаатай тохиргоо → мэдээлэл алдагдал
▪ MFA идэвхжээгүй аккаунтууд хамгийн их онилогдож байна
👉 IAM, API permission, MFA-г дахин шалга
🛡 Юуг яг одоо хийх вэ?
✔ Microsoft / Office шинэчлэлт
✔ AI security (prompt + output monitoring)
✔ Cloud & SaaS permission audit
✔ MFA бүх хэрэглэгч дээр
✔ EDR / SOC лог хяналт
✔ Phishing & AI-phishing сургалт
📩 [email protected]
🌐 z.com/mn/security