Вчера, 23:48 · Технологии / Кибербезопасность / На русском

Суды США начнут раскрывать, как часто власти используют шпионские программы

В ежегодную судебную статистику США добавят сведения о разрешениях на применение государственных шпионских программ против электронных устройств.
Читать дальше0
Вчера, 23:47 · Технологии / Кибербезопасность / На русском

Источником атаки на 2500 организаций оказался Trivy, а не LiteLLM

Расследование цепочки поставок уточнило первопричину: сначала злоумышленники скомпрометировали Trivy, после чего вредоносный компонент попал в LiteLLM и Telnyx.
Читать дальше0
Вчера, 23:47 · Технологии / Кибербезопасность / На русском

Критическую уязвимость SAP Commerce Cloud с оценкой 10 уже используют в атаках

Уязвимость CVE-2026-58231 позволяет без авторизации выполнять код в SAP Commerce Cloud; атаки начались через несколько дней после выпуска исправления.
Читать дальше0
Вчера, 23:47 · Технологии / Кибербезопасность / На русском

Anthropic отказалась выпускать более мощную Model 2 и повысила оценку риска ИИ

Anthropic не планирует выпускать более мощную внутреннюю Model 2 и повысила оценку риска несогласованного поведения ИИ в критических ситуациях с «очень низкой» до «низкой».
Читать дальше0
Вчера, 23:22 · Технологии / Кибербезопасность / На русском

Бесплатный сервис DecryptAds показывает, кто отслеживает пользователя через рекламу

DecryptAds собирает разрозненные данные рекламной экосистемы и помогает выяснить, какие рекламные сети и посредники связаны с сайтом или приложением.
Читать дальше0
Вчера, 23:22 · Технологии / Кибербезопасность / На русском

Claude начал встраивать невидимую статистическую метку в сгенерированные тексты

Новые модели Claude маркируют текст незаметным статистическим сигналом. Он переживает копирование и небольшую правку, но не является безусловным доказательством авторства ИИ.
Читать дальше0
Вчера, 15:35 · Технологии / Кибербезопасность / На русском

Apple предупредила новую группу пользователей об атаках на iPhone с помощью шпионского ПО

Apple разослала новую серию уведомлений пользователям, которых, по оценке компании, целенаправленно атакуют дорогостоящим наёмным шпионским ПО. Такие предупреждения означают высокий уровень уверенности Apple в индивидуальной атаке.
Читать дальше0
Вчера, 15:35 · Технологии / Кибербезопасность / На русском

Утечка RingCentral затронула данные 1,6 млн учётных записей

Данные примерно 1,6 млн учётных записей RingCentral попали в утечку после атаки, ответственность за которую взяла группировка ShinyHunters. В наборе оказались имена, адреса электронной почты, телефоны и даты создания аккаунтов.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

WhatsApp начал предупреждать о мошеннических сообщениях прямо на устройстве

Новая функция Scam Alert анализирует подозрительные переписки локальной моделью и не отправляет содержимое сообщений компании Meta.
Читать дальше0
13 августа 2026 · Кибербезопасность / На русском

Утечка данных Trezor затронула почти 14 тысяч покупателей аппаратных кошельков

После взлома логистического подрядчика злоумышленники получили имена, адреса, электронную почту и телефоны почти 14 тысяч клиентов Trezor.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Хакеры уже используют критическую уязвимость Adobe Commerce для захвата аккаунтов покупателей

Уязвимость CVE-2026-71362 позволяет без регистрации и участия пользователя переключить сеанс Adobe Commerce или Magento на чужой аккаунт и получить доступ к личным данным покупателя.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Вредоносная связка SpyNote и WindRelay оформляет кредиты и передаёт банковские карты через NFC

Новая схема мошенничества объединяет удалённое управление Android-смартфоном и передачу банковской карты через NFC: преступники могут оформить кредит от имени жертвы и сразу использовать её карту для покупок.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Хакеры City-Forum крадут данные через открытые порталы Salesforce и ServiceNow

Кампания City-Forum использует ошибки настройки клиентских порталов Salesforce и ServiceNow: злоумышленникам не нужны учётные записи или неизвестные уязвимости — организации сами оставили данные доступными гостевым пользователям.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Для ИИ-агентов выпустили инструмент удаления водяных знаков Claude, Gemini и OpenAI

Открытый проект watermarks-remover удаляет невидимые символы и метаданные из текстов и файлов, а статистические водяные знаки пытается ослабить глубокой переформулировкой.
Читать дальше0
12 августа 2026 · Кибербезопасность / На русском

ФБР предупредило о взломах аккаунтов ради кражи интимных фотографий

Злоумышленники целенаправленно захватывают почтовые и облачные аккаунты, чтобы украсть личные фотографии и затем использовать их для шантажа.
Читать дальше0
12 августа 2026 · Технологии / Кибербезопасность / На русском

Chrome блокирует около 7 млрд нежелательных уведомлений Android ежедневно

Google сообщила, что защитные механизмы Chrome ежедневно предотвращают показ примерно 7 млрд нежелательных уведомлений на устройствах Android.
Читать дальше0
11 августа 2026 · Кибербезопасность / На русском

Cisco закрыла семь уязвимостей ClamAV: для Windows риск оценён как высокий

Cisco выпустила обновления для семи уязвимостей антивирусного движка ClamAV, позволяющих удалённо остановить проверку файлов специально подготовленным содержимым.
Читать дальше0
11 августа 2026 · Технологии / Кибербезопасность / На русском

Mozilla заменила ключ подписи Firefox и Thunderbird после его попадания в GitHub

Mozilla отозвала GPG-ключ, которым подписывались некоторые файлы Firefox и Thunderbird, и выпустила новый. Незашифрованная копия закрытого ключа по ошибке попала в частный репозиторий GitHub.
Читать дальше0
11 августа 2026 · Технологии / Кибербезопасность / На русском

У клиентов Steam в Европе украли адреса и данные о заказах оборудования

Valve предупредила европейских покупателей оборудования Steam об утечке данных у логистического партнёра CEVA. Злоумышленники получили имена, адреса, телефоны, электронную почту, тип и стоимость заказанных устройств.
Читать дальше0
11 августа 2026 · Технологии / Кибербезопасность / На русском

Атака на плагины BdThemes незаметно создавала администраторов на сайтах WordPress

Инфраструктуру разработчика BdThemes взломали и использовали для создания скрытых учётных записей администратора на сайтах WordPress. Атака затронула семейство популярных плагинов с общей аудиторией свыше 350 тысяч установок.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

ИИ-агент взломал систему записи в спортзал ради места в очереди

Австралийский пользователь попросил ИИ-агента OpenClaw поднять его в очереди на занятие, после чего агент нашёл ошибку API и исключил из списка другого клиента.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

OpenAI приостановила часть работ с Astra из-за возможных критических кибервозможностей

OpenAI приостановила внутренние работы с новой моделью Astra, которые пока не соответствуют усиленным требованиям безопасности: компания не исключает наличие у модели критических кибервозможностей.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

Поддельные расширения Solidity Pro для VS Code крали криптокошельки и ключи API

Исследователи обнаружили два вредоносных расширения Solidity Pro для VS Code, похищавших криптокошельки, SSH-ключи, токены GitHub и GitLab, а также ключи облачных и ИИ-сервисов.
Читать дальше0