Vercel признала взлом: злоумышленники добрались до внутренних систем и части переменных окружения
Взлом Vercel затронул данные конфигурации: компания советует срочно ротировать секреты
Читать далее →
IT-редактор и автор
Член жюри «Технотекста 7» (2025) от Хабр в номинации: Тестирование
Ex-devrel в Skillbox, Ex-шеф-редактор Тпрогер.
Ex-редактор и интервьюер Конференций Олега Бунина (Онтико).
Взлом Vercel затронул данные конфигурации: компания советует срочно ротировать секреты
Читать далее →Письмо на борт: как открытка с трекером раскрыла маршрут военного корабля
Читать далее →После взлома Kelp DAO сеть Arbitrum заблокировала активы на $71 млн. Arbitrum пошла на экстренный шаг: 30 766 ETH перевели в замороженный кошелёк.
Читать далее →У судоходных компаний начали вымогать Bitcoin и USDT за якобы разрешение на проход через Ормузский пролив. Что известно о схеме, почему она сработала именно сейчас и какие риски это создает …
Читать далее →Современные атаки всё чаще начинаются в браузере и нередко вообще не выходят за его пределы.
Читать далее →Атаки на банки в 2025 году: Банк России предупредил о росте риска через подрядчиков и старые уязвимости
Читать далее →Исследователь из Hacktron показал, что Claude Opus 4.6 смог помочь собрать рабочую цепочку эксплуатации для V8 в Chromium внутри Discord. Разбираем, почему это важно для Electron-приложений и рынка кибербезопасности.
Читать далее →Два американца получили 9 и 7,5 года тюрьмы за помощь северокорейским ИТ-работникам, которые под чужими именами устраивались в западные компании. Схема включала украденные личности, домашние «фермы ноутбуков» и удаленный доступ …
Читать далее →У OpenAI продолжается сбой ChatGPT, Codex и API Platform, а у Anthropic за день прошло несколько инцидентов в Claude. Разбираем, что подтверждено официально и почему формулировка про «Claude от Google» …
Читать далее →РБК сообщило, что около 20 операторов подписали мораторий на расширение зарубежных каналов связи. Разбираем, что известно, как это связано с VPN и чем ситуация может обернуться для пользователей и рынка.
Читать далее →OpenAI расширила программу Trusted Access for Cyber и начала выдавать доступ к GPT-5.4-Cyber тысячам верифицированных специалистов и сотням ИБ-команд. Модель предназначена для защитных задач и поддерживает анализ бинарных файлов.
Читать далее →Исследователь показал, как GitHub-комментарии, issue и заголовки PR можно использовать для prompt injection против Claude Code, Gemini CLI Action и GitHub Copilot Agent. Атака позволяет вытаскивать токены и API-ключи из …
Читать далее →