Новости информационной безопасности

Тюрьма за ошибку в договоре: Минцифры вводит уголовную ответственность за SIM-карты без IMEI

by Адриан Ванс

Минцифры переходит от штрафов к реальным срокам. За продажу SIM-карты иностранцу без фиксации IMEI теперь можно получить до года лишения свободы, если этой симкой воспользуются мошенники. Разбираем, почему под удар попадают обычные продавцы в салонах, а не организаторы схем.

Читать далее

Android 17 Beta 1 на подходе: что не так с безопасностью новой ОС от Google

by Дарья Морозова

Разбор безопасности Android 17 Beta 1: от 0-day эксплойтов до AI-рисков. Пока пользователи обсуждают новый интерфейс, специалисты по безопасности бьют тревогу. В коде системы обнаружены следы критической RCE-уязвимости в обработке медиа (CVE-2025-21042), а интеграция ИИ открывает новые векторы атак.

Читать далее

Стандарт с открытыми дверями: Почему архитектура Anthropic MCP ставит под удар облачные среды

by Артем Сафонов

Популярный протокол Anthropic для ИИ-агентов стал индустриальным стандартом, но пренебрег безопасностью. Глобальный аудит 8 000 серверов выявил критические уязвимости: от кражи ключей доступа к AWS до удаленного выполнения кода.

Читать далее

Невидимый трекинг через SVG: как Roundcube «сливает» данные пользователей вопреки блокировке картинок

by Артем Сафонов

CVE-2026-25916: Анатомия обхода санитизации в Roundcube. Безопасность email-контента это бесконечная игра в кошки-мышки с огромными спецификациями HTML и SVG.

Читать далее

Драйвер EnCase 2006 года стал оружием хакеров: атака BYOVD отключает 59 средств защиты

by Артем Сафонов

Привет из 2006-го: старый драйвер EnCase убивает современные антивирусы. Исследователи Huntress зафиксировали новую волну атак, где для отключения защиты используется легитимный, но древний компонент EnCase.

Читать далее

Испания против Telegram: Дуров предупредил о введении тотальной цензуры и деанонимизации

by Адриан Ванс

Конец анонимности в ЕС? Дуров бьет тревогу из-за Испании. Вход по биометрии и сроки для топ-менеджеров платформ. Разбор нового драконовского закона, который превращает интернет в территорию тотальной слежки.

Читать далее