Новости информационной безопасности

Telegram не войдёт в список мессенджеров, работающих при отключении интернета

by Дарья Морозова

Сергей Боярский заявил, что из-за иностранного происхождения Telegram не сможет работать при отключении мобильной сети. Депутат также раскритиковал использование мессенджера для оповещений о ракетных угрозах.

Читать далее

В Госдуме допустили блокировку Google в России: что за этим стоит и почему всё не так просто

by Дарья Морозова

Зампред комитета по информполитике заявил о технической возможности блокировки Google. Его коллега опроверг наличие таких планов, указав на проблему Android. Разбираемся в штрафе, механике неустойки и реальных последствиях.

Читать далее

Google: государственные хакеры используют Gemini на всех этапах атак и пытаются клонировать модель

by Артем Сафонов

Квартальный отчёт GTIG описывает, как группировки из КНДР, Ирана, Китая и России используют Gemini для разведки, фишинга и разработки вредоносного кода. Обнаружены массовые попытки дистилляции модели.

Читать далее

В Турции задержали 16 человек по делу об отмывании доходов с OnlyFans, изъято активов на $6,9 млн

by Адриан Ванс

Турецкая прокуратура создала опасный прецедент: использование VPN для доступа к заблокированной платформе стало частью доказательной базы в деле об отмывании денег.

Читать далее

Уязвимость с оценкой 9.8 из 10 найдена в библиотеке, которую используют 87% компаний из Fortune 1000

by Артем Сафонов

Уязвимость с рейтингом 9.8: Фундамент корпоративного ИИ дал трещину Библиотека Unstructured.io, которую используют 87% компаний из Fortune 1000 (включая Google и Amazon), оказалась критически уязвимой.

Читать далее

Операция Cyber Guardian: как Сингапур 11 месяцев вычищал китайских хакеров из сетей крупнейших операторов связи

by Артем Сафонов

Китайская группировка UNC3886 на 11 месяцев захватила контроль над сетями всех четырёх мобильных операторов Сингапура. Используя уязвимости нулевого дня и невидимые руткиты, хакеры могли в любой момент «выключить» связь в стране.

Читать далее

ZeroDayRAT: шпионское ПО с возможностями спецслужб продаётся в Telegram за $2 000

by Артем Сафонов

Пока мы боимся сложных государственных хакеров, в Telegram открыто торгуют платформой ZeroDayRAT. Это не просто вирус, а полноценный комбайн для тотальной слежки (MaaS), который может купить любой.

Читать далее

Android 17 Beta 1 на подходе: что не так с безопасностью новой ОС от Google

by Дарья Морозова

Разбор безопасности Android 17 Beta 1: от 0-day эксплойтов до AI-рисков. Пока пользователи обсуждают новый интерфейс, специалисты по безопасности бьют тревогу. В коде системы обнаружены следы критической RCE-уязвимости в обработке медиа (CVE-2025-21042), а интеграция ИИ открывает новые векторы атак.

Читать далее

Стандарт с открытыми дверями: Почему архитектура Anthropic MCP ставит под удар облачные среды

by Артем Сафонов

Популярный протокол Anthropic для ИИ-агентов стал индустриальным стандартом, но пренебрег безопасностью. Глобальный аудит 8 000 серверов выявил критические уязвимости: от кражи ключей доступа к AWS до удаленного выполнения кода.

Читать далее