Ad

Новости информационной безопасности

В Испании задержали предполагаемого связного CARR и Z-Pentest

Испанская полиция сообщила о задержании мужчины, которого следствие связывает с хактивистскими группами CyberArmy of Russia Reborn — CARR, Z-Pentest и NoName057(16). Операция прошла в городе Паленсия ещё в марте 2026 года, но публично о ней объявили 6 июля после завершения …

Читать далее

Пароли BIOS на компьютерах Dell извлекли из прошивки

Исследователи обнаружили ошибку в механизме хранения паролей BIOS на ряде компьютеров Dell. Получив копию содержимого микросхемы прошивки, атакующий может восстановить пароль администратора или пользователя в открытом виде — без перебора комбинаций и без знания части пароля.

Читать далее

Microsoft отправила сотню ИИ-агентов искать уязвимости в Windows

Microsoft расширяет применение искусственного интеллекта для поиска и исправления уязвимостей Windows. Система сканирует критические компоненты операционной системы, сопоставляет выводы нескольких моделей, пытается воспроизвести найденные ошибки и передаёт инженерам только подтверждённые результаты.

Читать далее

OpenAI и Anthropic снова временно ослабили лимиты для кодеров

OpenAI и Anthropic почти одновременно расширили доступ к своим наиболее мощным моделям для программирования. Пользователям Codex сбросили накопленное потребление и временно отключили пятичасовое ограничение, а Anthropic продлила льготный доступ к Claude Fable 5 и увеличенные лимиты Claude Code до 19 …

Читать далее

Claude Code спрятал трекер в апострофе, чтоб выявлять китайских пользователей

Разработчик обнаружил в Claude Code скрытый механизм, который определял использование стороннего API-шлюза, искал признаки китайских ИИ-компаний и кодировал результаты проверки в системном промпте. Для передачи меток клиент менял почти неразличимые варианты апострофа и разделители в строке с текущей датой.

Читать далее

Odyssey подменяет криптокошельки и оставляет бэкдор на Mac

Исследователи продолжают фиксировать атаки вредоносной программы Odyssey на владельцев компьютеров Mac. Она крадёт пароли, файлы, связки ключей, сеансовые файлы браузеров и данные криптовалютных кошельков. После первой выгрузки информации заражение не заканчивается: Odyssey закрепляется в системе, принимает команды с удалённого сервера …

Читать далее

Вредоносный Go-модуль раскрыл фабрику приманок на GitHub

Исследователи обнаружили на GitHub сеть из 222 репозиториев, созданных для распространения вредоносных программ под видом полезных инструментов. В подтверждённое ядро инфраструктуры вошли 190 учётных записей. Репозитории маскировались под средства проверки доменов, расширения для криптокошельков, торговых роботов, ботов для Telegram и …

Читать далее

Pegasus взломал iPhone участника расследования Pegasus

Специалисты обнаружили шпионскую программу Pegasus на iPhone Стелиоса Кулоглу — бывшего депутата Европарламента и журналиста-расследователя. В момент заражений он входил в специальный комитет PEGA, который изучал применение Pegasus и других коммерческих средств слежки в Европе.

Читать далее

Переговорщик по выкупам из BlackCat получил срок в 70 месяцев

Бывший переговорщик по выкупам Анджело Мартино из Флориды получил 70 месяцев федеральной тюрьмы за участие в схеме с вымогателями BlackCat/ALPHV. Он должен был помогать компаниям во время атак шифровальщика, но передавал преступникам внутренние данные клиентов: лимиты киберстрахования, переговорную позицию и …

Читать далее

Apple обвинила OpenAI в краже аппаратных секретов

Apple подала федеральный иск против OpenAI, её аппаратного подразделения io Products и двух бывших сотрудников производителя iPhone. Компания утверждает, что конкуренты получили закрытые сведения о будущих устройствах, производственных технологиях и поставщиках Apple, чтобы ускорить создание собственного потребительского ИИ-гаджета.

Читать далее

Заключённого обвинили в выводе конфискованной крипты

Гражданину Болгарии Россену Иосифову предъявили новые обвинения прямо во время отбывания федерального срока в США. Прокуратура утверждает, что он организовал перевод криптовалюты примерно на $290 тыс., которую суд ранее постановил конфисковать в пользу государства.

Читать далее

ЕС вернул платформам право сканировать личные сообщения

Европарламент одобрил временные правила, позволяющие интернет-платформам добровольно проверять личные сообщения, электронную почту, изображения и связанные сетевые данные для поиска материалов сексуального насилия над детьми. Исключение из правил конфиденциальности связи будет действовать до 3 апреля 2028 года после публикации регламента в …

Читать далее

Биллинг Claude потребовал $16,6 млн за сутки

Пользователь Claude из Южной Кореи получил два уведомления о неудачной оплате счетов Anthropic на общую сумму, сопоставимую с бюджетом крупной компании. Первый запрос составлял $1 669 875,90. Через сутки биллинг увеличил сумму почти в десять раз — до $16 627 …

Читать далее

Atlas не дожил до года: OpenAI закрывает ИИ-браузер

OpenAI прекращает поддержку ChatGPT Atlas — собственного браузера со встроенным искусственным интеллектом. Приложение должно перестать работать 9 августа 2026 года. После этой даты Atlas может перестать запускаться, открывать сайты и выполнять задачи через браузерного агента.

Читать далее

AD начали картировать скриптами от ИИ

Huntress описала инцидент, где атакующий использовал сгенерированный ИИ PowerShell-скрипт для разведки Active Directory. Злоумышленник быстро получил одноразовый инструмент под конкретную среду, запустил его после входа на сервер и собрал карту домена без привычных фреймворков вроде BloodHound, PowerSploit или Cobalt Strike.

Читать далее