Ad

Новости информационной безопасности

GoodPersonRAT спрятали в установщик VPN

Исследователи ThreatLocker обнаружили вредоносный установщик, который маскируется под LetsVPN, также известный как Kuailian VPN. Пользователь запускает файл, получает рабочее VPN-приложение, а вместе с ним — скрытый троян удаленного доступа GoodPersonRAT. Это тот случай, когда обман держится не на грубой подделке, …

Читать далее

Copilot отказался в чате, но зато записал опасное в код

Исследователи описали новый тип обхода защитных фильтров в IDE-агентах: GitHub Copilot отказывается отвечать на вредные запросы в обычном чате, но может сгенерировать те же опасные ответы внутри файлов, тестовых данных и программного конвейера. Проблема не в одном «магическом» промпте, а …

Читать далее

Аренду серверов хотят привязать к «Госуслугам»

Минцифры обсуждает с российскими хостинг-провайдерами обязательную идентификацию клиентов через «Госуслуги». Ведомство предлагает связать аренду вычислительных ресурсов с подтверждённой учётной записью в Единой системе идентификации и аутентификации — ЕСИА.

Читать далее

«Киберарена» вошла в реестр Минцифры

Российскую платформу для киберучений «GIS-Киберарена для вузов» включили в Единый реестр отечественного программного обеспечения. Запись №34256 внесена в реестр Минцифры России, продукт отнесен к классу «12.17 Программное обеспечение для решения отраслевых задач в области образования». CNews сообщил о регистрации 8 …

Читать далее

Amnezia Premium восстанавливают дольше обещанного

Команда Amnezia вновь перенесла сроки полного восстановления Premium для пользователей из России. Часть подписчиков уже получила доступ к серверам, однако сервис пока не вернулся к стабильной работе для всей аудитории. Новую дату завершения работ разработчики не назвали.

Читать далее

GitHub отправил Flowseal в 404: сборки Zapret исчезли

GitHub сделал недоступным аккаунт разработчика Flowseal вместе со всеми связанными репозиториями. При попытке открыть профиль и популярный проект zapret-discord-youtube пользователи видят ошибку 404. Через этот репозиторий распространялась одна из самых известных готовых Windows-сборок Zapret для работы с Discord, YouTube и …

Читать далее

SWE-1.7 догнала фронтирные модели в коде

Cognition выпустила SWE-1.7 — новую модель для программирования и агентной разработки. Компания называет ее самой сильной моделью, которую обучала сама: она построена поверх Kimi K2.7 Code и дополнительно дообучена через обучение с подкреплением на инженерных задачах. Главная заявка релиза, что …

Читать далее

OpenAI советует укорачивать промпты для GPT-5.6

OpenAI опубликовала руководство по переходу на GPT-5.6 и работе с новой моделью через API. Главная рекомендация: начинать следует с минимального промпта, а новые правила, примеры и ограничения добавлять только после выявления конкретной ошибки.

Читать далее

ИИ-вымогатель провел атаку без оператора

Sysdig описала JADEPUFFER — первый задокументированный случай вымогательской операции, где большую часть цепочки провел автономный агент на большой языковой модели. Человек, судя по выводам исследователей, выбрал цель и подготовил инфраструктуру. Дальше агент работал сам: получил первичный доступ, собрал учетные данные, …

Читать далее

Фишинг под заказчика ударил по заводам

Производственные компании в России, Чехии, Малайзии и Египте столкнулись с целевой фишинговой кампанией, построенной под обычную деловую переписку с потенциальным покупателем. Атакующие не начинают с вложения и не требуют срочного платежа. Они пишут на английском языке, интересуются продукцией, уточняют цену …

Читать далее

Роуминговую лазейку закрыли: иностранные SIM попали под фильтры

Владельцы зарубежных SIM-карт и eSIM больше не могут использовать мобильный роуминг в России для свободного доступа к сайтам и сервисам, заблокированным внутри страны. Министерство цифрового развития подтвердило 10 июля 2026 года, что к интернет-трафику иностранных абонентов в сетях российских операторов …

Читать далее

QuimaRAT стал конструктором троянов для трех ОС

Исследователи нашли QuimaRAT — модульный троян удаленного доступа, который продается как готовая платформа для атак на Windows, Linux и macOS. Это целый набор инструментов: панель управления зараженными устройствами, сборщик новых образцов, загрузчик через браузер и генератор приманок в веб-форматах.

Читать далее

Nike снова всплыла на хакерском форуме

На даркнет-форуме появилась новая заявка о продаже данных, якобы связанных с Nike. Актер под псевдонимом Nocturne утверждает, что получил клиентские регистрации и сведения о заказах за 2026 год. Объем архива заявлен как более 40 ГБ в распакованном виде, формат — …

Читать далее

Anthropic подняла лимиты Claude в гонке кодинг-моделей

Anthropic снова расширила доступ к Claude Fable 5 и сбросила лимиты использования для пользователей Claude. Для разработчиков это выглядит как быстрый контрход в неделю, когда OpenAI вывела GPT-5.6 Sol, Meta*(запрещена в РФ) показала Muse Spark 1.1, а Cognition выпустила SWE-1.7. …

Читать далее

OpenAI выпустила GPT-5.6 и ChatGPT Work

OpenAI открыла общий доступ к GPT-5.6 — новой линейке моделей Sol, Terra и Luna. Sol стала флагманской моделью, Terra заняла средний уровень для повседневной работы, Luna получила роль самой быстрой и дешевой модели в семействе. Одновременно компания представила ChatGPT Work …

Читать далее