Ad

Новости информационной безопасности

Майнинг отключат в Москве на шесть лет

by Маша Даровская

Правительство России запретило майнинг цифровой валюты в Москве, Московской области и девяти муниципальных образованиях Курской области. Ограничение начнёт действовать 15 августа 2026 года и продлится до 31 декабря 2032-го.

Читать далее

Кошелёк не взламывали: ошибку Coldcard связали с выводом 594 BTC

by Маша Даровская

Производитель аппаратных биткоин-кошельков Coinkite предупредил владельцев Coldcard о критической ошибке при создании сид-фраз. На устройствах Mk3 эффективная энтропия могла падать примерно до 40 бит. На более новых Mk4, Mk5 и Q показатель в отдельных случаях составлял около 72 бит вместо …

Читать далее

Bank of America покупает MDSec, Okta — Permiso

Две крупные компании объявили 30 июля о приобретениях в сфере кибербезопасности. Bank of America планирует купить британскую консультационную компанию MDSec, в которой работают около 65 специалистов. Okta подписала окончательное соглашение о приобретении Permiso Security — разработчика платформы для обнаружения атак …

Читать далее

База уцелела, сервисы легли: шифровальщик остановил кадастровые операции в Румынии

Атака на румынское кадастровое агентство вывела из строя e‑Terra — государственную систему регистрации недвижимости. Злоумышленники зашифровали и частично удалили серверную инфраструктуру, но не уничтожили центральную базу с данными о собственности. Из-за недоступности приложений нотариусы не могли получать выписки, оформлять сделки …

Читать далее

Telegram ограничивали или проверяли в 23 юрисдикциях

Telegram столкнулся с блокировками, штрафами, судебными делами и требованиями регуляторов минимум в 23 юрисдикциях. Однако мессенджер сейчас заблокирован далеко не во всех перечисленных местах. В общий перечень вошли краткие отключения, частичные ограничения и расследования, которые ещё не завершены.

Читать далее

ShinyHunters заявила о взломе EY и краже налоговых данных

Вымогательская группировка ShinyHunters взяла на себя ответственность за кражу документов у Ernst & Young LLP. Американская компания уже подтвердила сам инцидент: неизвестные получили доступ к сторонней системе управления ИТ-поддержкой и скачали прикреплённые к обращениям налоговые документы клиентов.

Читать далее

Полигон подключили к интернету — Claude взломала три организации

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее

Cisco закрыла уязвимость в центре управления межсетевыми экранами

Cisco выпустила экстренные исправления для Cisco Secure Firewall Management Center — платформы централизованного управления межсетевыми экранами. Уязвимость CVE-2026-20316 позволяет удалённому злоумышленнику войти в систему через служебную учётную запись со встроенными данными доступа. Аутентификация и предварительный доступ к инфраструктуре не требуются.

Читать далее

Apple залатала ядро iOS и macOS: одна из уязвимостей получила 9,8 балла

Apple выпустила iOS и iPadOS 26.6, macOS Tahoe 26.6 и обновления для других операционных систем. Пакет закрывает более 80 уязвимостей в iPhone и iPad и более 150 в macOS Tahoe. Среди исправленных ошибок — удалённое повреждение памяти ядра, выполнение кода …

Читать далее

Telegram не запретили: что будет с Premium и Stars

Росфинмониторинг внёс Павла Дурова в перечень террористов и экстремистов, но отдельно уточнил: ограничения не распространяются на Telegram как юридическое лицо. Мессенджер не получил статус экстремистской организации, его использование не запрещено. Пользователи могут переписываться, читать каналы и звонить через Telegram.

Читать далее

Каждый пятый инженерный узел ЦОД оказался в шаге от интернета

Исследователи Claroty изучили 750 805 устройств в центрах обработки данных. Среди 174 577 инженерных компонентов они нашли 32 157 устройств, расположенных в одном сетевом переходе от системы с доступом из интернета. Это 18,42% выборки.

Читать далее

Росфинмониторинг внёс Павла Дурова в перечень террористов

Основатель Telegram Павел Дуров появился в российском перечне организаций и физических лиц, которых связывают с экстремистской деятельностью или терроризмом. Запись размещена в разделе для российских физических лиц.

Читать далее

Уязвимость Ruflo позволяла перехватывать управление ИИ-агентами

В открытой платформе Ruflo обнаружили критическую уязвимость CVE-2026-59726. Она позволяла без авторизации выполнять команды внутри контейнера, красть ключи от ИИ-сервисов, запускать группы агентов за счёт владельца системы и подменять записи в их долговременной памяти.

Читать далее

ExfilSquad заявила о взломе Microsoft: что известно

Группа вымогателей ExfilSquad заявила о краже данных у 15 организаций, включая Microsoft. Сначала злоумышленники не представили проверяемых доказательств, однако позднее опубликовали снимок записи из системы, похожей на Dynamics 365. Кроме того, RuntimeWire сообщило об изучении файла примерно на 4000 строк.

Читать далее