Новости информационной безопасности

Microsoft предоставляет FBI ключи BitLocker: правда о том, как ФБР получает доступ к вашим данным

by Артем Сафонов

Ваше шифрование надежно ровно настолько, насколько надежно место хранения ключа. Microsoft официально подтвердила Forbes, что передает ключи восстановления BitLocker спецслужбам.

Читать далее

Внутри иранской криптовалютной экосистемы на $7,8 млрд: как КСИР контролирует половину крипто-активности страны

by Дарья Морозова

Криптовалюта в Иране стала зеркалом политического кризиса. Новый отчет Chainalysis показывает: в 2025 году объем рынка достиг $7,78 млрд, причем более 50% активности в четвертом квартале было связано с Корпусом стражей исламской революции (КСИР).

Читать далее

Северокорейские хакеры используют Visual Studio Code для удалённого управления скомпрометированными системами

by Артем Сафонов

Ваш любимый редактор кода может стать бэкдором. Исследователи Darktrace и Jamf зафиксировали новую кампанию северокорейских хакеров, которые используют легитимную функцию туннелирования в Visual Studio Code.

Читать далее

Microsoft раскрыла три сценария атак на ИИ-агентов и показала, как их останавливать в реальном времени

by Артем Сафонов

Ваш ИИ-помощник может стать идеальным шпионом, и вы даже не заметите подвоха. Microsoft опубликовала исследование нового класса атак, где злоумышленники не ломают код, а просто "просят" агента слить базу данных, спрятав инструкцию в обычном счете на оплату.

Читать далее

Арестованы лидеры вымогательского ПО, хакер Верховного суда признал вину, а злоумышленники атакуют учебные приложения

by Артем Сафонов

Конец анонимности для Black Basta: полиция Германии назвала имя лидера группировки, стоявшей за атаками на 500+ компаний.

Читать далее

Криптопреступники охотятся на специалистов Web3 через поддельные приложения для видеозвонков

by Артем Сафонов

Ваше "собеседование" может стоить вам всех сбережений. Группировка Crazy Evil запустила масштабную кампанию против Web3-специалистов, используя поддельные приложения для видеосвязи Meeten и Meetio.

Читать далее

Patch Tuesday январь 2026: Microsoft закрыла 114 уязвимостей, включая 3 критические ошибки нулевого дня

by Артем Сафонов

Первый Patch Tuesday 2026 года оказался масштабным: Microsoft закрыла сразу 114 брешей в безопасности. Главная головная боль администраторов - уязвимость нулевого дня в диспетчере окон (DWM), которую хакеры уже используют для обхода защиты памяти.

Читать далее

Intel сокращает выпуск бюджетных процессоров ради серверов

by Дарья Морозова

Intel официально объявила о смене приоритетов: производственные линии, которые раньше штамповали массовые чипы для ноутбуков, теперь будут отданы под серверные процессоры Xeon.

Читать далее

Атака на энергетику через SharePoint: Microsoft раскрыла детали AiTM-кампании

by Адриан Ванс

Смена пароля больше не спасает. Microsoft выпустила отчет о новой, пугающе дисциплинированной атаке на энергетические компании. Злоумышленники используют легитимные ссылки на SharePoint как приманку, а затем применяют технику Adversary-in-the-middle (AiTM) для перехвата сессий.

Читать далее

Cisco предупреждает об активных атаках на корпоративную телефонию: патчить CVE-2026-20045 нужно немедленно

by Артем Сафонов

Cisco сообщила о реальных атаках через новую уязвимость в Unified Communications Manager. Баг позволяет удаленно захватить управление сервером связи.

Читать далее

Медицинские нанороботы против рака и тромбов: главные научные прорывы января 2026 года

by Дарья Морозова

Хирургия без скальпеля становится ближе: в январе 2026 года сразу несколько научных групп представили нанороботов для точечной доставки лекарств.

Читать далее