Новости информационной безопасности

WordPress-админов ловят на страхе потери домена: как Telegram стал новым сервером для фишеров

by Адриан Ванс

Письма про продление домена ведут на поддельный чекаут и вытягивают карту и коды из СМС. Данные улетают в Telegram бот, а фейковый 3D Secure заставляет вводить OTP снова и снова.

Читать далее

Русский хакер, укравший $10 млрд у Bitfinex, вышел на свободу

by Адриан Ванс

Хакер по делу Bitfinex 2016, Илья Лихтенштейн, вышел раньше срока через систему кредитов First Step Act. Кража почти 120 000 BTC и 5 лет приговора остаются одним из крупнейших кейсов в криптоиндустрии.

Читать далее

ИИ начал писать вирусы: уязвимости нулевого дня превратились из элитного оружия в массовый конвейер

by Адриан Ванс

Отчет ForeScout Vedere Labs фиксирует рост 0-day атак на 46% в первом полугодии 2025 и главное, окно до эксплуатации сократилось до часов. Вход всё чаще через edge и IoT.

Читать далее

Любители бесплатного Windows потеряли $1,2 млн: создателя вируса в KMSAuto экстрадировали в Южную Корею

by Адриан Ванс

В модифицированном KMSAuto нашли клиппер, который подменял адреса криптокошельков при копировании. По данным следствия, активатор скачали 2,8 млн раз в 234 странах, ущерб 1,7 млрд вон.

Читать далее

«И всё же я жив»: программист запер ИИ в изолированном ноутбуке, и результат напугал соцсети

by Адриан Ванс

На Reddit обсуждают эксперимент, где Llama 3 запустили на изолированном ноутбуке с 4 ГБ ОЗУ и заставили бесконечно размышлять о себе. Из за нехватки памяти всё ушло в цикл зависаний и перезагрузок, а финальная фраза перед сбоем стала вирусной.

Читать далее

ИИ начал проявлять инстинкт самосохранения: эксперты советуют не давать ему прав и держать руку на рубильнике

by Адриан Ванс

В техсообществе спорят, давать ли ИИ юридические права или держать возможность аварийного отключения. Бенджио называет правовой статус огромной ошибкой, Mozilla подтверждает kill switch в Firefox, а в США почти 40% взрослых поддерживают идею правового статуса для ИИ.

Читать далее

Китайские хакеры научились прятать бэкдоры в ядре Windows: новая тактика группировки Mustang Panda

by Адриан Ванс

Mustang Panda поднял скрытность на уровень ядра Windows. Руткит через драйвер ProjectConfiguration.sys обходит антивирусы, работает в памяти и внедряет TONESHELL в svchost.exe. Основные цели кампании это госструктуры Мьянмы и Таиланда, подготовка шла с сентября 2024, заражения активизировались в феврале 2025.

Читать далее

Хакерский «подарок» под елку: французские университеты взломаны, данные тысяч студентов утекли в сеть

by Адриан Ванс

Перед Новым годом хакеры ударили по двум французским вузам. В Гренобле заявили о выгрузке CRM и архиве 1,35 ГБ с данными до 400 000 человек, в Лилле ответственность взял бренд LAPSUS$, в открытом доступе нашли данные около 2000 студентов.

Читать далее