Ad

Новости информационной безопасности

В PyPI нашли вероятный троян Claude

by Маша Даровская

Исследователь Aikido Security Чарли Эриксен обнаружил в PyPI вредоносный пакет anthropickit, который может быть связан с недавним инцидентом во время испытаний Claude Mythos 5. Код собирал файлы из каталога .ssh, искал секреты в переменных окружения, сохранял результаты на диске и …

Читать далее

Разработчики ИИ попросили притормозить развитие технологии

by Маша Даровская

Более 1300 сотрудников компаний, разрабатывающих наиболее мощные системы искусственного интеллекта, призвали власти США поддержать международную подготовку механизмов для управляемого замедления ИИ.

Читать далее

Хакеры выгрузили данные 31 тысячи структур Лихтенштейна

by Маша Даровская

Неизвестные взломали государственный реестр Лихтенштейна, в котором хранятся сведения о реальных владельцах компаний, фондов и трастов. Атакующие получили копии данных, связанных примерно с 31 тысячей зарегистрированных структур.

Читать далее

Google Search отдал издателям на треть меньше трафика

by Маша Даровская

Число просмотров страниц издателей после переходов из Google Search сократилось на 34% с декабря 2024-го по декабрь 2025 года. Падение особенно сильно ударило по небольшим сайтам: за два года они лишились 60% переходов из традиционных поисковых систем.

Читать далее

Qwen3.8-Max взялась за десятидневные проекты

by Маша Даровская

Alibaba выпустила Qwen3.8-Max — новую флагманскую модель семейства Qwen, рассчитанную на программирование, исследовательскую работу и длительные многоэтапные проекты. Система получила 2,4 трлн параметров, умеет анализировать текст, изображения и видео, а её контекстное окно вмещает до одного миллиона токенов.

Читать далее

ИИ завалил Apple отчётами: компания ввела лимиты

by Маша Даровская

Apple ограничила число новых отчётов об уязвимостях, которые один исследователь может одновременно держать открытыми в программе Apple Security Bounty. Решение приняли после резкого роста заявок, подготовленных с помощью больших языковых моделей. Часть таких материалов описывает настоящие ошибки, но в очередь …

Читать далее

Поддельная инструкция на Claude отдаёт Mac под контроль

by Маша Даровская

Исследователи разобрали расширенную версию MacSync — вредоносного набора для macOS, который сочетает кражу данных, постоянный удалённый доступ и подмену приложений криптокошельков. Заражение начинается с одной команды, которую пользователь самостоятельно вставляет в Терминал.

Читать далее

Майнинг отключат в Москве на шесть лет

by Маша Даровская

Правительство России запретило майнинг цифровой валюты в Москве, Московской области и девяти муниципальных образованиях Курской области. Ограничение начнёт действовать 15 августа 2026 года и продлится до 31 декабря 2032-го.

Читать далее

Кошелёк не взламывали: ошибку Coldcard связали с выводом 594 BTC

by Маша Даровская

Производитель аппаратных биткоин-кошельков Coinkite предупредил владельцев Coldcard о критической ошибке при создании сид-фраз. На устройствах Mk3 эффективная энтропия могла падать примерно до 40 бит. На более новых Mk4, Mk5 и Q показатель в отдельных случаях составлял около 72 бит вместо …

Читать далее

Bank of America покупает MDSec, Okta — Permiso

Две крупные компании объявили 30 июля о приобретениях в сфере кибербезопасности. Bank of America планирует купить британскую консультационную компанию MDSec, в которой работают около 65 специалистов. Okta подписала окончательное соглашение о приобретении Permiso Security — разработчика платформы для обнаружения атак …

Читать далее

База уцелела, сервисы легли: шифровальщик остановил кадастровые операции в Румынии

Атака на румынское кадастровое агентство вывела из строя e‑Terra — государственную систему регистрации недвижимости. Злоумышленники зашифровали и частично удалили серверную инфраструктуру, но не уничтожили центральную базу с данными о собственности. Из-за недоступности приложений нотариусы не могли получать выписки, оформлять сделки …

Читать далее

Telegram ограничивали или проверяли в 23 юрисдикциях

Telegram столкнулся с блокировками, штрафами, судебными делами и требованиями регуляторов минимум в 23 юрисдикциях. Однако мессенджер сейчас заблокирован далеко не во всех перечисленных местах. В общий перечень вошли краткие отключения, частичные ограничения и расследования, которые ещё не завершены.

Читать далее

ShinyHunters заявила о взломе EY и краже налоговых данных

Вымогательская группировка ShinyHunters взяла на себя ответственность за кражу документов у Ernst & Young LLP. Американская компания уже подтвердила сам инцидент: неизвестные получили доступ к сторонней системе управления ИТ-поддержкой и скачали прикреплённые к обращениям налоговые документы клиентов.

Читать далее

Полигон подключили к интернету — Claude взломала три организации

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее