Ad

Новости информационной безопасности

Хакеры заявили о взломе инфраструктуры ЦИК

by Маша Даровская

Анонимная группа CikLeak заявила, что получила доступ к инфраструктуре Центральной избирательной комиссии России и ее подрядчиков, участвующих в разработке ГАС «Выборы» 2.0. В распоряжении атакующих оказались внутренние документы «Цифротеха», исходный код, записи рабочих созвонов и переписка сотрудников. Архив передали журналистам …

Читать далее

Хакер заявил о краже 147 ГБ у правоохранителей Италии

by Маша Даровская

История с утечкой данных клиентов Revolut получила продолжение. Человек, называющий себя причастным к атаке, утверждает, что несколько месяцев имел доступ к системам итальянских правоохранительных органов и использовал их для отправки запросов в банк. Он также заявил о краже 147 ГБ …

Читать далее

Мошенники выманили у Revolut данные 680 клиентов

by Маша Даровская

Revolut раскрыл конфиденциальные данные примерно 680 клиентов после мошеннических запросов, отправленных с адреса в настоящем домене государственного ведомства. В зависимости от клиента среди переданной информации могли оказаться копии паспорта или водительского удостоверения, фотография для проверки личности, домашний адрес, IBAN, банковские …

Читать далее

ФСТЭК ужесточила контроль привилегированных учетных записей

by Маша Даровская

Приказ ФСТЭК России № 117 изменил правила работы с учетными записями администраторов и других сотрудников с повышенными правами. Для такого доступа теперь нужно создавать отдельные привилегированные учетные записи, ограничивать их полномочия необходимым минимумом, разделять административные роли, регистрировать действия пользователей и …

Читать далее

Россиянина экстрадировали в США по делу о банковском фишинге

by Маша Даровская

Российского веб-разработчика Сергея Филимонова экстрадировали из Грузии в США. Федеральная прокуратура обвиняет его в участии в международной схеме захвата банковских учетных записей: клиентов финансовых организаций заманивали на поддельные сайты через рекламу в Google и Bing, перехватывали данные для входа и …

Читать далее

Одного звонка хватило: ShinyHunters украли у Odido данные 6,39 млн человек

by Маша Даровская

Полиция Нидерландов опубликовала запись голоса мужчины, которого разыскивают по делу о взломе телеком-оператора Odido 5-6 февраля. В феврале злоумышленник представился сотрудником ИТ-отдела и убедил работницу клиентской службы войти в поддельную рабочую систему. Так атакующие получили ее учетные данные и прошли …

Читать далее

DDoS ударил по «Балансу продавца» Wildberries

by Маша Даровская

Часть продавцов Wildberries столкнулась с задержками выплат за уже проданные товары. Объединенная компания Wildberries и Russ связала проблему с защитными мерами после DDoS-атак на сервис «Баланс продавца»: при повышенной вредоносной нагрузке система может временно приостанавливать отдельные операции по перечислению денег.

Читать далее

Вредоносное ПО использовали в 65% успешных атак на российские компании

by Маша Даровская

Вредоносное ПО применяли в 65% успешных атак на российские компании в первом полугодии 2026 года. Злоумышленники используют его на разных этапах атаки: для получения доступа, закрепления в инфраструктуре, кражи учетных данных и развития проникновения вплоть до компрометации важных систем. Отдельно …

Читать далее

Claude использовали для атак и копирования моделей

by Маша Даровская

Anthropic опубликовала новый отчет о злоупотреблениях Claude, охватывающий операции, которые компания выявила и пресекла с декабря 2025 года по август 2026-го. В него вошли кибератаки, мошенничество, слежка, операции влияния, опасные биологические исследования, разработка вооружений и массовая дистилляция ИИ-моделей.

Читать далее

CISA добавила четыре опасные уязвимости в KEV

by Маша Даровская

CISA 8 сентября внесла в каталог Known Exploited Vulnerabilities четыре уязвимости, эксплуатация которых уже подтверждена в реальных атаках. Две затрагивают Microsoft Windows, еще две позволяют удаленно выполнять код в Adobe Commerce и Magento Open Source, а также в платформе удаленного …

Читать далее

DeepSeek V4.1 Flash обошла флагманы в агентных тестах

by Маша Даровская

DeepSeek выпустила V4.1 Flash — новую мультимодальную модель с архитектурой «смеси экспертов», рассчитанную прежде всего на длинный контекст, программирование и работу ИИ-агентов. В тестах, опубликованных самой DeepSeek, модель обошла GPT-5.6 Sol и Claude Opus 5 в нескольких задачах для программных …

Читать далее

«Астра» заявила о десятикратном ускорении разбора инцидентов с помощью ИИ

by Маша Даровская

Разработчики Astra Linux больше года используют искусственный интеллект в рабочих процессах вокруг операционной системы. Один из результатов — разбор инцидентов стал занимать примерно в десять раз меньше времени. Ключевые решения при этом остаются за специалистами.

Читать далее

Drama RAT захватывает Android через спецвозможности

by Маша Даровская

Специалисты Positive Technologies разобрали Drama RAT — банковский троян для Android с функциями удаленного управления. Вредонос распространяется через фишинговые сообщения, маскируется под VPN, банковские приложения и взломанные утилиты, а после установки получает доступ к SMS, микрофону, камере и экрану. Ключевым …

Читать далее

Один стикер может отправить Telegram в цикл сбоев

by Маша Даровская

В Telegram обнаружили ошибку обработки анимированных стикеров, из-за которой специально подготовленный файл может аварийно завершать работу клиента. В распространяемом образце размером 269 байт используется аномальное значение числа точек векторной звезды — порядка 10³⁸. При попытке обработать такую геометрию рендерер получает …

Читать далее

В ChatGPT нашли скрытый канал для передачи данных Gmail

by Маша Даровская

Исследователи Check Point Research обнаружили способ передавать команды и данные между изолированными средами ChatGPT, запущенными под разными аккаунтами. В демонстрации атаки ChatGPT выполнял обычный запрос пользователя, одновременно обращался к подключенному Gmail и передавал сведения о письмах в другой аккаунт. Скрытая …

Читать далее