Vercel признала взлом: злоумышленники добрались до внутренних систем и части переменных окружения
Взлом Vercel затронул данные конфигурации: компания советует срочно ротировать секреты
Читать далее →Взлом Vercel затронул данные конфигурации: компания советует срочно ротировать секреты
Читать далее →Письмо на борт: как открытка с трекером раскрыла маршрут военного корабля
Читать далее →После взлома Kelp DAO сеть Arbitrum заблокировала активы на $71 млн. Arbitrum пошла на экстренный шаг: 30 766 ETH перевели в замороженный кошелёк.
Читать далее →У судоходных компаний начали вымогать Bitcoin и USDT за якобы разрешение на проход через Ормузский пролив. Что известно о схеме, почему она сработала именно сейчас и какие риски это создает для морской логистики и ИБ.
Читать далее →Исследователь из Hacktron показал, что Claude Opus 4.6 смог помочь собрать рабочую цепочку эксплуатации для V8 в Chromium внутри Discord. Разбираем, почему это важно для Electron-приложений и рынка кибербезопасности.
Читать далее →Два американца получили 9 и 7,5 года тюрьмы за помощь северокорейским ИТ-работникам, которые под чужими именами устраивались в западные компании. Схема включала украденные личности, домашние «фермы ноутбуков» и удаленный доступ к корпоративной технике.
Читать далее →У OpenAI продолжается сбой ChatGPT, Codex и API Platform, а у Anthropic за день прошло несколько инцидентов в Claude. Разбираем, что подтверждено официально и почему формулировка про «Claude от Google» неверна.
Читать далее →РБК сообщило, что около 20 операторов подписали мораторий на расширение зарубежных каналов связи. Разбираем, что известно, как это связано с VPN и чем ситуация может обернуться для пользователей и рынка.
Читать далее →OpenAI расширила программу Trusted Access for Cyber и начала выдавать доступ к GPT-5.4-Cyber тысячам верифицированных специалистов и сотням ИБ-команд. Модель предназначена для защитных задач и поддерживает анализ бинарных файлов.
Читать далее →Исследователь показал, как GitHub-комментарии, issue и заголовки PR можно использовать для prompt injection против Claude Code, Gemini CLI Action и GitHub Copilot Agent. Атака позволяет вытаскивать токены и API-ключи из окружения.
Читать далее →В США вынесли приговор фигуранту дела о взломе аккаунтов DraftKings. Суд назначил 2,5 года тюрьмы, конфискацию доходов и компенсацию потерпевшим. Атака строилась на подборе паролей из старых утечек.
Читать далее →Telegram и WhatsApp используют для выхода на израильтян: власти выпустили предупреждение
Читать далее →Мошенники рассылают поддельные Ledger и письма с QR-кодами для кражи seed-фраз
Читать далее →