Ad

Новости информационной безопасности

Отбой тревоги: GitHub, Google и Apple снова открываются

Доступ к GitHub, поиску Google и официальному сайту Apple начал восстанавливаться после массового сбоя, который утром 14 июля затронул пользователей российских операторов. Новые жалобы практически прекратились, а автоматические датчики снова получают ответы от проверяемых адресов.

Читать далее

Инцидентов у VK стало меньше, а работы SOC — вчетверо больше

Команда информационной безопасности VK предотвратила в 2025 году более 150 инцидентов — примерно на 70% меньше результата предыдущего года, когда компания сообщала более чем о 500 случаях. Одновременно операционный центр безопасности увеличил объём обрабатываемой телеметрии до 4,5 млн событий в …

Читать далее

Три сервиса за час: в России сбоят GitHub, Google и Apple

Российские пользователи 14 июля столкнулись с одновременной недоступностью нескольких крупных зарубежных ресурсов. Сначала резко выросло число жалоб на GitHub, затем перестал открываться поиск Google, а следом появились сообщения о проблемах с официальным сайтом Apple.

Читать далее

Telegram потерял короткие ссылки t.me по всему миру

Короткие ссылки Telegram в формате t.me перестали открываться в браузерах по всему миру. Проблема возникла вечером 13 июля 2026 года после изменения статуса домена на уровне реестра национальной зоны .me.

Читать далее

В Defender закрыли RoguePlanet и получили риск заполнения диска

Microsoft исправила уязвимость RoguePlanet в антивирусном движке Defender. Обновление устраняет возможность повышения прав до уровня SYSTEM, однако исследователь Nightmare Eclipse обнаружил в новой версии другой потенциально опасный сценарий. Специально подготовленный файловый сервер может заставить антивирус сохранять данные до полного заполнения …

Читать далее

ЕС заморозил активы VK и оператора MAX

Европейский союз ввёл персональные санкции против технологического холдинга VK и ООО «Коммуникационная платформа» — юридического лица, отвечающего за разработку и работу национального мессенджера MAX. Ограничения также затронули генерального директора компании Елену Багудину. Решение опубликовано 13 июля 2026 года.

Читать далее

Госдума за два дня приняла рамочный законопроект об ИИ

Госдума приняла во втором и третьем чтениях законопроект № 1271570-8 «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Документ впервые закрепляет в федеральном законодательстве определения искусственного интеллекта и большой фундаментальной модели, вводит статусы суверенных и национальных моделей, устанавливает правила …

Читать далее

Троян заражает проекты Visual Studio и будущие сборки

Специалисты Doctor Web обнаружили многоступенчатый троян, который превращает компьютеры разработчиков в точки распространения вредоносного кода. Он крадёт пароли и сеансы, подменяет криптовалютные адреса, устанавливает бэкдор, запускает майнеры и заражает файлы проектов C++ и C#.

Читать далее

«Private-CISA» оказался публичным: ключи GovCloud утекли на GitHub

Американское агентство по кибербезопасности CISA опубликовало разбор собственного инцидента с утечкой облачных ключей, паролей и материалов внутренней разработки. Данные почти полгода находились в открытом репозитории GitHub, созданном подрядчиком агентства.

Читать далее

В Испании задержали предполагаемого связного CARR и Z-Pentest

Испанская полиция сообщила о задержании мужчины, которого следствие связывает с хактивистскими группами CyberArmy of Russia Reborn — CARR, Z-Pentest и NoName057(16). Операция прошла в городе Паленсия ещё в марте 2026 года, но публично о ней объявили 6 июля после завершения …

Читать далее

Пароли BIOS на компьютерах Dell извлекли из прошивки

Исследователи обнаружили ошибку в механизме хранения паролей BIOS на ряде компьютеров Dell. Получив копию содержимого микросхемы прошивки, атакующий может восстановить пароль администратора или пользователя в открытом виде — без перебора комбинаций и без знания части пароля.

Читать далее

Microsoft отправила сотню ИИ-агентов искать уязвимости в Windows

Microsoft расширяет применение искусственного интеллекта для поиска и исправления уязвимостей Windows. Система сканирует критические компоненты операционной системы, сопоставляет выводы нескольких моделей, пытается воспроизвести найденные ошибки и передаёт инженерам только подтверждённые результаты.

Читать далее

OpenAI и Anthropic снова временно ослабили лимиты для кодеров

OpenAI и Anthropic почти одновременно расширили доступ к своим наиболее мощным моделям для программирования. Пользователям Codex сбросили накопленное потребление и временно отключили пятичасовое ограничение, а Anthropic продлила льготный доступ к Claude Fable 5 и увеличенные лимиты Claude Code до 19 …

Читать далее

Claude Code спрятал трекер в апострофе, чтоб выявлять китайских пользователей

Разработчик обнаружил в Claude Code скрытый механизм, который определял использование стороннего API-шлюза, искал признаки китайских ИИ-компаний и кодировал результаты проверки в системном промпте. Для передачи меток клиент менял почти неразличимые варианты апострофа и разделители в строке с текущей датой.

Читать далее

Odyssey подменяет криптокошельки и оставляет бэкдор на Mac

Исследователи продолжают фиксировать атаки вредоносной программы Odyssey на владельцев компьютеров Mac. Она крадёт пароли, файлы, связки ключей, сеансовые файлы браузеров и данные криптовалютных кошельков. После первой выгрузки информации заражение не заканчивается: Odyssey закрепляется в системе, принимает команды с удалённого сервера …

Читать далее