Ad

Новости информационной безопасности

Вредоносный Go-модуль раскрыл фабрику приманок на GitHub

Исследователи обнаружили на GitHub сеть из 222 репозиториев, созданных для распространения вредоносных программ под видом полезных инструментов. В подтверждённое ядро инфраструктуры вошли 190 учётных записей. Репозитории маскировались под средства проверки доменов, расширения для криптокошельков, торговых роботов, ботов для Telegram и …

Читать далее

Pegasus взломал iPhone участника расследования Pegasus

Специалисты обнаружили шпионскую программу Pegasus на iPhone Стелиоса Кулоглу — бывшего депутата Европарламента и журналиста-расследователя. В момент заражений он входил в специальный комитет PEGA, который изучал применение Pegasus и других коммерческих средств слежки в Европе.

Читать далее

Переговорщик по выкупам из BlackCat получил срок в 70 месяцев

Бывший переговорщик по выкупам Анджело Мартино из Флориды получил 70 месяцев федеральной тюрьмы за участие в схеме с вымогателями BlackCat/ALPHV. Он должен был помогать компаниям во время атак шифровальщика, но передавал преступникам внутренние данные клиентов: лимиты киберстрахования, переговорную позицию и …

Читать далее

Apple обвинила OpenAI в краже аппаратных секретов

Apple подала федеральный иск против OpenAI, её аппаратного подразделения io Products и двух бывших сотрудников производителя iPhone. Компания утверждает, что конкуренты получили закрытые сведения о будущих устройствах, производственных технологиях и поставщиках Apple, чтобы ускорить создание собственного потребительского ИИ-гаджета.

Читать далее

Заключённого обвинили в выводе конфискованной крипты

Гражданину Болгарии Россену Иосифову предъявили новые обвинения прямо во время отбывания федерального срока в США. Прокуратура утверждает, что он организовал перевод криптовалюты примерно на $290 тыс., которую суд ранее постановил конфисковать в пользу государства.

Читать далее

ЕС вернул платформам право сканировать личные сообщения

Европарламент одобрил временные правила, позволяющие интернет-платформам добровольно проверять личные сообщения, электронную почту, изображения и связанные сетевые данные для поиска материалов сексуального насилия над детьми. Исключение из правил конфиденциальности связи будет действовать до 3 апреля 2028 года после публикации регламента в …

Читать далее

Биллинг Claude потребовал $16,6 млн за сутки

Пользователь Claude из Южной Кореи получил два уведомления о неудачной оплате счетов Anthropic на общую сумму, сопоставимую с бюджетом крупной компании. Первый запрос составлял $1 669 875,90. Через сутки биллинг увеличил сумму почти в десять раз — до $16 627 …

Читать далее

Atlas не дожил до года: OpenAI закрывает ИИ-браузер

OpenAI прекращает поддержку ChatGPT Atlas — собственного браузера со встроенным искусственным интеллектом. Приложение должно перестать работать 9 августа 2026 года. После этой даты Atlas может перестать запускаться, открывать сайты и выполнять задачи через браузерного агента.

Читать далее

AD начали картировать скриптами от ИИ

Huntress описала инцидент, где атакующий использовал сгенерированный ИИ PowerShell-скрипт для разведки Active Directory. Злоумышленник быстро получил одноразовый инструмент под конкретную среду, запустил его после входа на сервер и собрал карту домена без привычных фреймворков вроде BloodHound, PowerSploit или Cobalt Strike.

Читать далее

GoodPersonRAT спрятали в установщик VPN

Исследователи ThreatLocker обнаружили вредоносный установщик, который маскируется под LetsVPN, также известный как Kuailian VPN. Пользователь запускает файл, получает рабочее VPN-приложение, а вместе с ним — скрытый троян удаленного доступа GoodPersonRAT. Это тот случай, когда обман держится не на грубой подделке, …

Читать далее

Copilot отказался в чате, но зато записал опасное в код

Исследователи описали новый тип обхода защитных фильтров в IDE-агентах: GitHub Copilot отказывается отвечать на вредные запросы в обычном чате, но может сгенерировать те же опасные ответы внутри файлов, тестовых данных и программного конвейера. Проблема не в одном «магическом» промпте, а …

Читать далее

Аренду серверов хотят привязать к «Госуслугам»

Минцифры обсуждает с российскими хостинг-провайдерами обязательную идентификацию клиентов через «Госуслуги». Ведомство предлагает связать аренду вычислительных ресурсов с подтверждённой учётной записью в Единой системе идентификации и аутентификации — ЕСИА.

Читать далее

«Киберарена» вошла в реестр Минцифры

Российскую платформу для киберучений «GIS-Киберарена для вузов» включили в Единый реестр отечественного программного обеспечения. Запись №34256 внесена в реестр Минцифры России, продукт отнесен к классу «12.17 Программное обеспечение для решения отраслевых задач в области образования». CNews сообщил о регистрации 8 …

Читать далее

Amnezia Premium восстанавливают дольше обещанного

Команда Amnezia вновь перенесла сроки полного восстановления Premium для пользователей из России. Часть подписчиков уже получила доступ к серверам, однако сервис пока не вернулся к стабильной работе для всей аудитории. Новую дату завершения работ разработчики не назвали.

Читать далее

GitHub отправил Flowseal в 404: сборки Zapret исчезли

GitHub сделал недоступным аккаунт разработчика Flowseal вместе со всеми связанными репозиториями. При попытке открыть профиль и популярный проект zapret-discord-youtube пользователи видят ошибку 404. Через этот репозиторий распространялась одна из самых известных готовых Windows-сборок Zapret для работы с Discord, YouTube и …

Читать далее