Новости информационной безопасности

149 млн паролей в открытом доступе: найдена база с данными Gmail, Instagram и Facebook

by Артем Сафонов

Ваш пароль может быть в этой базе. Исследователь Джеремайя Фаулер наткнулся на настоящий "Клондайк" киберпреступников: открытый сервер с 149 миллионами пар логин/пароль. В утечке - 48 млн аккаунтов Gmail, 17 млн Facebook и даже доступы к правительственным порталам.

Читать далее

Хакеры WorldLeaks заявили о краже 1,4 ТБ данных у Nike: под угрозой секреты производства

by Артем Сафонов

Группировка WorldLeaks заявила о взломе Nike и краже 1,4 ТБ внутренних данных. Судя по опубликованным образцам, хакеров интересовали не кредитки клиентов, а "святая святых" бренда - чертежи, дизайны новой одежды и инструкции для фабрик.

Читать далее

Критические уязвимости в СКУД dormakaba: как открыть любую дверь одним запросом

by Артем Сафонов

Безопасность тысяч аэропортов и заводов в Европе под вопросом. Исследователи SEC Consult нашли способ удаленно открывать двери в популярной системе контроля доступа dormakaba exos 9300.

Читать далее

CrowdStrike и NVIDIA научили ИИ понимать язык аналитиков: детали проекта Nemotron

by Дарья Морозова

Главная проблема мощных инструментов безопасности - сложный язык запросов. CrowdStrike решила это кардинально. Совместно с NVIDIA компания адаптировала модели Nemotron, чтобы аналитики могли искать угрозы, задавая вопросы на обычном языке.

Читать далее

Husn Canaries: как отследить утечку корпоративного кода в ChatGPT и Copilot

by Адриан Ванс

Инструмент Husn Canaries предлагает использовать цифровые «канарейки» - скрытые маркеры, которые мгновенно сигнализируют службе безопасности, если интеллектуальная собственность компании попала в контекст ChatGPT, Claude или Copilot.

Читать далее

CrowdStrike покупает Seraphic Security за $420 млн: любой браузер станет корпоративным

by Дарья Морозова

CrowdStrike не останавливается. Спустя всего две недели после покупки SGNL за $740 млн, гигант кибербезопасности объявляет о новой сделке. За $420 млн куплен израильский стартап Seraphic Security.

Читать далее

Microsoft предоставляет FBI ключи BitLocker: правда о том, как ФБР получает доступ к вашим данным

by Артем Сафонов

Ваше шифрование надежно ровно настолько, насколько надежно место хранения ключа. Microsoft официально подтвердила Forbes, что передает ключи восстановления BitLocker спецслужбам.

Читать далее

Внутри иранской криптовалютной экосистемы на $7,8 млрд: как КСИР контролирует половину крипто-активности страны

by Дарья Морозова

Криптовалюта в Иране стала зеркалом политического кризиса. Новый отчет Chainalysis показывает: в 2025 году объем рынка достиг $7,78 млрд, причем более 50% активности в четвертом квартале было связано с Корпусом стражей исламской революции (КСИР).

Читать далее

Северокорейские хакеры используют Visual Studio Code для удалённого управления скомпрометированными системами

by Артем Сафонов

Ваш любимый редактор кода может стать бэкдором. Исследователи Darktrace и Jamf зафиксировали новую кампанию северокорейских хакеров, которые используют легитимную функцию туннелирования в Visual Studio Code.

Читать далее

Microsoft раскрыла три сценария атак на ИИ-агентов и показала, как их останавливать в реальном времени

by Артем Сафонов

Ваш ИИ-помощник может стать идеальным шпионом, и вы даже не заметите подвоха. Microsoft опубликовала исследование нового класса атак, где злоумышленники не ломают код, а просто "просят" агента слить базу данных, спрятав инструкцию в обычном счете на оплату.

Читать далее