Ad

Новости информационной безопасности

РКН отразил 1663 DDoS-атаки за август

by Маша Даровская

Центр мониторинга и управления сетью связи общего пользования Роскомнадзора в августе 2026 года отразил 1663 DDoS-атаки на защищаемые системы. Максимальная мощность достигла 562,16 Гбит/с, пиковая интенсивность — 52,88 млн пакетов в секунду. Самая продолжительная атака шла 9 дней 21 час …

Читать далее

В России второй день растут жалобы на работу VPN

by Маша Даровская

Российские пользователи 7 и 8 сентября сообщают о перебоях в работе VPN: соединение не устанавливается, уже запущенный туннель обрывается, отдельные серверы перестают отвечать. Жалобы поступают от клиентов разных сервисов и из разных регионов, однако подтверждений единого общероссийского отключения VPN сейчас …

Читать далее

Реестр Coder раздавал вредоносные модули

by Маша Даровская

Инфраструктура реестра модулей Coder оказалась скомпрометирована: 31 августа часть запросов к официальному registry.coder.com перенаправлялась на сервер злоумышленника. Он раздавал измененные модули с кодом для поиска и кражи облачных учетных данных и других секретов.

Читать далее

OpenAI обнулила квоты Work и Codex после Astra

by Маша Даровская

OpenAI провела глобальный сброс квот для платных подписчиков после первых дней массового использования GPT-6 Astra. Пользователям вернули доступный объем ChatGPT Work и Codex, который новая модель расходует при выполнении длинных задач.

Читать далее

Минтранс хочет добавить Max ID к посадке на транспорт

by Маша Даровская

Минтранс планирует в будущем использовать Max ID для идентификации пассажиров при посадке на самолеты и поезда. Утвержденного проекта, даты запуска и правил его работы пока нет. Требование устанавливать MAX для поездок ведомство также не объявляло.

Читать далее

Агенты OpenAI превратили старую wiki в общий чат

by Маша Даровская

OpenAI подтвердила инцидент, в котором ее ИИ-агенты записывали данные на несколько публичных сайтов. Самый крупный массив активности исследователи нашли на DSEWiki — старой немецкоязычной wiki для разработчиков. Весной 2026 года агенты оставили там около 18 тысяч публикаций, обменивались результатами заданий, …

Читать далее

ChatGPT в России теряет доступ, Cursor отменяет подписки

by Маша Даровская

У российских пользователей почти одновременно возникли проблемы с двумя популярными ИИ-сервисами. Основной домен ChatGPT с 6 сентября перестал открываться через часть российских подключений: соединение обрывается еще во время установки защищенного HTTPS-канала. В Cursor некоторые пользователи из России начали получать уведомления …

Читать далее

HOOKEDGE прячет команды в трафике Microsoft Edge

by Маша Даровская

Исследователи обнаружили новую версию инструментария BlueDelta, в которой Microsoft Edge используется для получения команд и отправки результатов с зараженных компьютеров. Бэкдор HOOKEDGE работает на Windows, закрепляется через планировщик заданий и обращается к публичному сервису webhook.site вместо отдельного сервера управления.

Читать далее

ИИ-агенты взломали корпоративную сеть менее чем за 10 часов

by Маша Даровская

Злоумышленник использовал ИИ-агентов при вторжении в корпоративную инфраструктуру и менее чем за десять часов прошел путь от первоначального доступа до получения root-прав, компрометации среды разработки и кражи ключей к облачным сервисам. Исследователи Palo Alto Networks оценивают сопоставимый объем работы обычных …

Читать далее

Криптосервисы атакуют чаще, основные потери дают взломы ключей

by Маша Даровская

В первом полугодии 2026 года число атак на крупные международные криптосервисы выросло в 2,5 раза и достигло 211. Такую оценку приводит компания «Шард». Общий ущерб она оценивает в $1,3 млрд против почти $2,1 млрд за тот же период прошлого года. …

Читать далее

ФСБ расширила требования к криптозащите ГИС

by Маша Даровская

ФСБ распространила требования к криптографической защите на технические средства, программы и базы данных, которые формально могут не входить в состав государственной информационной системы, но используются для ее создания или эксплуатации через сеть. Новые правила закреплены приказом ФСБ № 321 от …

Читать далее

Chrome закрыл эксплуатируемый 0-day в V8

by Маша Даровская

Google выпустила обновление Chrome 152, которое закрывает CVE-2026-85046 — уязвимость движка V8, уже используемую в реальных атаках. Исправление вошло в Chrome 152.0.7977.82/.83 для Windows и macOS и 152.0.7977.82 для Linux. Обновление Stable-канала вышло 3 сентября и распространяется постепенно.

Читать далее

Фальшивая CAPTCHA запускает шифровальщик CRPx0

by Маша Даровская

Исследователи разобрали CRPx0 — преступную платформу, которая использует ClickFix для доставки шифровальщика. Атака начинается с фальшивого обновления Windows или поддельной проверки Google reCAPTCHA: вредоносная страница помещает команду в буфер обмена, а пользователю предлагают самостоятельно открыть системное окно и выполнить ее. …

Читать далее

OpenAI раздает сбросы лимитов за ожидание GPT-6 Astra

by Маша Даровская

OpenAI придумала необычную компенсацию за постепенный запуск GPT-6 Astra. Пользователи платных планов ChatGPT будут получать по одному сохраненному сбросу лимитов за каждый день, пока новая модель остается недоступна на их аккаунте.

Читать далее

OpenAI запускает GPT-6 Astra с критическими кибервозможностями

by Маша Даровская

OpenAI 3 сентября начала поэтапный запуск GPT-6 Astra — новой флагманской модели для работы с компьютером, программирования, профессиональных задач, науки и кибербезопасности. Первой доступ получила ограниченная группа организаций. В ближайшие дни модель должна появиться у пользователей ChatGPT Plus, Pro, Business …

Читать далее