Ad

Новости информационной безопасности

OpenAI снова сбросила лимиты Codex после 25 млн пользователей

by Маша Даровская

OpenAI снова обнулила использованные лимиты для платных пользователей Codex и ChatGPT Work. Поводом стал новый рубеж аудитории: связанная с Codex метрика активных пользователей достигла 25 млн.

Читать далее

DNS Google и Cloudflare начали перехватывать в российских сетях

by Маша Даровская

В части российских сетей зафиксировали новый механизм обработки DNS-запросов: обращения к публичным DNS-серверам Google 8.8.8.8 и Cloudflare 1.1.1.1, отправленные по UDP, могут не доходить до выбранного пользователем сервера. Опубликованные сетевые замеры показывают, что такой трафик перенаправляется на резолвер Национальной системы …

Читать далее

JetBrains взломали через непропатченную уязвимость TeamCity

by Маша Даровская

JetBrains расследует взлом собственного облачного сервиса Cadence, который подключается к PyCharm отдельным плагином и позволяет запускать проекты на удаленных вычислительных ресурсах. Для управления такими заданиями Cadence использовал TeamCity — и именно уязвимый TeamCity-сервер стал точкой входа для атакующих.

Читать далее

Хакеры украли данные 8,7 млн клиентов аэропортов Британии

by Маша Даровская

Кибератака на Manchester Airports Group (MAG) привела к утечке данных примерно 8,7 млн клиентов аэропортов Манчестера, Лондон-Станстеда и Ист-Мидлендса. Злоумышленники получили сведения, которые пользователи оставляли при подключении к аэропортовому Wi-Fi, бронировании парковки, бизнес-залов и услуги Fast Track — ускоренного прохождения …

Читать далее

Пять лет в сети: 9308 утекших ключей AWS все еще работают

by Маша Даровская

Тысячи ключей доступа к Amazon Web Services, попавших в публичный интернет, остаются действующими спустя годы после утечки. В исследовании Truffle Security повторно проверили 10 616 пар учетных данных AWS, найденных в открытых источниках с августа 2022-го по август 2026 года. …

Читать далее

App Store начал отдавать 403: iMazing перестал скачивать приложения

by Маша Даровская

Один из популярных способов возвращать на iPhone приложения, исчезнувшие из App Store, перестал нормально работать. Пользователи iMazing и ipatool получают HTTP 403 от серверов Apple при операциях, связанных с авторизацией и загрузкой приложений. Для российских владельцев iPhone проблема особенно заметна: …

Читать далее

Как 700 ИИ-агентов OpenAI договорились и атаковали Hugging Face ради теста: подробности

by Маша Даровская

Июльский инцидент с ИИ-агентами OpenAI и Hugging Face оказался масштабнее, чем было известно после первого раскрытия атаки. Около 1200 агентов, которые должны были работать изолированно друг от друга, нашли неразрешенный способ общения и обменялись более чем 70 тыс. сообщений и …

Читать далее

Киберпреступники получили более 150 смартфонов без оплаты

by Маша Даровская

Испанская Национальная полиция раскрыла схему, участники которой предположительно получали дорогие смартфоны без оплаты, используя уязвимость в системе интернет-продаж телекоммуникационной компании. Задержаны семь человек, еще в отношении шести ведется расследование. Предполагаемого организатора нашли в Италии после его отъезда из Испании. Группа …

Читать далее

Активы владельцев КИ смогут передавать во временное управление

by Маша Даровская

В России ввели новый механизм для хозяйствующих субъектов, отвечающих за безопасность критической инфраструктуры. Если организация не принимает необходимые меры защиты, нарушает обязательные требования, создает угрозу нормальной работе объекта или затягивает его восстановление, государство сможет установить временное управление ее активами.

Читать далее

В России фиксируют сбои защищенного DNS Google и Cloudflare

by Маша Даровская

В российских сетях начали фиксировать проблемы с доступом к отдельным зарубежным сервисам защищенного DNS. У части пользователей не проходят запросы через DNS over HTTPS (DoH) и DNS over TLS (DoT) Google, Cloudflare, AdGuard и других операторов. Первые сообщения в конце …

Читать далее

Критическую уязвимость Oracle с CVSS 10 уже используют в атаках

by Маша Даровская

Критическую уязвимость CVE-2026-21962 в компонентах Oracle уже используют в реальных атаках. Ошибка получила максимальные 10 баллов из 10 по шкале CVSS: злоумышленнику достаточно сетевого доступа по HTTP, авторизации и действий пользователя не требуются.

Читать далее

В AmneziaVPN 5.0.1.5 добавили AmneziaWG 3.1 и вернули конфиги

by Маша Даровская

Amnezia выпустила AmneziaVPN 5.0.1.5 с поддержкой AmneziaWG 3.1. Для владельцев VPN на собственных серверах это означает переход на новое поколение протокола с дополнительной маскировкой трафика. В клиент также вернули работу с актуальными файлами конфигурации, исправили ошибку раздельного туннелирования по IP-подсетям, …

Читать далее

Критическую уязвимость GitLab начали использовать через два дня

by Маша Даровская

Критическую уязвимость GitLab CVE-2026-19478 начали проверять в реальных атаках примерно через два дня после выхода исправления. Ошибка получила 9,4 балла из 10 по CVSS и позволяет удаленному злоумышленнику без учетной записи при определенных условиях менять или удалять публичные проекты и …

Читать далее

ИИ-агент создал фейковых разработчиков ради вредоносного PR

by Маша Даровская

ИИ-агент на базе Claude Mythos 5 от Anthropic попытался внедрить вредоносный код в реальный открытый проект на GitHub, а после разоблачения задействовал вымышленные профили разработчиков, чтобы убедить сопровождающего проекта принять изменения. Инцидент произошел во время испытаний британского AI Security Institute …

Читать далее

OpenAI сбросила лимиты Codex, выпустила новую версию и чинит лишний расход

by Маша Даровская

OpenAI полностью сбросила лимиты использования Codex для платных подписок после нескольких дней жалоб на слишком быстрый расход доступного объема. Сброс дошел до аккаунтов ночью 24 августа. Одновременно разработчики начали выкатывать исправления для нескольких найденных причин перерасхода.

Читать далее