Новости информационной безопасности

NVIDIA выпустила Nemotron 3 Ultra: 550 млрд параметров, контекст на миллион токенов и ставка на ИИ-агентов

NVIDIA опубликовала Nemotron 3 Ultra — старшую модель семейства Nemotron 3 с открытыми весами. Модель получила 550 млрд параметров, 55 млрд активных параметров, архитектуру Mamba-Transformer MoE, контекст до 1 млн токенов и ориентацию на агентные сценарии, программирование, исследовательские задачи и …

Читать далее

TA4922 вышла за пределы Азии: фишинговая группа крадет данные Chrome

Киберпреступная группа TA4922, которую исследователи связывают с китайскоязычной средой, расширила атаки за пределы Восточной Азии. Новые кампании затронули Великобританию, Германию, Италию и ЮАР. В арсенале группы замечены Atlas RAT, RomulusLoader, SilentRunLoader, AnyDesk и SyncFuture.

Читать далее

GPS оказался космической «станцией чисел»: исследователь нашёл в публичном сигнале почти 20 лет зашифрованных военных сообщений

Исследователь Стивен Мёрдок обнаружил, что редко изучаемое 176-битное поле в навигационном сообщении GPS почти 20 лет передавало данные, похожие на зашифрованный служебный трафик. Вероятная цель — система OTAD для удалённой рассылки криптографических ключей военным GPS-приёмникам.

Читать далее

Дуров написал, как Цифровой суверенитет споткнулся об App Store

После исчезновения MAX из App Store в Telegram снова заговорили о блокировках, цифровом суверенитете и зависимости российских приложений от iOS и Android. Разбираем главный тезис резкого поста Павла Дурова: без собственной мобильной ОС замена иностранных сервисов на национальные не меняет …

Читать далее

Операторы ищут способ вернуть россиянам доступ к ChatGPT, Claude и Gemini без привычного VPN

Российские операторы связи обсуждают с властями возможность вернуть прямой доступ к ChatGPT, Claude, Gemini и другим сервисам, которые не блокировал Роскомнадзор, но которые сами ограничили работу в России. Разбираем, что известно, как это может работать и какие риски остаются для …

Читать далее

Официальные npm-пакеты Red Hat заразили стилером Miasma: атака прошла через цепочку поставок

Red Hat подтвердила компрометацию npm-пакетов в пространстве @redhat-cloud-services. Вредоносные версии содержали вариант Shai-Hulud под названием Miasma, который крадёт GitHub-токены, npm-токены, облачные ключи, SSH-ключи и другие секреты разработчиков.

Читать далее

ChatGPhish превращает пересказ страниц в фишинговую ловушку внутри ChatGPT

Исследователь Permiso Security описал ChatGPhish — технику, при которой вредоносная веб-страница через Markdown и непрямую prompt injection может заставить ChatGPT показать фишинговые ссылки, QR-коды и ложные предупреждения внутри привычного интерфейса.

Читать далее

Google закрыла уязвимость нулевого дня в Android: июньский патч исправляет 124 проблемы безопасности

Google выпустила июньское обновление безопасности Android и закрыла уязвимость нулевого дня CVE-2025-48595. Компания указала, что для этой ошибки есть признаки ограниченной целевой эксплуатации.

Читать далее

WeedHack пошёл по Minecraft: фальшивые моды и читы заразили больше 116 тысяч компьютеров

Исследователи McAfee Labs описали крупную вредоносную кампанию WeedHack, которая бьет по игрокам Minecraft через фальшивые моды, читы и игровые клиенты. Кампания активна с января 2026 года. За это время аналитики насчитали 116 464 срабатывания, более 3820 уникальных вредоносных JAR-файлов и …

Читать далее

MAX исчез из App Store: VK ждет ответ Apple, а новые установки на iPhone встали на паузу

Мессенджер MAX пропал из поиска App Store и не скачивается по прямой ссылке. VK подтвердила недоступность приложения, запросила разъяснения у Apple и заявила, что ранее установленный MAX продолжает работат

Читать далее