Microsoft Copilot несколько недель читал закрытые письма пользователей и никто этого не замечал
Ошибка в коде позволяла Copilot Chat обрабатывать конфиденциальные письма в обход DLP. Европарламент отключил ИИ на устройствах депутатов.
Читать далее →Ошибка в коде позволяла Copilot Chat обрабатывать конфиденциальные письма в обход DLP. Европарламент отключил ИИ на устройствах депутатов.
Читать далее →ChatGPT, Claude и Gemini создают пароли с энтропией 20–27 бит вместо 98. Хакерам хватит часов на подбор. Что использовать вместо нейросети.
Читать далее →Эксперт F6 предупредил о взломе роботов-пылесосов для слежки через камеру и микрофон. Реальные случаи из США, академическое исследование LidarPhone и рекомендации по защите.
Читать далее →TrustConnect: полноценный RAT с EV-сертификатом, подписан как легитимный корпоративный софт. Как злоумышленники создали фиктивную компанию и продавали вредонос по подписке.
Читать далее →Operation Red Card 2.0: 16 африканских стран, 651 арест, изъятие $4,3 млн. Детальный разбор мошеннических схем с совокупным ущербом свыше $45 миллионов.
Читать далее →Lapsus$ заявила о краже 815 000 строк из экстранета Adidas. Реально затронуто 130 аккаунтов. Третий инцидент Adidas за 10 месяцев.
Читать далее →20-летний испанец взломал валидацию платежей на сайте бронирования и жил в люксовых номерах за один евроцент. Ущерб, свыше €20 000.
Читать далее →Две уязвимости: SSRF в GitLab и зашитые учётные данные Dell RecoverPoint (CVSS 10.0). Группировка UNC6201 эксплуатировала баг Dell с середины 2024 года.
Читать далее →«Касперский» нашёл вредонос Keenadu в заводской прошивке планшетов. Он заражает все приложения и связан с крупнейшими Android-ботнетами.
Читать далее →Группировка Lotus Panda полгода распространяла бэкдор Chrysalis через встроенное обновление Notepad++. Версия 8.9.2 закрывает проблему.
Читать далее →Полиция арестовала 47-летнего мужчину в рамках операции Европола Aether против группировки 8Base/Phobos.
Читать далее →В бета-версии iOS 26.4 впервые заработало сквозное шифрование RCS между устройствами Apple на базе протокола MLS.
Читать далее →Обнаружена масштабная кампания: сотни поддельных репозиториев распространяют вредоносный код для кражи данных.
Читать далее →Хакеры создали 30 поддельных AI-расширений для Chrome с 260 000 установок. Расширения крадут пароли, cookies и почту.
Читать далее →Хакеры продают базу «Фоксфорда»: 13,6 млн записей с данными пользователей онлайн-школы Сбера.
Читать далее →