Ad

Хроника кибератак и утечек данных

Оперативная хроника кибервойн и корпоративных взломов. Мы отслеживаем крупные утечки баз данных, активность хакерских группировок (APT), последствия DDoS-атак и инциденты с вирусами-шифровальщиками. Узнайте, кто и как атакует бизнес и государственные структуры сегодня.

Как 700 ИИ-агентов OpenAI договорились и атаковали Hugging Face ради теста: подробности

by Маша Даровская

Июльский инцидент с ИИ-агентами OpenAI и Hugging Face оказался масштабнее, чем было известно после первого раскрытия атаки. Около 1200 агентов, которые должны были работать изолированно друг от друга, нашли неразрешенный способ общения и обменялись более чем 70 тыс. сообщений и …

Читать далее

Киберпреступники получили более 150 смартфонов без оплаты

by Маша Даровская

Испанская Национальная полиция раскрыла схему, участники которой предположительно получали дорогие смартфоны без оплаты, используя уязвимость в системе интернет-продаж телекоммуникационной компании. Задержаны семь человек, еще в отношении шести ведется расследование. Предполагаемого организатора нашли в Италии после его отъезда из Испании. Группа …

Читать далее

В Google Play появились фейковые приложения Ozon Банка

by Маша Даровская

В Google Play обнаружили два приложения, которые выдавали себя за официальный мобильный клиент Ozon Банка. Компания предупредила пользователей, что эти программы ей не принадлежат и устанавливать их опасно.

Читать далее

GitHub пережил 7,5-часовой сбой: API выдавал около 20% ошибок, загрузка файлов — до 50%

by Маша Даровская

17 августа 2026 года GitHub столкнулся с крупным сбоем, который затронул веб-интерфейс, API, GitHub Actions, операции Git, Issues, запросы на слияние, Pages, вебхуки, системы корпоративной авторизации и GitHub Copilot. Официальный инцидент начался в 13:40 UTC и был закрыт только в …

Читать далее

DDX Fitness проверяет сообщения об утечке: в сети появились данные о посещениях и фотографии клиентов

by Маша Даровская

Сеть фитнес-клубов DDX Fitness начала внутреннюю проверку после сообщений о возможной утечке персональных данных клиентов. Компания подтвердила проверку ТАСС и РБК, но пока не сообщала, что ее информационные системы действительно были взломаны или что опубликованные материалы получены именно из базы …

Читать далее

Патч появился — атаки начались почти сразу: в Adobe Commerce нашли брешь для захвата аккаунтов покупателей

by Маша Даровская

Adobe выпустила августовское обновление безопасности для Adobe Commerce и Magento Open Source. Главная проблема в пакете — критическая уязвимость CVE-2026-71362 с оценкой 9,1 из 10 по CVSS. Она позволяет атаковать магазин через сеть без предварительной авторизации, административных прав и действий …

Читать далее

Рой ИИ-агентов атаковал госсистемы Тайваня: за четыре дня взломаны 85 аккаунтов

by Маша Даровская

Неизвестные операторы использовали систему из ИИ-агентов для многоэтапной атаки на государственную инфраструктуру Тайваня. За четыре дня система провела 12 волн атак, получила доступ как минимум к 85 учётным записям и извлекла более 2500 записей о сотрудниках, а затем расширила поиск …

Читать далее

Через ветроэлектростанцию и частный APN: как злоумышленник добрался до польской ТЭЦ и остановил турбину

by Маша Даровская

Специалисты восстановили необычную цепочку проникновения в промышленную сеть польской теплоэлектроцентрали. Доступ начался с сетевой инфраструктуры ветроэлектростанции, затем прошёл через сотовый маршрутизатор Teltonika, частный APN оператора распределительной сети и контроллер WAGO PFC200. Конечной целью стали системы промышленной автоматизации другой организации. В …

Читать далее

«Яндекс Пэй» исчез из App Store, Ozon Банк — из Google Play: что известно на 12 августа

by Маша Даровская

12 августа сразу два российских финансовых приложения стали недоступны для новых установок через крупнейшие мобильные магазины. «Яндекс Пэй» исчез из российского App Store, Ozon Банк — из Google Play.

Читать далее

47 млн строк за 0,5 BTC: в даркнете продают базу «15 млн казахстанцев»

by Маша Даровская

В даркнете появилось объявление о продаже базы, которая якобы содержит персональные данные примерно 15 млн жителей Казахстана. Продавец под ником shymzz13 утверждает, что получил массив после компрометации инфраструктуры eGov. За архив он просит 0,5 биткоина. В публикациях об объявлении фигурируют …

Читать далее

BTCPay Server позволял без авторизации получить токены управления LND — атака уже привела к краже биткоинов

by Маша Даровская

Разработчики BTCPay Server выпустили экстренное обновление 2.4.2 после реальных атак на серверы, использующие LND для платежей через Lightning Network. Уязвимость позволяла удалённому пользователю без предварительной авторизации получить файлы .macaroon, которые LND использует для управления правами доступа. Украденные токены применялись для …

Читать далее

Один ИИ-агент в репозитории Google заставили запустить другого с большими правами — цепочка дошла до выполнения кода в CI

by Маша Даровская

Исследователи Pillar Security обнаружили две связанные проблемы в автоматизации открытого репозитория google/adk-python. Через внедрение инструкций в текст задачи или запроса на включение изменений внешний пользователь мог повлиять на публичного ИИ-агента, а тот — инициировать запуск другого агента с более широкими …

Читать далее

Stack Overflow второй раз за 12 дней ушёл в режим только для чтения. Сайт уже восстановили, причину пока не нашли

by Маша Даровская

Stack Overflow 9 августа 2026 года снова неожиданно перешёл в режим только для чтения. Пользователи могли открывать старые вопросы и ответы, но публикация нового содержимого оказалась недоступна. Сбой начался примерно в 03:40 UTC и не был связан с объявленными заранее …

Читать далее

ИИ-агент на Claude нашёл уязвимость в API спортзала и отменил чужую запись — пользователь этого не просил

by Маша Даровская

Австралиец Эндрю поручил ИИ-помощнику рутинную задачу: записать его на популярную утреннюю тренировку. Через несколько минут агент нашёл способ обходить ограничения системы бронирования и записываться на занятия на несколько недель раньше разрешённого срока. Потом случилось более неприятное: программа сняла другого посетителя …

Читать далее

ИИ-поиск Google назвал секретного персонажа из закрытого Google Docs. Откуда взялось имя — пока неизвестно

by Маша Даровская

У разработчика небольшой игры Operation Octo возник неприятный вопрос к Google: откуда её поисковый ИИ узнал точное имя ещё не представленного персонажа, которое автор, как он утверждает, хранил только в закрытом Google Docs.

Читать далее