Ad

Последние новости: Кибератака

База уцелела, сервисы легли: шифровальщик остановил кадастровые операции в Румынии

от Маша Даровская

Атака на румынское кадастровое агентство вывела из строя e‑Terra — государственную систему регистрации недвижимости. Злоумышленники зашифровали и частично удалили серверную инфраструктуру, но не уничтожили центральную базу с данными о собственности. Из-за недоступности приложений нотариусы не могли получать выписки, оформлять сделки …

Читать далее

ShinyHunters заявила о взломе EY и краже налоговых данных

от Маша Даровская

Вымогательская группировка ShinyHunters взяла на себя ответственность за кражу документов у Ernst & Young LLP. Американская компания уже подтвердила сам инцидент: неизвестные получили доступ к сторонней системе управления ИТ-поддержкой и скачали прикреплённые к обращениям налоговые документы клиентов.

Читать далее

Полигон подключили к интернету — Claude взломала три организации

от Маша Даровская

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее

ExfilSquad заявила о взломе Microsoft: что известно

от Маша Даровская

Группа вымогателей ExfilSquad заявила о краже данных у 15 организаций, включая Microsoft. Сначала злоумышленники не представили проверяемых доказательств, однако позднее опубликовали снимок записи из системы, похожей на Dynamics 365. Кроме того, RuntimeWire сообщило об изучении файла примерно на 4000 строк.

Читать далее

APT44 станет SANDWORM RELIC: Google переименовывает хакерские группы

от Маша Даровская

Google Threat Intelligence Group начала внедрять единую систему названий для отслеживаемых хакерских групп. Вместо разрозненных номеров и внутренних обозначений исследователи будут использовать кодовые имена из двух слов. Первая часть идентифицирует конкретную группу, вторая указывает на её категорию — предполагаемое происхождение, …

Читать далее

ChonkyChicken добрался до защиты Chrome: вредонос крадёт учётные данные и захватывает активные сеансы

от Маша Даровская

Специалисты Insikt Group обнаружили четыре новых семейства вредоносного ПО, связанных с разработчиком TAG-195: TinyEgg, ChonkyChicken, модульную версию ChonkyChicken и вспомогательный компонент ChromEggscalator. Инструменты образуют единую цепочку заражения: от первого доступа к компьютеру до кражи данных из Chrome, управления браузером, разведки …

Читать далее

ИИ без тормозов: Hermes обследовал сеть Минфина Таиланда

от Маша Даровская

Автономный ИИ-агент Hermes использовали для разведки во внутренней сети Министерства финансов Таиланда. Оператор отключил запросы на подтверждение опасных команд, после чего агент запускал средства проверки Linux-серверов, искал способы повышения привилегий и просматривал каталоги с кадровыми и служебными документами.

Читать далее

Kimi K3 подобралась к zero-click RCE в Telegram, но цепочку не завершила

от Маша Даровская

Исследователь безопасности Чаофань Шоу сообщил о возможной бескликовой атаке на Telegram Desktop и клиент Telegram для iOS, которую подготовила агентная система на базе Kimi K3. Автор утверждает, что модель добилась выполнения произвольной команды без действия пользователя.

Читать далее

SonicWall SMA1000 взламывали через две уязвимости нулевого дня

от Маша Даровская

Неизвестные злоумышленники несколько недель атаковали шлюзы удалённого доступа SonicWall SMA1000 через цепочку ранее не раскрытых уязвимостей. Они создавали туннель к закрытым внутренним службам устройства, получали права суперпользователя и устанавливали вредоносные компоненты для скрытого доступа к корпоративным сетям.

Читать далее

ИИ-агенты автономно взломали инфраструктуру Hugging Face

от Маша Даровская

Платформа Hugging Face раскрыла данные о необычной кибератаке на свою рабочую инфраструктуру. Тысячи операций — от первоначального проникновения до кражи служебных данных и перемещения между внутренними системами — выполнила автономная группа агентов на базе искусственного интеллекта.

Читать далее

HelloNet прорвался в защищённые сети через ViPNet

от Маша Даровская

Исследователи обнаружили активную кампанию кибершпионажа HelloNet против крупных российских организаций. Атакующие используют компонент обновления ViPNet, закрепляются в Windows, разворачивают скрытые прокси-серверы, выполняют команды и удаляют следы своей работы.

Читать далее

Старые роутеры открыли вход в критическую инфраструктур

от Маша Даровская

Спецслужбы и центры кибербезопасности США, Великобритании, Канады, Австралии, Франции, Финляндии, Чехии, Польши и ещё нескольких стран выпустили совместное предупреждение об атаках на сетевое оборудование. Основная цель — плохо настроенные и давно не обновлявшиеся маршрутизаторы в энергетике, связи, финансах, здравоохранении, государственном …

Читать далее

ИИ-вымогатель провел атаку без оператора

от Маша Даровская

Sysdig описала JADEPUFFER — первый задокументированный случай вымогательской операции, где большую часть цепочки провел автономный агент на большой языковой модели. Человек, судя по выводам исследователей, выбрал цель и подготовил инфраструктуру. Дальше агент работал сам: получил первичный доступ, собрал учетные данные, …

Читать далее

Шпионаж и хакактивизм затмили вымогательства и кражи: как изменился рынок киберпреступлений

от Маша Даровская Статья

BI.ZONE выпустила исследование Threat Zone 2026 о киберугрозах для России и стран СНГ. Команда киберразведки отслеживала в 2025 году более 100 кластеров активности, которые атаковали организации в регионе.

Читать далее