Ad

Последние новости: Кибератаки

Рой ИИ-агентов атаковал госсистемы Тайваня: за четыре дня взломаны 85 аккаунтов

от Маша Даровская

Неизвестные операторы использовали систему из ИИ-агентов для многоэтапной атаки на государственную инфраструктуру Тайваня. За четыре дня система провела 12 волн атак, получила доступ как минимум к 85 учётным записям и извлекла более 2500 записей о сотрудниках, а затем расширила поиск …

Читать далее

Корпоративный доступ за $500: теневой рынок точек входа в российские компании вырос на 20%

от Маша Даровская

Число объявлений о продаже доступов к ИТ-инфраструктуре российских компаний продолжает расти, но гораздо медленнее, чем год назад. В 2026 году таких предложений стало на 20% больше относительно 2025-го. Годом ранее прирост составлял 150% к уровню 2024 года. Иными словами, рынок …

Читать далее

Хакеры перешли от одиночных ударов к цепочкам: доля комбинированных атак достигла 44%

от Маша Даровская

В первом полугодии 2026 года почти половина сложных атак в выборке WMX и Servicepipe состояла из нескольких связанных этапов. Злоумышленники изучают инфраструктуру, проверяют реакцию защитных систем, создают перегрузку и атакуют функции сайтов и приложений через API.

Читать далее

База уцелела, сервисы легли: шифровальщик остановил кадастровые операции в Румынии

от Маша Даровская

Атака на румынское кадастровое агентство вывела из строя e‑Terra — государственную систему регистрации недвижимости. Злоумышленники зашифровали и частично удалили серверную инфраструктуру, но не уничтожили центральную базу с данными о собственности. Из-за недоступности приложений нотариусы не могли получать выписки, оформлять сделки …

Читать далее

ShinyHunters заявила о взломе EY и краже налоговых данных

от Маша Даровская

Вымогательская группировка ShinyHunters взяла на себя ответственность за кражу документов у Ernst & Young LLP. Американская компания уже подтвердила сам инцидент: неизвестные получили доступ к сторонней системе управления ИТ-поддержкой и скачали прикреплённые к обращениям налоговые документы клиентов.

Читать далее

Полигон подключили к интернету — Claude взломала три организации

от Маша Даровская

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее

ExfilSquad заявила о взломе Microsoft: что известно

от Маша Даровская

Группа вымогателей ExfilSquad заявила о краже данных у 15 организаций, включая Microsoft. Сначала злоумышленники не представили проверяемых доказательств, однако позднее опубликовали снимок записи из системы, похожей на Dynamics 365. Кроме того, RuntimeWire сообщило об изучении файла примерно на 4000 строк.

Читать далее

APT44 станет SANDWORM RELIC: Google переименовывает хакерские группы

от Маша Даровская

Google Threat Intelligence Group начала внедрять единую систему названий для отслеживаемых хакерских групп. Вместо разрозненных номеров и внутренних обозначений исследователи будут использовать кодовые имена из двух слов. Первая часть идентифицирует конкретную группу, вторая указывает на её категорию — предполагаемое происхождение, …

Читать далее

ИИ без тормозов: Hermes обследовал сеть Минфина Таиланда

от Маша Даровская

Автономный ИИ-агент Hermes использовали для разведки во внутренней сети Министерства финансов Таиланда. Оператор отключил запросы на подтверждение опасных команд, после чего агент запускал средства проверки Linux-серверов, искал способы повышения привилегий и просматривал каталоги с кадровыми и служебными документами.

Читать далее

ИИ-агенты автономно взломали инфраструктуру Hugging Face

от Маша Даровская

Платформа Hugging Face раскрыла данные о необычной кибератаке на свою рабочую инфраструктуру. Тысячи операций — от первоначального проникновения до кражи служебных данных и перемещения между внутренними системами — выполнила автономная группа агентов на базе искусственного интеллекта.

Читать далее

HelloNet прорвался в защищённые сети через ViPNet

от Маша Даровская

Исследователи обнаружили активную кампанию кибершпионажа HelloNet против крупных российских организаций. Атакующие используют компонент обновления ViPNet, закрепляются в Windows, разворачивают скрытые прокси-серверы, выполняют команды и удаляют следы своей работы.

Читать далее

Старые роутеры открыли вход в критическую инфраструктур

от Маша Даровская

Спецслужбы и центры кибербезопасности США, Великобритании, Канады, Австралии, Франции, Финляндии, Чехии, Польши и ещё нескольких стран выпустили совместное предупреждение об атаках на сетевое оборудование. Основная цель — плохо настроенные и давно не обновлявшиеся маршрутизаторы в энергетике, связи, финансах, здравоохранении, государственном …

Читать далее

Инцидентов у VK стало меньше, а работы SOC — вчетверо больше

от Маша Даровская

Команда информационной безопасности VK предотвратила в 2025 году более 150 инцидентов — примерно на 70% меньше результата предыдущего года, когда компания сообщала более чем о 500 случаях. Одновременно операционный центр безопасности увеличил объём обрабатываемой телеметрии до 4,5 млн событий в …

Читать далее

ИИ-вымогатель провел атаку без оператора

от Маша Даровская

Sysdig описала JADEPUFFER — первый задокументированный случай вымогательской операции, где большую часть цепочки провел автономный агент на большой языковой модели. Человек, судя по выводам исследователей, выбрал цель и подготовил инфраструктуру. Дальше агент работал сам: получил первичный доступ, собрал учетные данные, …

Читать далее