Ad

Последние новости: Кибербезопасность

Cisco ISE атакуют через критическую уязвимость без пароля

от Маша Даровская

Cisco выпустила экстренное исправление для критической уязвимости CVE-2026-76460 в Identity Services Engine. Уязвимость получила максимальные 10 баллов из 10 по CVSS и уже используется в реальных атаках. Для эксплуатации не нужна учетная запись: удаленный атакующий может отправить специально сформированный запрос …

Читать далее

Забытые домены возвращаются уже в чужих руках

от Маша Даровская

Старый сайт может исчезнуть, но его адрес продолжит жить. Ссылки остаются в поисковой выдаче, письмах и документах, QR-коды — на упаковке и рекламных материалах, а поддомены — в настройках корпоративной инфраструктуры. Если компания перестает контролировать такой адрес, доверие к нему …

Читать далее

Одного звонка хватило: ShinyHunters украли у Odido данные 6,39 млн человек

от Маша Даровская

Полиция Нидерландов опубликовала запись голоса мужчины, которого разыскивают по делу о взломе телеком-оператора Odido 5-6 февраля. В феврале злоумышленник представился сотрудником ИТ-отдела и убедил работницу клиентской службы войти в поддельную рабочую систему. Так атакующие получили ее учетные данные и прошли …

Читать далее

Claude использовали для атак и копирования моделей

от Маша Даровская

Anthropic опубликовала новый отчет о злоупотреблениях Claude, охватывающий операции, которые компания выявила и пресекла с декабря 2025 года по август 2026-го. В него вошли кибератаки, мошенничество, слежка, операции влияния, опасные биологические исследования, разработка вооружений и массовая дистилляция ИИ-моделей.

Читать далее

«Астра» заявила о десятикратном ускорении разбора инцидентов с помощью ИИ

от Маша Даровская

Разработчики Astra Linux больше года используют искусственный интеллект в рабочих процессах вокруг операционной системы. Один из результатов — разбор инцидентов стал занимать примерно в десять раз меньше времени. Ключевые решения при этом остаются за специалистами.

Читать далее

В ChatGPT нашли скрытый канал для передачи данных Gmail

от Маша Даровская

Исследователи Check Point Research обнаружили способ передавать команды и данные между изолированными средами ChatGPT, запущенными под разными аккаунтами. В демонстрации атаки ChatGPT выполнял обычный запрос пользователя, одновременно обращался к подключенному Gmail и передавал сведения о письмах в другой аккаунт. Скрытая …

Читать далее

РКН отразил 1663 DDoS-атаки за август

от Маша Даровская

Центр мониторинга и управления сетью связи общего пользования Роскомнадзора в августе 2026 года отразил 1663 DDoS-атаки на защищаемые системы. Максимальная мощность достигла 562,16 Гбит/с, пиковая интенсивность — 52,88 млн пакетов в секунду. Самая продолжительная атака шла 9 дней 21 час …

Читать далее

В России второй день растут жалобы на работу VPN

от Маша Даровская

Российские пользователи 7 и 8 сентября сообщают о перебоях в работе VPN: соединение не устанавливается, уже запущенный туннель обрывается, отдельные серверы перестают отвечать. Жалобы поступают от клиентов разных сервисов и из разных регионов, однако подтверждений единого общероссийского отключения VPN сейчас …

Читать далее

Реестр Coder раздавал вредоносные модули

от Маша Даровская

Инфраструктура реестра модулей Coder оказалась скомпрометирована: 31 августа часть запросов к официальному registry.coder.com перенаправлялась на сервер злоумышленника. Он раздавал измененные модули с кодом для поиска и кражи облачных учетных данных и других секретов.

Читать далее

ИИ-агенты взломали корпоративную сеть менее чем за 10 часов

от Маша Даровская

Злоумышленник использовал ИИ-агентов при вторжении в корпоративную инфраструктуру и менее чем за десять часов прошел путь от первоначального доступа до получения root-прав, компрометации среды разработки и кражи ключей к облачным сервисам. Исследователи Palo Alto Networks оценивают сопоставимый объем работы обычных …

Читать далее

Фальшивая CAPTCHA запускает шифровальщик CRPx0

от Маша Даровская

Исследователи разобрали CRPx0 — преступную платформу, которая использует ClickFix для доставки шифровальщика. Атака начинается с фальшивого обновления Windows или поддельной проверки Google reCAPTCHA: вредоносная страница помещает команду в буфер обмена, а пользователю предлагают самостоятельно открыть системное окно и выполнить ее. …

Читать далее

OpenAI запускает GPT-6 Astra с критическими кибервозможностями

от Маша Даровская

OpenAI 3 сентября начала поэтапный запуск GPT-6 Astra — новой флагманской модели для работы с компьютером, программирования, профессиональных задач, науки и кибербезопасности. Первой доступ получила ограниченная группа организаций. В ближайшие дни модель должна появиться у пользователей ChatGPT Plus, Pro, Business …

Читать далее

Google выпустила Gemini, которая ищет уязвимости и пишет патчи

от Маша Даровская

Google представила Gemini 3.8 Flash Cyber — специализированную версию Gemini для анализа защищенности программного кода. Модель умеет работать с уязвимостями, проверять найденные проблемы и готовить исправления. В опубликованных тестах она набрала 86,2% на CyberGym и 47,2% на CWE-bench. Доступ к …

Читать далее

На военных базах США массово отказали морозилки — дело ведут киберследователи

от Маша Даровская

На нескольких военных базах США почти одновременно вышло из строя холодильное оборудование. В Fort Huachuca все морозильники перешли в режим разморозки при работающем электроснабжении. Происшествия изучают киберследователи, однако доказательств атаки пока нет.

Читать далее

Хакеры украли данные 8,7 млн клиентов аэропортов Британии

от Маша Даровская

Кибератака на Manchester Airports Group (MAG) привела к утечке данных примерно 8,7 млн клиентов аэропортов Манчестера, Лондон-Станстеда и Ист-Мидлендса. Злоумышленники получили сведения, которые пользователи оставляли при подключении к аэропортовому Wi-Fi, бронировании парковки, бизнес-залов и услуги Fast Track — ускоренного прохождения …

Читать далее