Ad

Последние новости: Кибербезопасность

От Mt. Gox до Bybit: история криптовзломов, которые переписали правила безопасности

от Маша Даровская Статья

Криптобиржи продают пользователю красивую картинку: активы под контролем, кошельки защищены, резервы есть, выводы работают. Но у любой медали — две стороны. История крупнейших взломов показывает обратную. Деньги уводили и через горячие, и через холодные кошельки, украденные приватные ключи, API-доступы, слабую …

Читать далее

Claude помог атакующим найти путь к OT-сети водоканала в Мексике

от Маша Даровская

Dragos разобрала атаку на водопроводно-канализационное предприятие в Монтеррее. В январе 2026 года злоумышленник, уже находясь в IT-среде, использовал Claude и GPT-модели для разведки, написания скриптов, обработки данных и поиска пути к OT. Claude обнаружил сервер с vNode SCADA/IIoT-интерфейсом, сам оценил …

Читать далее

Линус Торвальдс устал от ИИ-баг-репортов: Linux Security List завалили дублями

от Маша Даровская

Линус Торвальдс заявил, что приватная рассылка Linux Security List стала почти неуправляемой из-за потока баг-репортов, найденных AI-инструментами. Главная претензия не к самим моделям, а к людям, которые отправляют сырые, повторяющиеся и плохо проверенные отчёты без патча, анализа и понимания проблемы. …

Читать далее

На Pwn2Own Berlin 2026 исследователи заработали почти $1,3 млн за 47 zero-day

от Маша Даровская

В Берлине завершился Pwn2Own Berlin 2026 — трёхдневный конкурс по демонстрации неизвестных ранее уязвимостей в полностью обновлённых продуктах. Исследователи получили $1 298 250 за 47 уникальных zero-day. Главным победителем стала команда DEVCORE: 50,5 балла Master of Pwn и $505 000 …

Читать далее

Дочернюю компанию IBM в Италии атаковали хакеры: след ведёт к Salt Typhoon, но подтверждений пока не хватает

от Маша Даровская

Salt Typhoon заподозрили в атаке на дочернюю компанию IBM в Италии. Под ударом оказался подрядчик, связанный с госсектором и критичной инфраструктурой

Читать далее

HookedWing четыре года собирала пароли: фишинговая кампания зацепила более 500 организаций

от Маша Даровская

Многолетняя фишинговая кампания Operation HookedWing затронула более 500 организаций и привела к краже свыше 2000 учётных данных. Атака работала с 2022 года и била по авиации, энергетике, госсектору, критической инфраструктуре, логистике, финансам и ИТ. Злоумышленники использовали ссылки на GitHub Pages …

Читать далее

JPEG без картинки: исследователи нашли атаку SilentCanvas с PowerShell и подменённым ScreenConnect

от Маша Даровская

Исследователи разобрали кампанию SilentCanvas: вредоносный файл sysupdate.jpeg маскировался под изображение, но содержал PowerShell-код. После запуска он создавал каталог C:\Systems, загружал дополнительные компоненты, обходил AMSI, компилировал загрузчик через csc.exe, использовал ComputerDefaults.exe для обхода UAC и ставил модифицированный ConnectWise ScreenConnect. Такая сборка …

Читать далее

КИИ стала главной целью: 77% кибератак в России пришлись на критическую инфраструктуру

от Маша Даровская

В первом квартале 2026 года доля кибератак на отрасли критической информационной инфраструктуры России достигла 77% от общего числа атак на российские организации. RED Security SOC зафиксировал более 9 тыс. таких атак за три месяца. Это на 10 процентных пунктов выше …

Читать далее

CISO вышли в зарплатный топ: в Москве за кибербезопасность предлагают до 1,3 млн рублей

от Маша Даровская

Директора по информационной безопасности стали одной из самых дорогих категорий IT-руководителей: в Москве верхняя планка предложений дошла до 1,3 млн рублей в месяц, в Петербурге — до 1,2 млн.

Читать далее

Claude Opus собрал рабочую цепочку эксплуатации для Chrome: исследователь уложился в неделю и $2283

от Маша Даровская

Исследователь из Hacktron показал, что Claude Opus 4.6 смог помочь собрать рабочую цепочку эксплуатации для V8 в Chromium внутри Discord. Разбираем, почему это важно для Electron-приложений и рынка кибербезопасности.

Читать далее