Последние новости: Взлом

ИИ-вымогатель провел атаку без оператора

от Маша Даровская

Sysdig описала JADEPUFFER — первый задокументированный случай вымогательской операции, где большую часть цепочки провел автономный агент на большой языковой модели. Человек, судя по выводам исследователей, выбрал цель и подготовил инфраструктуру. Дальше агент работал сам: получил первичный доступ, собрал учетные данные, …

Читать далее

Nike снова всплыла на хакерском форуме

от Маша Даровская

На даркнет-форуме появилась новая заявка о продаже данных, якобы связанных с Nike. Актер под псевдонимом Nocturne утверждает, что получил клиентские регистрации и сведения о заказах за 2026 год. Объем архива заявлен как более 40 ГБ в распакованном виде, формат — …

Читать далее

Хактивисты подменили 404-страницы сайтов армии США: дефейс нашли на доменах Open Innovation Lab и AI Integration Center

от Маша Даровская

Хактивисты подменили страницы ошибок на двух поддоменах армии США. Дефейс заметили на oil.army.mil и ai2c.army.mil: при переходе на несуществующие страницы пользователи видели посторонние сообщения вместо обычной 404-страницы. Инцидент первым подробно описал CyberScoop, позже его пересказал TechCrunch.

Читать далее

GitHub Issue как ловушка для ИИ-агента: публичная задача может вытянуть данные из приватного репозитория

от Маша Даровская

Исследователи Noma Security показали новую атаку на GitHub Agentic Workflows — механизм GitHub для запуска ИИ-агентов внутри GitHub Actions. Сценарий назвали GitLost. Злоумышленнику не нужны украденные токены, доступ к организации или права на приватные репозитории. Достаточно открыть обычный Issue в …

Читать далее

Заявили о взломе базы донатов запрещенной РДК: хакеры говорят о 3,4–3,5 млн записей и передаче данных силовикам

от Маша Даровская

Пророссийская хакерская группировка Earthimpact заявила о взломе базы донатов «Русского добровольческого корпуса» — РДК, организации, признанной в России террористической и запрещённой.

Читать далее

Polymarket потерял около $3 млн через сторонний фронтенд: пользователям обещали полный возврат

от Маша Даровская

У Polymarket снова инцидент безопасности: злоумышленники скомпрометировали стороннего поставщика и внедрили вредоносный код в веб-интерфейс платформы для части пользователей. Деньги списывались не через взлом смарт-контракта, а через подмену пользовательского взаимодействия на фронтенде. По независимым оценкам, ущерб мог составить около $3 …

Читать далее

Хакеры взломали Klue, а потом, похоже, взломали уже самих хакеров: OAuth-токены снова стали входной дверью в Salesforce

от Маша Даровская

Инцидент вокруг Klue разрастается: уже около двух десятков компаний подтвердили компрометацию своих Salesforce-данных через интеграцию с платформой конкурентной разведки. Атакующие получили OAuth-токены, выгружали CRM-записи через API и пытались давить на клиентов через вымогательство. Позже появилась ещё более странная деталь: данные …

Читать далее

В Литве украли данные из госреестров: под удар попали сведения о недвижимости, компаниях и личные коды

от Маша Даровская

Литва расследует крупную утечку из государственных реестров. Неизвестные получили доступ к данным Центра регистров — структуры, которая ведёт сведения о недвижимости, юридических лицах и других базовых государственных записях. В деле фигурируют более 600 тыс. записей.

Читать далее

Шпионаж и хакактивизм затмили вымогательства и кражи: как изменился рынок киберпреступлений

от Маша Даровская Статья

BI.ZONE выпустила исследование Threat Zone 2026 о киберугрозах для России и стран СНГ. Команда киберразведки отслеживала в 2025 году более 100 кластеров активности, которые атаковали организации в регионе.

Читать далее

В Нидерландах задержали подозреваемого по делу о взломе Ajax

от Маша Даровская

Полиция Нидерландов задержала 35-летнего мужчину из муниципалитета Бюрен по делу о незаконном доступе к компьютерным системам футбольного клуба Ajax Amsterdam. Следствие считает, что подозреваемый несколько раз проникал в системы клуба в начале 2026 года. После задержания полиция обыскала его дом …

Читать далее