Ad

Последние новости: Взлом

Взломанные FortiGate превратили в пункты перехвата паролей: как устроена кампания FortiBleed

от Маша Даровская

Исследователи изучили инфраструктуру крупной кампании FortiBleed, участники которой массово проверяли украденные пароли на межсетевых экранах FortiGate, проникали в корпоративные сети и собирали новые данные для входа. На отдельных взломанных устройствах злоумышленники запускали штатный анализатор сетевого трафика FortiOS и превращали защитный …

Читать далее

Исследование 2026 года: как ИИ вышел из чата и начал помогать хакерам

от Маша Даровская Статья

Переход от помощника к оператору атаки описан в отчёте AI Security Report 2026, опубликованном Check Point Research 14 июля 2026 года. Документ охватывает события предыдущих 12 месяцев и объединяет данные расследований, сведения об известных инцидентах и телеметрию защитных продуктов компании. …

Читать далее

SonicWall SMA1000 взламывали через две уязвимости нулевого дня

от Маша Даровская

Неизвестные злоумышленники несколько недель атаковали шлюзы удалённого доступа SonicWall SMA1000 через цепочку ранее не раскрытых уязвимостей. Они создавали туннель к закрытым внутренним службам устройства, получали права суперпользователя и устанавливали вредоносные компоненты для скрытого доступа к корпоративным сетям.

Читать далее

Ostium вынесли через поддельные цены: хакер забрал $23,75 млн

от Маша Даровская

Децентрализованная торговая платформа Ostium потеряла $23,75 млн после взлома системы, которая передавала рыночные цены в смарт-контракты. Атакующий отправил поддельные ценовые сообщения, открыл крупные позиции и быстро закрыл их с искусственно созданной прибылью. Выплаты прошли по правилам протокола и опустошили часть …

Читать далее

ИИ-агенты автономно взломали инфраструктуру Hugging Face

от Маша Даровская

Платформа Hugging Face раскрыла данные о необычной кибератаке на свою рабочую инфраструктуру. Тысячи операций — от первоначального проникновения до кражи служебных данных и перемещения между внутренними системами — выполнила автономная группа агентов на базе искусственного интеллекта.

Читать далее

Scattered Spider получили по 5,5 года за взлом TfL

от Маша Даровская

Британский суд приговорил двух участников Scattered Spider к пяти годам и шести месяцам тюрьмы за взлом Transport for London. Хакеры проникли в сеть через службу поддержки, получили права администратора домена и нарушили работу 148 систем.

Читать далее

Pegasus взломал iPhone участника расследования Pegasus

от Маша Даровская

Специалисты обнаружили шпионскую программу Pegasus на iPhone Стелиоса Кулоглу — бывшего депутата Европарламента и журналиста-расследователя. В момент заражений он входил в специальный комитет PEGA, который изучал применение Pegasus и других коммерческих средств слежки в Европе.

Читать далее

Переговорщик по выкупам из BlackCat получил срок в 70 месяцев

от Маша Даровская

Бывший переговорщик по выкупам Анджело Мартино из Флориды получил 70 месяцев федеральной тюрьмы за участие в схеме с вымогателями BlackCat/ALPHV. Он должен был помогать компаниям во время атак шифровальщика, но передавал преступникам внутренние данные клиентов: лимиты киберстрахования, переговорную позицию и …

Читать далее

AD начали картировать скриптами от ИИ

от Маша Даровская

Huntress описала инцидент, где атакующий использовал сгенерированный ИИ PowerShell-скрипт для разведки Active Directory. Злоумышленник быстро получил одноразовый инструмент под конкретную среду, запустил его после входа на сервер и собрал карту домена без привычных фреймворков вроде BloodHound, PowerSploit или Cobalt Strike.

Читать далее

ИИ-вымогатель провел атаку без оператора

от Маша Даровская

Sysdig описала JADEPUFFER — первый задокументированный случай вымогательской операции, где большую часть цепочки провел автономный агент на большой языковой модели. Человек, судя по выводам исследователей, выбрал цель и подготовил инфраструктуру. Дальше агент работал сам: получил первичный доступ, собрал учетные данные, …

Читать далее

Nike снова всплыла на хакерском форуме

от Маша Даровская

На даркнет-форуме появилась новая заявка о продаже данных, якобы связанных с Nike. Актер под псевдонимом Nocturne утверждает, что получил клиентские регистрации и сведения о заказах за 2026 год. Объем архива заявлен как более 40 ГБ в распакованном виде, формат — …

Читать далее

Хактивисты подменили 404-страницы сайтов армии США: дефейс нашли на доменах Open Innovation Lab и AI Integration Center

от Маша Даровская

Хактивисты подменили страницы ошибок на двух поддоменах армии США. Дефейс заметили на oil.army.mil и ai2c.army.mil: при переходе на несуществующие страницы пользователи видели посторонние сообщения вместо обычной 404-страницы. Инцидент первым подробно описал CyberScoop, позже его пересказал TechCrunch.

Читать далее

GitHub Issue как ловушка для ИИ-агента: публичная задача может вытянуть данные из приватного репозитория

от Маша Даровская

Исследователи Noma Security показали новую атаку на GitHub Agentic Workflows — механизм GitHub для запуска ИИ-агентов внутри GitHub Actions. Сценарий назвали GitLost. Злоумышленнику не нужны украденные токены, доступ к организации или права на приватные репозитории. Достаточно открыть обычный Issue в …

Читать далее

Заявили о взломе базы донатов запрещенной РДК: хакеры говорят о 3,4–3,5 млн записей и передаче данных силовикам

от Маша Даровская

Пророссийская хакерская группировка Earthimpact заявила о взломе базы донатов «Русского добровольческого корпуса» — РДК, организации, признанной в России террористической и запрещённой.

Читать далее