17 августа 2026 · Технологии / Кибербезопасность / На русском

Хакеры используют ошибку Screen Sharing в macOS для получения root-доступа

Встроенная функция Screen Sharing в macOS подвергается реальным атакам через уязвимость CVE-2026-65400. На компьютерах с открытым в интернет портом 5900 злоумышленники получали root-доступ и устанавливали майнер Monero.
Читать дальше0
17 августа 2026 · Технологии / Кибербезопасность / На русском

SafePal сообщил об утечке данных 39 798 покупателей аппаратных криптокошельков

SafePal предупредил 39 798 клиентов об утечке сведений из заказов, оформленных с 2 марта 2025 года по 11 апреля 2026-го. Имена, адреса, телефоны и данные о покупках могут использоваться для адресного фишинга.
Читать дальше0
17 августа 2026 · Технологии / Кибербезопасность / На русском

Из налоговой службы Франции похитили данные 678 тысяч человек и компаний

Налоговая служба Франции подтвердила кражу сведений о 678 тыс. физических лиц и организаций. Среди похищенных данных — налогооблагаемый доход, семейный коэффициент, ставка удержания налога, адреса и характеристики недвижимости.
Читать дальше0
17 августа 2026 · Технологии / Кибербезопасность / На русском

Основная поддержка Windows Server 2022 завершится 13 октября 2026 года

Microsoft завершит основную поддержку Windows Server 2022 13 октября 2026 года. Серверная система продолжит получать исправления безопасности в расширенной фазе до 14 октября 2031 года.
Читать дальше0
16 августа 2026 · Кибербезопасность / На русском

AmnesiaStealer для macOS крадёт данные и передаёт хакеру управление браузером жертвы

Новый вредонос AmnesiaStealer для macOS не только крадёт пароли, кошельки и документы, но и запускает скрытую копию браузера с уже открытыми сеансами пользователя, позволяя злоумышленнику управлять ими удалённо.
Читать дальше0
16 августа 2026 · Кибербезопасность / На русском

Масштабные DDoS-атаки нарушили работу защищённого мессенджера Threema

Масштабные и постоянно менявшие тактику DDoS-атаки на несколько часов нарушили работу защищённого мессенджера Threema. Собственная инфраструктура клиентов Threema On-Prem не пострадала.
Читать дальше0
16 августа 2026 · Технологии / Кибербезопасность / На русском

Рой из 45 ИИ-агентов Anthropic обнаружил 266 уязвимостей в открытых проектах

Anthropic испытала координируемую группу из 45 ИИ-агентов на поиске уязвимостей: система нашла 266 проблем в 15 проектах с открытым кодом.
Читать дальше0
16 августа 2026 · Технологии / Кибербезопасность / На русском

Ботнет Evooo1Bot превращает маршрутизаторы в прокси и атакует устройства десятка производителей

Новый модульный Linux-ботнет Evooo1Bot заражает доступные из интернета шлюзы и маршрутизаторы, превращая их в узлы SOCKS5-прокси, средства кражи данных и DDoS-атак.
Читать дальше0
15 августа 2026 · Технологии / Кибербезопасность / На русском

Z.ai отложила публикацию GLM-5.3: модель набрала 84,5% в тесте на взлом уязвимостей

Китайская Z.ai на две недели отложила открытие весов GLM-5.3 после того, как модель показала чрезвычайно высокие способности к поиску и эксплуатации уязвимостей.
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Суды США начнут раскрывать, как часто власти используют шпионские программы

В ежегодную судебную статистику США добавят сведения о разрешениях на применение государственных шпионских программ против электронных устройств.
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Источником атаки на 2500 организаций оказался Trivy, а не LiteLLM

Расследование цепочки поставок уточнило первопричину: сначала злоумышленники скомпрометировали Trivy, после чего вредоносный компонент попал в LiteLLM и Telnyx.
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Критическую уязвимость SAP Commerce Cloud с оценкой 10 уже используют в атаках

Уязвимость CVE-2026-58231 позволяет без авторизации выполнять код в SAP Commerce Cloud; атаки начались через несколько дней после выпуска исправления.
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Anthropic отказалась выпускать более мощную Model 2 и повысила оценку риска ИИ

Anthropic не планирует выпускать более мощную внутреннюю Model 2 и повысила оценку риска несогласованного поведения ИИ в критических ситуациях с «очень низкой» до «низкой».
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Бесплатный сервис DecryptAds показывает, кто отслеживает пользователя через рекламу

DecryptAds собирает разрозненные данные рекламной экосистемы и помогает выяснить, какие рекламные сети и посредники связаны с сайтом или приложением.
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Claude начал встраивать невидимую статистическую метку в сгенерированные тексты

Новые модели Claude маркируют текст незаметным статистическим сигналом. Он переживает копирование и небольшую правку, но не является безусловным доказательством авторства ИИ.
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Apple предупредила новую группу пользователей об атаках на iPhone с помощью шпионского ПО

Apple разослала новую серию уведомлений пользователям, которых, по оценке компании, целенаправленно атакуют дорогостоящим наёмным шпионским ПО. Такие предупреждения означают высокий уровень уверенности Apple в индивидуальной атаке.
Читать дальше0
14 августа 2026 · Технологии / Кибербезопасность / На русском

Утечка RingCentral затронула данные 1,6 млн учётных записей

Данные примерно 1,6 млн учётных записей RingCentral попали в утечку после атаки, ответственность за которую взяла группировка ShinyHunters. В наборе оказались имена, адреса электронной почты, телефоны и даты создания аккаунтов.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

WhatsApp начал предупреждать о мошеннических сообщениях прямо на устройстве

Новая функция Scam Alert анализирует подозрительные переписки локальной моделью и не отправляет содержимое сообщений компании Meta.
Читать дальше0
13 августа 2026 · Кибербезопасность / На русском

Утечка данных Trezor затронула почти 14 тысяч покупателей аппаратных кошельков

После взлома логистического подрядчика злоумышленники получили имена, адреса, электронную почту и телефоны почти 14 тысяч клиентов Trezor.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Хакеры уже используют критическую уязвимость Adobe Commerce для захвата аккаунтов покупателей

Уязвимость CVE-2026-71362 позволяет без регистрации и участия пользователя переключить сеанс Adobe Commerce или Magento на чужой аккаунт и получить доступ к личным данным покупателя.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Вредоносная связка SpyNote и WindRelay оформляет кредиты и передаёт банковские карты через NFC

Новая схема мошенничества объединяет удалённое управление Android-смартфоном и передачу банковской карты через NFC: преступники могут оформить кредит от имени жертвы и сразу использовать её карту для покупок.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Хакеры City-Forum крадут данные через открытые порталы Salesforce и ServiceNow

Кампания City-Forum использует ошибки настройки клиентских порталов Salesforce и ServiceNow: злоумышленникам не нужны учётные записи или неизвестные уязвимости — организации сами оставили данные доступными гостевым пользователям.
Читать дальше0
13 августа 2026 · Технологии / Кибербезопасность / На русском

Для ИИ-агентов выпустили инструмент удаления водяных знаков Claude, Gemini и OpenAI

Открытый проект watermarks-remover удаляет невидимые символы и метаданные из текстов и файлов, а статистические водяные знаки пытается ослабить глубокой переформулировкой.
Читать дальше0