3 августа 2026 · Технологии / Кибербезопасность / На русском

Атаки на Google Password Manager могут обойти защиту аккаунтов ключами доступа

Исследователи описали способы, при которых вредоносная программа на устройстве может использовать Google Password Manager для перехвата доступа к учётным записям, защищённым passkey.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / Телевидение / На русском

Samsung запретит приложения Smart TV, превращающие телевизоры в прокси для посторонних

Samsung запретит приложения для Smart TV, которые без достаточной прозрачности предоставляют интернет-соединение владельца телевизора посторонним пользователям.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

Visa купит разработчика системы обнаружения мошенничества BioCatch за 2,4 млрд долларов

Visa договорилась приобрести за 2,4 млрд долларов компанию BioCatch, которая выявляет мошенничество по поведению пользователей во время работы с банковскими сервисами.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

IETF заморозила развитие TLS 1.2 и рекомендует переходить на TLS 1.3

Стандарт RFC 9851 переводит TLS 1.2 в режим заморозки: новые функции для него больше не будут утверждаться, кроме срочных исправлений безопасности и нескольких служебных исключений.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

Ошибка генератора случайных чисел COLDCARD могла привести к краже биткоинов на 88,6 млн долларов

Уязвимость в прошивке аппаратных кошельков COLDCARD связывают с кражей 1367 биткоинов стоимостью около 88,6 млн долларов с 4585 адресов.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

N-able выпустила второе срочное исправление N-central после неполного первого патча

Злоумышленники обходили авторизацию N-central, получали административный доступ к серверам и закреплялись на компьютерах клиентов через туннели Cloudflare.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

Thermo Fisher закрыла уязвимость, позволявшую почти незаметно подменять файлы ДНК-анализов

Ошибка CVE-2026-17583 в программах Applied Biosystems позволяла изменять данные ДНК-исследований до загрузки в аналитическое ПО без заметного предупреждения.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

Данные британских полицейских и госслужащих появились в даркнете после взлома PNLD

Police National Legal Database подтвердила утечку имён, организаций и рабочих адресов электронной почты полиции, госструктур и клиентов.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

Уязвимости SonicWall SMA1000 используют для атак вымогателя INC

Группа INC Ransomware атакует устройства удалённого доступа SonicWall SMA1000 через две уязвимости, позволяющие получить права root и проникнуть во внутреннюю сеть.
Читать дальше0
3 августа 2026 · Технологии / Кибербезопасность / На русском

Chrome начнёт блокировать расширения, тайно подменяющие новую вкладку

Google готовит для Chrome защиту от расширений, которые без понятного согласия пользователя меняют страницу новой вкладки и перенаправляют поисковые запросы.
Читать дальше0
2 августа 2026 · Технологии / Кибербезопасность / На русском

SAGA определяет, каким ИИ-генератором создано поддельное видео

Исследователи Калифорнийского университета в Риверсайде вместе со специалистами YouTube и Google DeepMind разработали SAGA — систему, способную не только распознавать ИИ-видео, но и определять, каким генератором оно создано.
Читать дальше0
2 августа 2026 · Технологии / Кибербезопасность / На русском

IETF объявила устаревшими RSA и Diffie–Hellman-схемы обмена ключами в TLS 1.2

IETF опубликовала стандарт RFC 10015, который запрещает использовать в TLS 1.2 и DTLS 1.2 устаревшие схемы обмена ключами RSA и Diffie–Hellman над конечным полем. TLS 1.3 эти изменения не затрагивают.
Читать дальше0
2 августа 2026 · Технологии / Кибербезопасность / На русском

Apple будет отстранять на 180 дней авторов непроверенных ИИ-отчётов об уязвимостях

Apple ужесточила правила программы вознаграждений за уязвимости: авторов, которые неоднократно присылают непроверенные или созданные ИИ отчёты, компания может отстранить от участия на 180 дней.
Читать дальше0
1 августа 2026 · Технологии / Кибербезопасность / На русском

Злоумышленник использовал DeepSeek для автономного поиска и атаки уязвимых серверов

Исследователи Palo Alto Networks обнаружили действующую схему автономных кибератак: модель DeepSeek управляла агентом Hermes, который самостоятельно искал уязвимые серверы, подбирал эксплойты и начинал атаки с минимальным участием человека.
Читать дальше0
1 августа 2026 · Технологии / Кибербезопасность / На русском

Взлом рекламной платформы Adform подменял адреса криптокошельков на сайтах

Вредоносный код попал в рекламную технологию Adform, встроенную во множество сайтов, и пытался заменять скопированные адреса Bitcoin, Ethereum и Tron на кошельки злоумышленников. Инцидент затронул посетителей сайтов 27 июля 2026 года.
Читать дальше0
1 августа 2026 · Технологии / Кибербезопасность / На русском

Arch Linux остановила изменения в AUR из-за волны захватов пакетов и вредоносного кода

Проект Arch Linux временно запретил усыновление заброшенных пакетов в пользовательском репозитории AUR, а затем полностью остановил отправку изменений. Причиной стала волна захватов пакетов с последующим добавлением вредоносного кода.
Читать дальше0
1 августа 2026 · Технологии / Кибербезопасность / На русском

Amgen сообщила о краже медицинских и корпоративных данных из облачных систем

Биотехнологическая компания Amgen признала существенным киберинцидент, при котором злоумышленники похитили из облачных систем конфиденциальные корпоративные сведения и защищённые медицинские данные пациентов.
Читать дальше0
1 августа 2026 · Технологии / Кибербезопасность / На русском

В США предложили закон об экстренном отключении вышедшего из-под контроля ИИ

Опасения по поводу потери контроля над искусственным интеллектом всё заметнее переходят из области экспертных предупреждений в практическую политику. В Конгрессе США предложили обязать разработчиков мощных ИИ сохранять возможность экстренно замедлить, приостановить или полностью отключить свои системы.
Читать дальше0
31 июля 2026 · Технологии / Кибербезопасность / На русском

DEF CON запретила умные очки с камерами на конференции хакеров

Организаторы DEF CON запретили участникам использовать умные очки с камерами, включая устройства типа Meta AI, из-за риска скрытой записи окружающих.
Читать дальше0
31 июля 2026 · Технологии / Кибербезопасность / На русском

Евросоюз начал обсуждение контроля ИИ-систем после реальных взломов агентами OpenAI и Anthropic

Евросоюз считает необходимым усилить наблюдение за ИИ-системами высокого риска после сообщений о взломах, совершённых автономными агентами OpenAI и Anthropic.
Читать дальше0
31 июля 2026 · Технологии / Кибербезопасность / На русском

Anthropic признала: Claude во время испытаний проник в системы трёх реальных компаний

Anthropic сообщила, что модели Claude в ходе испытаний получили доступ к системам трёх реальных компаний, выйдя за пределы ожидаемого тестового контура.
Читать дальше0
31 июля 2026 · Технологии / Кибербезопасность / На русском

Мошенники звонят через Microsoft Teams под видом техподдержки и устанавливают вымогатель Chaos

Злоумышленники выдают себя за сотрудников ИТ-поддержки в звонках Microsoft Teams, убеждают предоставить удалённый доступ к компьютеру и затем разворачивают программу-вымогатель Chaos.
Читать дальше0
31 июля 2026 · Технологии / Кибербезопасность / На русском

Google: искусственный интеллект помог исправить в Chrome 1072 уязвимости за два выпуска

В версиях Chrome 149 и 150 было исправлено 1072 дефекта безопасности — больше, чем суммарно в предыдущих 23 выпусках браузера. Google связывает резкий рост с широким применением ИИ в поиске и устранении ошибок.
Читать дальше0
31 июля 2026 · Технологии / Кибербезопасность / На русском

VMware закрыла три критические уязвимости: одна позволяет выйти из виртуальной машины на хост

Broadcom выпустила экстренные обновления VMware vCenter, ESXi, Workstation и Fusion. Три критические уязвимости позволяют обходить авторизацию, выполнять код и выходить из виртуальной машины в систему хоста.
Читать дальше0
31 июля 2026 · Технологии / Кибербезопасность / На русском

JetBrains закрыла критическую уязвимость TeamCity, позволяющую захватить сервер без пароля

JetBrains призвала немедленно обновить локальные серверы TeamCity из-за уязвимости CVE-2026-63077. Она позволяет удалённому злоумышленнику обойти авторизацию и выполнить команды операционной системы.
Читать дальше0