Перейти к содержимому

#Безопасность

·Крипто·8 июля 2026 г.

Число атак на криптовалюты взлетело на 50%, но потери упали на 60%

Число инцидентов, связанных с безопасностью в криптоиндустрии, выросло примерно на 50% в первой половине 2026 года. При этом общие потери в денежном эквиваленте сократились почти на 60%. Об этом заявили аналитики компании по блокчейн-безопасности SlowMist по итогам 1-го полугодия 2026 года. С января по июнь специалисты зафиксировали 182 случая на сумму около $956 млн. Годом

·Технологии·4 июля 2026 г.

Новый вредонос PamStealer атакует macOS через поддельный Maccy

Исследователи Jamf нашли macOS-инфостилер PamStealer, который маскируется под Maccy и проверяет пароль через PAM. Разбираем, как он работает и как защититься. — Читать дальше «Новый вредонос PamStealer атакует macOS через поддельный Maccy»

·Технологии·4 июля 2026 г.

ИИ-агент впервые провёл полную ransomware-атаку: разбор JadePuffer

Исследователи Sysdig описали JadePuffer — ИИ-агента, который сам взломал сервер, зашифровал данные и оставил требование выкупа. Проверьте свои сервисы. — Читать дальше «ИИ-агент впервые провёл полную ransomware-атаку: разбор JadePuffer»

·Технологии·25 июня 2026 г.

GitLab представила концепцию agentic infrastructure

GitLab опросила 1500 разработчиков: 78% пишут код быстрее с ИИ, но продуктивность растёт только в редакторе. Разбираем, почему нужна agentic infrastructure. — Читать дальше «GitLab представила концепцию agentic infrastructure»

·Технологии·24 июня 2026 г.

OpenAI выпустила GPT-5.5-Cyber для поиска и исправления уязвимостей

OpenAI выпустила GPT-5.5-Cyber и обновила Codex Security. Модель ищет баги, проверяет их в изолированной среде и генерирует патчи. Разбираем, что меняется. — Читать дальше «OpenAI выпустила GPT-5.5-Cyber для поиска и исправления уязвимостей»

·Технологии·20 июня 2026 г.

Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress

Международная операция Endgame вывела из строя 106 серверов SocGholish и очистила 14 971 заражённый сайт на WordPress. Разбираем угрозу и защиту. — Читать дальше «Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress»

·Технологии·17 июня 2026 г.

144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора

Хакеры взломали аккаунт экс-контрибьютора Mastra и опубликовали 144 вредоносных пакета в npm. Разбираем, как работает атака и что делать разработчикам. — Читать дальше «144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора»

·Технологии·17 июня 2026 г.

Microsoft подтвердила уязвимость RoguePlanet в Defender и готовит патч

Microsoft присвоила уязвимости RoguePlanet идентификатор CVE-2026-50656 и подтвердила работу над патчем. PoC уже в открытом доступе. — Читать дальше «Microsoft подтвердила уязвимость RoguePlanet в Defender и готовит патч»

·Технологии·16 июня 2026 г.

Три CVE в LiteLLM позволяют захватить ИИ-шлюз

Три связанные уязвимости LiteLLM оценены в CVSS 9,9. Разбираем, как обычный пользователь становится админом ИИ-шлюза и как защитить свою инфраструктуру. — Читать дальше «Три CVE в LiteLLM позволяют захватить ИИ-шлюз»

·Технологии·10 июня 2026 г.

iOS 27 научится сама менять скомпрометированные пароли — одним тапом

Apple представила в iOS 27 агентную смену паролей. Passwords сам найдёт слабые учётные данные, авторизуется на сайтах и обновит пароли одним тапом. Разбираем, как работает фича и когда ждать релиз. — Читать дальше «iOS 27 научится сама менять скомпрометированные пароли — одним тапом»

·Технологии·29 мая 2026 г.

Вебинар: разбор частых ошибок в резервном копировании и DR

Отсутствие работающей системы резервного копирования и продуманного DR-плана напрямую угрожает непрерывности бизнеса. При любой аварии — от выхода из строя оборудования до атаки шифровальщика — компания рискует потерять критически важные данные навсегда, остановить ключевые процессы на дни или недели, понести колоссальные финансовые потери из-за простоя, выплатить многомиллионные штрафы регуляторов и столкнуться с необратимой потерей репутации, после которой клиенты уходят к конкурентам. Для биз

·Технологии·28 мая 2026 г.

Исследователи придумали, как следить за пользователями через SSD-активность в браузере

Исследователи представили технику FROST: сайты отслеживают вкладки через анализ SSD-активности в браузере. Узнайте, как работает атака и как защититься. — Читать дальше «Исследователи придумали, как следить за пользователями через SSD-активность в браузере»

#Безопасность — страница 7 — Long/Short