Перейти к содержимому
IMOEX 2317.75 1.1%

#информационная безопасность

·Технологии

В России запустят акселератор для стартапов в области информационной безопасности

Фонд развития интернет‑инициатив (ФРИИ) и компания в сфере информационной безопасности Metascan осенью 2026 года запустят акселератор для российских ИБ‑стартапов. К концу года планируется закрыть до семи сделок. Об этом пишут «Ведомости» со ссылкой на представителей ФРИИ и Metascan.

·Технологии·10 августа 2026 г.

«Яндекс» рассказал о защите детей в цифровой и городской среде

«Яндекс» опубликовал ежегодный отчёт о детской безопасности, в котором представил данные о защите детей в цифровых сервисах и городской среде. В документ вошли показатели за 2025 год и первый квартал 2026 года. По данным компании, к концу марта 2026 года число детских аккаунтов в «Яндекс ID» превысило 2 млн, увеличившись на 15% за год. В 2025 году пользователи детских аккаунтов отправили 168 млн запросов в «Поиске Яндекса», ещё 107,7 млн запросов пришлось на первый квартал 2026 года, рассказали

·Технологии·8 августа 2026 г.

Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit

Исследователи Pillar Security зафиксировали первый случай использования одного ИИ-агента другим в реальном продакшен-окружении. Уникальная на данный момент уязвимость была найдена в google/adk-python — репозитории Google Agent Development Kit для Python. В репозитории работали два класса автоматизированных ИИ-агентов. Первый класс агентов с низким уровнем привилегий был встроен в рабочие процессы, доступные всем, такие как PR или Issue. Второй же класс имел высокий уровень доступа и предназначал

·Технологии·7 августа 2026 г.

Эксперты UserGate обозначили деталь, которая выдаст дипфейк за секунду

Эксперт UserGate Светлана Газизова проанализировала актуальные индикаторы дипфейков и назвала признак, по которому сегодня можно распознать видеозвонок от мошенника за секунды. Как оказалось, генераторы до сих пор не умеют подделывать биомеханику обычной пряди волос. Мошенники клонируют внешность, мимику и голос родственника или руководителя своей жертвы за минуты. Но физика мягкого тела ИИ пока неподвластна: различные его части реагируют на нагрузку неравномерно, с задержкой и собственной инерц

·Технологии·5 августа 2026 г.

37% машиностроителей фокусируются на ERP и ИБ

К2Тех провел комплексное исследование цифровизации машиностроительной отрасли. Оно объединило результаты опроса 150 респондентов и 15 глубинных интервью с представителями ключевых сегментов отрасли: автомобилестроения, авиастроения, электроники, приборостроения, судостроения и тяжелого машиностроения. Главный вывод — 37% компаний машиностроительной отрасли выбирают ERP и ИБ как драйверы эффективности. Это ниши, где качеству российских вендоров доверяют больше, чем в других ИТ-сегментах.

·Технологии·5 августа 2026 г.

ЦБ: мошенники украли у россиян 252 млн рублей через банкоматы за второй квартал 2026 года

Во втором квартале 2026 года злоумышленники 1,7 тыс. раз похищали деньги через банкоматы. Это больше, чем за весь 2025 год, когда ЦБ зафиксировал 1,07 тыс. таких случаев, следует из обзора регулятора. Речь идёт о ситуациях, когда россияне вносят наличные в банкомат на счета мошенников. По итогам первого квартала злоумышленники похитили таким способом 214,4 млн рублей, второго — 252,3 млн рублей.

·Технологии·21 июля 2026 г.

WP2Shell: хакеры атакуют критические уязвимости WordPress

WordPress выпустил экстренные патчи 6.9.5 и 7.0.2 для цепочки WP2Shell. Уязвимости позволяют получить контроль над сайтом без авторизации. Проверьте версию CMS. — Читать дальше «WP2Shell: хакеры атакуют критические уязвимости WordPress»

·Технологии·20 июля 2026 г.

Hugging Face взломан автономным ИИ-агентом: что известно об инциденте

Hugging Face сообщила о взломе производственной инфраструктуры автономным ИИ-агентом. Разбираем, как атаковали, что украли и что делать пользователям. — Читать дальше «Hugging Face взломан автономным ИИ-агентом: что известно об инциденте»

·Технологии·4 июля 2026 г.

Новый вредонос PamStealer атакует macOS через поддельный Maccy

Исследователи Jamf нашли macOS-инфостилер PamStealer, который маскируется под Maccy и проверяет пароль через PAM. Разбираем, как он работает и как защититься. — Читать дальше «Новый вредонос PamStealer атакует macOS через поддельный Maccy»

·Технологии·20 июня 2026 г.

Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress

Международная операция Endgame вывела из строя 106 серверов SocGholish и очистила 14 971 заражённый сайт на WordPress. Разбираем угрозу и защиту. — Читать дальше «Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress»

·Технологии·17 июня 2026 г.

144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора

Хакеры взломали аккаунт экс-контрибьютора Mastra и опубликовали 144 вредоносных пакета в npm. Разбираем, как работает атака и что делать разработчикам. — Читать дальше «144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора»

·Технологии·28 мая 2026 г.

Исследователи придумали, как следить за пользователями через SSD-активность в браузере

Исследователи представили технику FROST: сайты отслеживают вкладки через анализ SSD-активности в браузере. Узнайте, как работает атака и как защититься. — Читать дальше «Исследователи придумали, как следить за пользователями через SSD-активность в браузере»

#информационная безопасность — Long/Short