Перейти к содержимому
SBER 283,03 ₽ 0,92% ростIMOEX 2 323,63 0,49% рост

#Кибербезопасность

Технологии23 сентября 2026 г.

Хакер поручил ИИ-агентам взламывать интернет-магазины — украдены данные более 600 тыс. банковских карт

Неустановленный злоумышленник, движимый по всей видимости финансовыми мотивами, использует фреймворки для создания ИИ-агентов с открытым исходным кодом для масштабных атак на сотни интернет-магазинов. Хакер уже похитил данные более 600 тыс. банковских карт по всему миру, сообщила компания Gambit, работающая в сфере кибербезопасности.

Технологии23 сентября 2026 г.

В условиях блокировок звонков мошенники придумали схему, при которой граждане звонят им сами

Преступники придумали, как заставить жертву саму позвонить им. Они пугают сообщением о неуплаченных налогах, а затем еще взломом аккаунта на «Госуслугах». Тот, кто поддастся и позвонит, станет жертвой манипуляций специально подготовленного сотрудника мошеннического колл-центра.

Технологии23 сентября 2026 г.

Украдены данные всех сотрудников ФБР. Виновата в этом Oracle

Группа хакеров утверждает, что проникла в ИТ-инфраструктуру ФБР и украла данные обо всех сотрудниках бюро. К середине 2025 г. там трудилось около 38 тыс. человек. Речь именно о персональных данных – имена, номера телефонов, адреса проживания и даже сведения о супругах. Взлом удался благодаря «дыре» в системе Oracle PeopleSoft.

Технологии23 сентября 2026 г.

Обнаружен вирус CLOSEDQUORUM, который после взлома Windows обращается за советами к ИИ

Специалисты по кибербезопасности Cisco Talos обнаружили вредоносную программу CLOSEDQUORUM, которая после компрометации целевой системы на базе Windows обращается за дальнейшими инструкциями к системам искусственного интеллекта четырёх поставщиков: Google Gemini, DeepSeek, Alibaba Qwen и Mistral.

Технологии23 сентября 2026 г.

Ожидается, что ИИ даст атакующим гораздо больше, чем специалистам по киберзащите, заявил представитель NCSC

Ожидается, что ИИ даст атакующим гораздо больше, чем специалистам по киберзащите, заявил представитель NCSC Специалисты по киберзащите пока не могут использовать искусственный интеллект так же свободно, как атакующие, предупредил в понедельник высокопоставленный представитель Национального центра кибербезопасности Великобритании (NCSC).

Технологии23 сентября 2026 г.

Серийный охотник за уязвимостями Microsoft заблокировал автообновления антивируса Defender

Исследователь в области кибербезопасности, известный под псевдонимом NightmareEclipse, который регулярно раскрывает информацию об уязвимостях нулевого дня в продуктах Microsoft, нашёл новый способ вмешаться в работу антивируса Microsoft Defender — он заблокировал возможность автоматического обновления программы.

Технологии23 сентября 2026 г.

Microsoft пресекла работу платформы EvilTokens после компрометации аккаунтов

Microsoft провела операцию по пресечению деятельности мошеннической платформы EvilTokens. Она работала по модели подписки и использовала чат‑бота для взлома 12 тысяч учётных записей компании за несколько месяцев.

Технологии23 сентября 2026 г.

Группировка ShinyHunters сообщила о взломе кадровой IT-системы ФБР и краже данных пользователей и агентов

Хакерская группировка ShinyHunters заявила о взломе сайта ФБР США и краже данных пользователей, включая информацию о действующих агентах организации. Тестовый образец базы на 5 тыс. сотрудников проверили журналисты 404media.

Технологии23 сентября 2026 г.

Хакеры ShinyHunters заявили о взломе ФБР — украдены данные «почти всех» агентов и соискателей

Хакерская группировка ShinyHunters, получившая известность в связи с серией крупных взломов и инцидентов с вымогательством, заявила, что взломала системы ФБР США и похитила информацию о нескольких тысячах агентов и соискателей. Киберпреступники сообщили, что им удалось завладеть «конфиденциальной информацией практически обо всех агентах ведомства и лицах, которые подавали заявления на работу в ФБР».

Технологии23 сентября 2026 г.

«Мы взломали ФБР». Хакеры украли данные всех сотрудников ФБР

Хакерская группировка ShinyHunters заявила о взломе нескольких сервисов, связанных с ФБР, и краже персональных данных действующих и бывших сотрудников ведомства, а также кандидатов на работу. ФБР подтвердило, что знает об этих заявлениях и проводит расследование.

Технологии22 сентября 2026 г.

OpenAI и Anthropic хотели договориться о проверке безопасности ИИ — до того, как нейросети начали взламывать сайты

OpenAI и Anthropic обсуждали возможность взаимно проверять ИИ-модели на уязвимости и риски опасного поведения. Переговоры начались ещё до взлома Hugging Face агентами OpenAI, пишет The Information. Юристы OpenAI прорабатывали условия соглашения, однако дальнейшая судьба переговоров между компаниями неизвестна.

Технологии22 сентября 2026 г.

ИИ находит множество уязвимостей в ПО, но хакеры не спешат ими пользоваться

Несмотря на опасения, что способность передовых моделей искусственного интеллекта находить уязвимости в ПО приведёт к массовой эксплуатации этих ошибок киберпреступниками, на практике всё оказалось иначе. В частности, менее 0,5 % уязвимостей, найденных ИИ компании Anthropic в рамках проекта Glasswing, действительно использовались в атаках.

Технологии22 сентября 2026 г.

Первые 24 часа после взлома: что делать?

Что делать, когда атака уже идет, а полной картины произошедшего еще нет? Как в компании обнаруживают атаку и что в это время происходит с инфраструктурой? Какие шаги предпринимают команды и на чем обычно теряется больше всего времени? Вместе с Ринатом Сагировым первые часы после взлома разбирают: Валерия Шотт, ведущий аналитик группы киберкриминалистики «Инфосистемы Джет»; Руслан Амиров, директор департамента сервисов мониторинга и реагирования «Инфосистемы Джет».

Крипто22 сентября 2026 г.

Хакеры отправили 52,37 биткоинов фонду жертв взлома кошельков Coldcard

Неизвестные хакеры, назвавшиеся белыми, вернули 52,37 биткоина в специально созданный фонд жертв взлома криптовалютных кошельков Coldcard, сообщил глава исследований Galaxy Research Алекс Торн (Alex Thorn). По его словам, это первое пожертвование в фонд с таким большим количеством BTC.

Крипто22 сентября 2026 г.

В SlowMist предупредили об атаках на iOS 26.5 через Safari и краже приватных ключей

По данным SlowMist, злоумышленники могли адаптировать цепочку эксплойтов для iOS 26.5. Атаки с использованием Darksword могут начаться, когда пользователь iPhone откроет вредоносную ссылку в Safari. Компания SlowMist предупредила держателей криптовалют об угрозе атак с использованием цепочки эксплойтов Darksword. По их данным, она может быть адаптирована для взлома устройств с операционной системой iOS 26.5. Так хакеры могут […]

Технологии22 сентября 2026 г.

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — устранена критическая уязвимость в GitLab с оценкой CVSS: 10.0, обзор атак NightEagle на российские компании, критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется, новый стилер WeaselBiscuit крадет данные из расширений Chrome, MovieReaper атакует пользователей по всему миру через скомпрометированные торренты + первый выпуск подкаста «НЕ ЗАЩИЩЕНЫ. 24 часа после взлома».

Крипто22 сентября 2026 г.

На YouTube доступны инструкции по созданию криптобота на базе Claude, содержащего функцию перевода средств мошенникам

Мошенники выложили на YouTube видеоуроки по созданию криптобота на базе Claude, в код которого вшили функцию перевода средств на счета злоумышленников, следует из отчёта компании в сфере аналитики и кибербезопасности TRM Labs. В результате с 12 февраля по 11 августа 2026 года 224 жертвы лишились 274,60 ETH — почти $750 тыс.