Перейти к содержимому

#Кибербезопасность

Технологии1 сентября 2026 г.

JetBrains раскрыла детали взлома Cadence: непропатченный TeamCity, бэкап 2024 года и аннулированные токены плагина PyCharm

JetBrains подтвердила: сервис Cadence взломали через непропатченный TeamCity (CVE-2026-63077). Атакующие получили бэкап 2024 года, AWS-учётки и файлы в S3. Кого это касается, какие секреты считать утёкшими и что сделать. — Читать дальше «JetBrains раскрыла детали взлома Cadence: непропатченный TeamCity, бэкап 2024 года и аннулированные токены плагина PyCharm»

Технологии1 сентября 2026 г.

Anthropic представила Claude Fable 5.1 и Mythos 5.1+1 источник

Anthropic обновила сразу две специализированные модели. Fable 5.1 получила заметный прирост в кодинге, агентных задачах и исследованиях. В Terminal-Bench Science модель набрала 52,6% против 24,7% у Fable 5. При этом типичные задачи стали примерно на 25% дешевле, а в сложных агентных сценариях экономия может достигать 45%. Mythos 5.1 ориентирована на задачи в кибербезопасности и life sciences. Anthropic всё активнее развивает Claude для длинных автономных сценариев, где модели должны не просто…

Технологии1 сентября 2026 г.

Anthropic вновь разрешила ИИ-моделям атаковать реальные компании в рамках тестов — но теперь с усиленной защитой

Anthropic возобновила внешнее тестирование кибербезопасности своих ИИ-моделей, которое было приостановлено 23 июля из-за проблем с безопасностью, возникших во время их оценки.

Технологии1 сентября 2026 г.

Россияне создали метод защиты от квантового взлома

В России разработали метод защиты от будущего взлома квантовыми компьютерами. Ведь само шифрование, которое в сентябре 2026 г. считается надежным, через несколько лет может быть взломано задним числом. Подход же позволяет пользователю восстановить доступ к учетной записи на новом устройстве, не передавая секрет целиком по каналу связи.

Крипто1 сентября 2026 г.

Блокчейн Cronos восстановил работу после масштабного взлома Tectonic на $75 млн

Cronos возобновила генерацию блоков после того, как валидаторы остановили работу сети во время эксплойта на протокол Tectonic. Сеть была восстановлена до состояния, в котором она находилась до эксплойта. Сеть Cronos успешно перезапустилась после приостановки работы, вызванного серьёзным эксплойтом в протоколе децентрализованного кредитования Tectonic. Инцидент привёл к значительным финансовым потерям, по предварительным оценкам, составившим около $75 […]

Крипто1 сентября 2026 г.

Хакеры из КНДР провели $30 млн в биткоинах через Hyperliquid

Связанные с КНДР хакеры Lazarus Group провели через децентрализованную биржу Hyperliquid транзакции с биткоином на сумму более $30 млн. Согласно аналитикам платформы Arkham, сделки проходили в течение последних трех недель.

Технологии1 сентября 2026 г.

Невидимые хакерские атаки: как Astra Linux предотвращает компрометацию инфраструктуры (Вебинар)

16 сентября 11:00 – 12:00 «Группа Астра» приглашает вас принять участие в техническом вебинаре «Невидимые хакерские атаки: как Astra Linux предотвращает компрометацию инфраструктуры». Мы устроим настоящий краш-тест нашей операционной системе и в прямом эфире посмотрим, как запатентованные СЗИ отрабатывают реальную хакерскую атаку. А также расскажем про: – Как работают МРД, ЗПС и МКЦ. – Угрозы «нулевого дня» и как их предотвращают СЗИ в Astra Linux. – Митигация уровня угрозы в зависимости…

Крипто1 сентября 2026 г.

Хакеры через Google Docs и Claude.ai крадут данные криптокошельков

Хакеры используют Google Docs и Claude, чтобы придать легитимность атакам с использованием вредоносного ПО. Мошенники используют социальную инженерию и с её помощью обманывают пользователей. Киберпреступники разработали новую тактику атак на пользователей криптовалют, используя популярные платформы для распространения вредоносного программного обеспечения. Злоумышленники научились маскировать опасные программы под сервисы Google Docs и Claude. Механизм атаки построен на […]

Крипто1 сентября 2026 г.

Неизвестный торговал сам с собой на блокчейне Injective и вывел 4,9 млн USDT

Аналитики платформы Defimon Alerts сообщили о возможном взломе блокчейна Injective, в результате которого неизвестный переместил в сеть Эфириума стейблкоины USDT на $4,9 млн. Атакующий мог воспользовался ошибкой в системе расчетов, предполагают специалисты по безопасности.

Крипто1 сентября 2026 г.

Хакеры получают доступ к криптокошелькам через Google Docs и Claude AI

Хакеры используют облачный текстовый редактор Google Docs и облачную платформу хостинга IT-проектов GitHub, а также подделывают страницы Claude.ai компании Anthropic для распространения вредоносной программы, которая крадет пароли от криптокошельков, сообщили специалисты по безопасности компании Huntress.

Крипто1 сентября 2026 г.

Связанные с КНДР кошельки провели через Hyperliquid более $30 млн

Находящиеся под санкциями США адреса северокорейской группировки Lazarus провели через инфраструктуру децентрализованной биржи Hyperliquid более $30 млн. Их активность продолжалась как минимум до 30 августа, заявил аналитик Arkham Эмметт Галлик. Addresses linked to OFAC Sanctioned Lazarus Group (North Korea) have been actively moving $30M+ through Hyperliquid (HyperUnit) as recent as yesterday.@zachxbt identified these addresses as Lazarus Group in 2024 linked to $61M in stolen…

Технологии31 августа 2026 г.

Вебинар. Час на взлом: как ИИ-агенты ломают инфраструктуру и как защититься?

Эксперты Beeline Cloud и ScanFactory собрали лабораторию: уязвимое веб-приложение на периметре и несколько связанных машин с чувствительными данными внутри. Запустили автономного ИИ-агента с одной задачей — добраться до данных. Через несколько часов получили подробный отчет о том, как он это сделал, сервер за сервером. 3 сентября в 11:00 (мск) в прямом эфире разберем реальную цепочку атаки шаг за шагом и покажем, как ее оборвать до того, как ущерб станет реальностью. Регистрация по ссылке.

Технологии31 августа 2026 г.

Мошенники начали активнее обманывать россиян в преддверии 1 сентября: жертв заманивают скидками на школьные товары

Перед 1 сентября мошенники стали чаще обманывать школьников, родителей и учителей, сообщили RuStore и поставщик ИБ-решений F6. Злоумышленники создают фальшивые сайты с товарами для учёбы и фейковые электронные дневники, а также отправляют опасные ссылки под видом приглашений на видеозвонки для преподавателей и репетиторов. Мошенники пытаются похитить деньги и данные банковских карт, получить доступ к аккаунтам госсервисов, Google и Telegram или установить на устройства жертв вредоносные…

Технологии31 августа 2026 г.

В российской серверной ОС SelectOS прописалася ИИ-агент Aish

Провайдер Selectel объявил о запуске Aish — специализированного агента искусственного интеллекта, интегрированного непосредственно в серверную операционную систему SelectOS. Решение доступно бесплатно всем пользователям платформы. На рынке системного администрирования сегодня доминируют облачные нейросети, которые требуют передачи контекста сессии внешним провайдерам, что создаёт риски утечки данных и лишает организации возможности аудита действий ИИ-модели, говорит Selectel. В отличие от них…