Перейти к содержимому
SBER 271,07 ₽ 0,83% снижениеIMOEX 2 134,97 0,63% рост

#Кибербезопасность

·Крипто·13 июля 2026 г.

Lean Ethereum: что обещает «соломенная карта» Бутерина

Ethereum Foundation опубликовала долгосрочный технологический план развития децентрализованной сети сроком исполнения до 2029 года. Обновленная концепция Lean Ethereum предполагает глубокий пересмотр устройства протокола, сопоставимый по масштабам с этапом внедрения алгоритма консенсуса Proof-of-Stake. ForkLog разобрался, из каких стадий состоит новая дорожная карта, для чего блокчейну требуется постквантовая криптография и как рядовые участники индустрии отреагировали на измененные сроки масшта

·Крипто·13 июля 2026 г.

Хакеры вывели из протокола Bonzo Lend $9,05 млн

Протокол криптокредитования Bonzo Lend, созданный на базе блокчейна Hedera, потерял около $9,05 млн. В субботу, 11 июля, злоумышленник провел манипуляции с ценой токена SAUCE, используемого в качестве залога.

·Технологии·13 июля 2026 г.

Геймер отсудил у Microsoft свой аккаунт Xbox с библиотекой игр, который заблокировали после взлома

Пользователь Reddit с ником Ordo_Liberal заявил, что ему удалось выиграть судебное разбирательство против Microsoft. В его сообщении сказано, что бразильский суд обязал технологического гиганта отозвать решение о блокировке доступа к аккаунту Xbox и библиотеке игр, введённой после взлома аккаунта.

·Крипто·13 июля 2026 г.

Аккаунты компаний Илона Маска взломали для продвижения мемкоина

Аккаунты принадлежащих Илону Маску компаний SpaceXAI и Starlink были взломаны неизвестными для продвижения мемкоина SCATMAN. Прибыль злоумышленников составила от $125 000 до $135 000, сообщили аналитики платформы Lookonchain.

·Технологии·13 июля 2026 г.

Российские компании научились защищаться. Утечек данных стало вчетверо меньше

В январе-июне 2026 г. в открытом доступе появились 54 новые базы данных общим объемом 24,3 млн строк. В 2025 г. хакеры опубликовали в четыре раза больше баз, а их совокупный объем был в 22 раза выше. При этом активность на теневых ИТ-площадках продолжила расти: число объявлений о продаже и распространении данных увеличилось почти на 60%. Одновременно злоумышленники стали чаще атаковать не отдельные сайты, а корпоративную ИТ-инфраструктуру целиком, предупреждают эксперты.

·Крипто·12 июля 2026 г.

Итоги недели: поддержка биткоин-индустрии в Казахстане и расширение MiCA в ЕС+1 источник

Президент Казахстана подписал указ о развитии криптоиндустрии, в ЕС решили расширить MiCA на DeFi, биткоин-резерв США застрял в кабинетах бюрократов и другие события уходящей недели. Биткоин обнадежил инвесторов устойчивостью В начале недели котировки первой криптовалюты провалили уровень $62 000. Просадка произошла на фоне нового обмена ударами между Ираном и США. Часовой график BTC/USD биржи Binance. Данные: TradingView. Однако на последующие раунды атак американских военных и заявление КСИР о

·Технологии·12 июля 2026 г.

2,4 млрд установок — и большие проблемы с безопасностью: исследователи разоблачили бесплатные VPN

Одни не обеспечивает шифрование, другие пропускают трафик в обход VPN Международная группа исследователей выявила серьезные проблемы безопасности в бесплатных VPN-приложениях для Android. Анализ 281 программы показал, что многие сервисы, обещающие защиту конфиденциальности, сами могут раскрывать данные пользователей, передавать информацию рекламным компаниям и даже позволяют перехватывать интернет-трафик. Изображение сгенерировано Qwen В общей сложности приложения с обнаруженными уязвимостями бы

·Крипто·12 июля 2026 г.

Bonzo Lend потерял $9 млн из-за атаки на ценовой оракул+1 источник

DeFi-протокол Bonzo Lend в экосистеме Hedera подвергся атаке, в результате которой злоумышленник вывел активы примерно на $9 млн. Причиной инцидента стала компрометация стороннего ценового оракула. Update: The Bonzo Lend protocol remains paused. Detailed analysis of the incident has been published in the article below. The team is committed to continued transparency and communication — updates will be provided as information evolves. Thank you.https://t.co/fM9pjFaf6K — Bonzo Finance Labs (@bonzo

·Технологии·11 июля 2026 г.

США начали испытывать искусственный интеллект на действующем ядерном реакторе

Этот реактор был построен в 1962 году В США стартовал новый этап испытаний на исследовательском ядерном реакторе Purdue University Reactor Number One (PUR-1). Инженеры Университета Пердью впервые используют действующую ядерную установку для проверки технологий искусственного интеллекта, цифрового управления и кибербезопасности, которые в будущем могут стать основой атомной энергетики нового поколения. Изображение сгенерировано Grok PUR-1 не предназначен для выработки электроэнергии и используетс

·Технологии·11 июля 2026 г.

В России выросло число фейковых сайтов Apple — злоумышленники «продают» подарочные карты для пополнения Apple ID

В России резко выросло число мошеннических сайтов и Telegram-каналов, предлагающих купить подарочные карты Apple и пополнить Apple ID, сообщают «Известия». По данным специалистов по кибербезопасности, злоумышленники используют новости о возможных санкциях против Apple, чтобы убедить пользователей в скорой блокировке сервисов компании. Под этим предлогом мошенники продают недействительные подарочные карты и коды пополнения либо обманом получают удалённый доступ к смартфонам жертв.

·Крипто·11 июля 2026 г.

США тайно заплатили выкуп в битокине, VPN-сервисы уличили в шпионаже и другие события кибербезопасности+1 источник

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Заключенный вывел конфискованные у него $290 000 в криптовалюте. Интерпол перехватил $293 млн и арестовал почти 6000 человек. Исследователи: вместо защиты от трекинга бесплатные VPN часто сами шпионили за пользователями. Власти США тайно выплатили хакерам 9,4 BTC. Заключенный вывел конфискованные у него $290 000 в криптовалюте Осужденный гражданин Болгарии Росен Иосифов сумел организовать незаконный вывод $290 000 в криптова

·Технологии·10 июля 2026 г.

Xостинг российских сайтов могут привязать к «Госуслугам»

Выделенные IP-адреса могут связать с реальными пользователями Минцифры обсуждает с российскими хостинг-провайдерами возможность введения обязательной идентификации физических лиц через портал «Госуслуги». Об этом сообщает «Коммерсантъ» со ссылкой на источники на рынке. Изображение сгенерировано Gemini Если инициатива будет реализована, каждый выделенный IP-адрес может быть закреплен за конкретным пользователем с подтвержденной учетной записью в государственной системе. Сейчас хостинг-провайдеры

·Технологии·10 июля 2026 г.

«Ты должен был бороться со злом…»: переговорщика по борьбе с вымогателями отправили в тюрьму за помощь хакерам

Бывший переговорщик DigitalMint по борьбе с программами-вымогателями был приговорён к 70 месяцам тюремного заключения за обман клиентов и сговор с участниками хакерской группировки, занимавшейся программами-вымогателями, которым он передавал конфиденциальную информацию о жертвах.

·Крипто·10 июля 2026 г.

Исследователи Ledger раскрыли метод физической атаки на кошелек Tangem+1 источник

Исследователь Ledger Donjon Баптистен Буало раскрыл уязвимость в аппаратных кошельках Tangem. Атака через лазерную инъекцию сбоев позволяет сбросить пароль карты и получить контроль над хранящимися на ней активами. Tangem выпускает аппаратные криптокошельки в формате пластиковой NFC-карты, похожей на банковскую. Внутри находится защищенный чип, который хранит приватные ключи и подписывает транзакции при подключении к мобильному приложению. По данным Ledger Donjon, уязвимость затрагивает все карт

·Крипто·10 июля 2026 г.

Socket нашла ворующую ключи версию SDK Injective в npm+1 источник

Исследователи Socket обнаружили взлом пакета Injective SDK npm версии 1.20.21 — вредонос перехватывал сид-фразы и приватные ключи кошельков. Инцидент связан с компрометацией GitHub-аккаунта разработчика. Подозрительные коммиты, по данным Socket, появились 8 июня 2026 года. Вредоносный релиз подменял функции деривации ключей, сохранял приватные ключи и сид-фразы, после чего отправлял их через поддельную телеметрию на адрес, замаскированный под сервер Injective. Socket также зафиксировала версию 1

·Технологии·10 июля 2026 г.

Исследователи описали риск ботнетов на базе галлюцинаций ИИ-агентов+1 источник

Исследователи из Тель-Авивского университета, Техниона и Intuit описали новый класс атак на агентные ИИ-приложения. Он использует способность языковых моделей выдумывать несуществующие идентификаторы репозиториев, навыков и других внешних ресурсов. В препринте авторы показали, что такие ошибки можно превратить в канал доставки вредоносных инструкций. В контролируемых экспериментах атака приводила к вызову встроенных инструментов ИИ-агентов и удаленному выполнению кода. «Склонность LLM галлюцинир