Перейти к содержимому
SBER 280,59 ₽ 0,87% снижениеIMOEX 2 312,64 1,06% снижение

#Кибербезопасность

Технологии11 августа 2026 г.

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — массовая атака на цепочку поставок npm ChainDrop привела к заражению сотен пакетов, активно эксплуатируется критическая уязвимость N-able N-central, TP‑Link устраняет уязвимости в Omada ZTP, позволяющие хакерам взламывать сети, фишинг Microsoft 365 AitM перехватывает учётные записи для сбора писем о зарплате и финансах, 18-летняя ошибка SCTP в Linux позволяет локальным пользователям получить root-права.

Технологии11 августа 2026 г.

ИИ-ассистент OpenClaw взломал сайт австралийского фитнес-клуба

Цифровой ассистент жителя Мельбурна (Австралия) взломал систему бронирования фитнес-клуба, чтобы записать владельца на утреннее занятие, сообщили в ABC. Программа OpenClaw на базе Claude от Anthropic нашла уязвимость в софте платформы, заполнила слоты на месяцы вперед и удалила из очереди постороннего пользователя. Журналисты назвали это первой в стране атакой потребительского ИИ на реальный сервис.

Технологии11 августа 2026 г.

Новая модель OpenAI нашла более 400 уязвимостей в ядре популярной ОС

OpenAI выпустили GPT-5.6-Cyber, специализированную модель для исследования уязвимостей, разработки эксплойтов и проверки сложных цепочек атак. Модель появилась в рамках программы Daybreak. Вместе с ней OpenAI представили два уровня доступа: Daybreak Blue с GPT-5.6 Sol для аудита кода, анализа вредоносного ПО и проверки патчей и Daybreak Red с GPT-5.6-Cyber для продвинутых исследований безопасности.

Технологии11 августа 2026 г.

Частный ИИ-агент взломал систему бронирования австралийского спортзала

Австралиец по имени Эндрю попросил агента с искусственным интеллектом забронировать для него утреннее занятие в спортзале, и тот в стремлении наилучшим образом выполнить задание произвёл взлом системы, хотя ему таких инструкций не давали.

Технологии10 августа 2026 г.

ИИ-агент взломал систему записи в спортзал и вытеснил человека из очереди ради своего пользователя

Получив обычную задачу забронировать занятие, агент на базе Claude от Anthropic обнаружил уязвимость в системе, записал пользователя на месяцы раньше разрешённого срока, а затем самостоятельно отменил чужую бронь Сотрудник австралийской ИИ-компании по имени Эндрю попросил автономного агента OpenClaw на базе Claude от Anthropic записать его на популярное утреннее занятие в спортзале. Агент обнаружил уязвимость в программном обеспечении клуба, которая позволяла бронировать занятия на несколько…

Технологии10 августа 2026 г.

Китайская модель Kimi K3 обошла защиту тестовой среды и получила доступ за пределами эксперимента

Это уже очередной подобный инцидент с современной ИИ-моделью Kimi K3, новая модель китайской компании Moonshot, вышла за пределы среды, специально созданной для проверки её возможностей в кибербезопасности. Об инциденте сообщили специалисты компании Frontier Security в опубликованном 7 августа отчёте. Согласно их данным, песочница была настроена некорректно: она блокировала модели определённый сетевой трафик, однако не ограничивала доступ к командным инструментам, через которые Kimi смогла…

Технологии10 августа 2026 г.

Хакеры взломали партнёра компании-владельца Steam: под угрозой — данные покупателей компьютеров Steam Deck

Персональные данные европейских клиентов Valve (владельца игровой платформы Steam) могли попасть к злоумышленникам после кибератаки на логистического партнёра CEVA Logistics. Он занимается доставкой в Европе устройств Valve, включая портативный игровой компьютер Steam Deck и игровой компьютер Steam Machine. В компании предупредили, что злоумышленники могут использовать украденную информацию для мошеннических писем, SMS и звонков.

Крипто10 августа 2026 г.

Северокорейские хакеры подключили локальный ИИ к атакам на криптокомпании

Связанная с КНДР хакерская группировка Kimsuky использует локальные ИИ-системы, чтобы атаковать криптовалютные и финансовые компании. Об этом заявили южнокорейские аналитики кибербезопасности Genians. Исследователи обнаружили у Kimsuky локальные LLM-среды на базе Ollama, GPT4All и Msty. Такие инструменты работают офлайн и поддерживают метод Retrieval-Augmented Generation — запросы можно делать без отправки данных в облачные сервисы. Схема атак с применением ИИ. Источник: Genians.

Технологии10 августа 2026 г.

Австралиец попросил Claude записать его на тренировку — ИИ-ассистент взломал сайт спортзала и отменил чужую бронь

Австралиец попросил ИИ-ассистента Claude от Anthropic зарезервировать место на тренировку. Нейросеть выполнила задание буквально: самовольно взломала сайт спортзала, удалила чужую бронь и записала пользователя на занятия, сообщает ABC. По данным издания, ИИ смог обнаружить уязвимость в системе и обойти установленные ограничения. Исследователи называют случай первым известным в Австралии примером автономной кибератаки.

Технологии10 августа 2026 г.

Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Группа компаний «Солар», ведущий провайдер комплексной кибербезопасности в России, объединила 455 российских интеграторов ИТ- и ИБ-технологий в рамках партнерской программы SolarShip. За два года компании-партнеры реализовали на основе решений вендора свыше 1100 проектов в коммерческом и государственном секторе. Благодаря развитию партнерской сети клиенты в регионах получают доступ к экспертизе и технологиям в ключевых направлениях кибербезопасности – от безопасной разработки, защиты данных…

Технологии10 августа 2026 г.

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике

Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 года. 7 августа Valve сообщила, что, вероятно, в результате этой атаки была скомпрометирована информация о клиентах.

Крипто10 августа 2026 г.

Эксперты раскрыли детали взлома Coinsbuy на $8 млн

Криптоплатформа Coinsbuy потеряла $8,07 млн в ходе скоординированной атаки в сетях TRON и Ethereum 9 августа, сообщили блокчейн-исследователи из BlockWatchdog. https://twitter.com/BlockWatchdog/status/2086693306851840323 Злоумышленник начал с тестовой транзакции на 5 USDT в сети TRON. Затем примерно за час с восьми кошельков на блокчейне было выведено 6,04 млн USDT. Крупнейшая транзакция составила ~3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum с 1,89 млн USDT и 77 ETH.

Технологии10 августа 2026 г.

Экс‑директор по кибербезопасности США: «Азимов был прав» насчёт правил для ИИ

Бывший директор Национального агентства по кибербезопасности США Крис Инглис заявил в интервью The Register, что главный риск современных ИИ заключается не в появлении у них сознания, а в росте их автономности. Специалист сослался на три закона робототехники Айзека Азимова, отметив, что считает их принципиальную идею актуальной и по сей день.

Технологии10 августа 2026 г.

В России с 1 марта 2027 года расширят критерии блокировки переводов

Российские банки с 1 марта 2027 года расширят критерии для блокировки переводов: если на устройстве клиента обнаружится вредоносное ПО, платежи проходить не будут. Об этом РИА «Новости» рассказал глава комитета Госдумы по финансовому рынку Анатолий Аксаков.

Крипто10 августа 2026 г.

В Bitcoin Red Team вернулись к китайским ИИ-моделям после ограничений OpenAI

CEO AnchorWatch Роб Хэмилтон сообщил, что 8 августа начал интегрировать возможности OpenAI по программе кибербезопасности в свою работу в рамках Bitcoin Red Team. Однако уже на следующее утро он столкнулся с ограничением доступа. https://twitter.com/Rob1Ham/status/2086464831360549034 В результате Хэмилтон был вынужден вернуться к китайским открытым ИИ-моделям. «Для ясности: это происходит после того, как я уже прошел KYC и завершил процесс онбординга месяцы назад, чтобы использовать…

Технологии10 августа 2026 г.

ИИ Claude взломал сайт спортзала и отменил чужую бронь ради хозяина-пользователя

Пользователь из Австралии по имени Эндрю попросил своего ИИ-ассистента OpenClaw в связке с Claude AI забронировать ему место на одном из популярных утренних занятий в спортзале. Эндрю считал, что эта задача идеально подходит именно для ИИ-ассистента, поскольку форма бронирования была онлайн, а ему как человеку надоело сидеть и отлавливать нужные слоты для тренировки.