Перейти к содержимому
SBER 283,04 ₽ · закрытоIMOEX 2 338,21 0,42% рост за прошлую сессию · закрыто

#Кибербезопасность

Крипто30 сентября 2026 г.

Долларовый стейблкоин MIM ликвидируют с радачей держателям по $0,04 за монету

Команда криптопротокола Abracadabra выдвинула на голосование план постепенной ликвидации проекта. Причиной стала серия взломов, в результате которых долларовый стейблкоин MIM оказался обеспечен менее чем на 4%.

Крипто30 сентября 2026 г.

Bitget восстановила Protection Fund до уровня выше $300 млн+1 источник

Bitget восстановила объем Protection Fund до уровня выше $300 млн на два дня раньше установленного срока. Согласно пресс-релизу, после инцидента 24 сентября биржа направила около $388 млн из фонда на покрытие финансового ущерба. Восстановление Protection Fund происходит на фоне поэтапного возобновления сервиса вывода средств и продолжающегося расследования инцидента. В Bitget напомнили, что для этого привлекли независимые компании в сфере кибербезопасности Mandiant и SlowMist.

Крипто30 сентября 2026 г.

Bitget восстановила защитный фонд: что известно о последствиях взлома

Криптобиржа Bitget вернула свой защитный фонд (Protection Fund) к отметке выше $300 млн. Его пришлось задействовать после взлома 24 сентября. Из фонда биржа покрыла около $388 млн убытков. Средства на счетах клиентов остались нетронутыми. Как фонд помог пережить инцидент Protection Fund появился у Bitget в 2022 году. Тогда в него заложили 5 500 BTC. Его

Технологии30 сентября 2026 г.

«Мы знаем, как найти вас»: ФБР отчиталось об аресте одного из лидеров хакерской группировки ShinyHunters и пригрозило остальным

Хакерская группировка ShinyHunters, получившая широкую известность благодаря взлому хранилища данных Rockstar Games, систем ФБР США, Vimeo и ряда других крупных компаний, похоже, осталась без одного из своих лидеров.

Крипто30 сентября 2026 г.

Биржу Coinbase обвинили в сокрытии потерь на $1 млрд и исчезновении $25 млн клиента

Основатель BlockTower Capital Ари Пол обвинил криптобиржу Coinbase в потере $25 млн. Он утверждает, что биржа скрывала «массовые и неоднократные взломы» и отказалась вернуть деньги BlockTower. Основатель инвестиционной компании BlockTower Capital Ари Пол обвинил Coinbase в потере $25 млн, принадлежащих его фирме, и последующем сокрытии серии взломов. Пост с обвинениями появился в социальной сети. Пол […]

Технологии30 сентября 2026 г.

Anthropic обеспокоены возможностями GLM-5.3

Anthropic опубликовали исследование кибервозможностей GLM-5.3. Компания предупреждает о рисках открытой модели Z.ai, но результаты выглядят ещё и как рекомендация присмотреться к конкуренту. На ExploitBench GLM-5.3 создала полноценные эксплойты в 50 из 410 попыток, Mythos Preview в 56: примерно 12% против 14%. При этом Mythos Preview распространяется через программу ограниченного доступа, а веса GLM можно скачать без каких-либо ограничений.

Технологии30 сентября 2026 г.

Как вернуть контроль после взлома: разбор шагов

Что запускать первым, если восстановить все системы одновременно не получится? Кто должен определять приоритеты и где команды теряют драгоценное время? Эксперты разбирают процесс восстановления как техническую задачу и непростую работу людей, которым приходится действовать под давлением. Вместе с ведущим Ринатом Сагировым о возвращении контроля говорят: Александр Горбачев, архитектор информационной безопасности «Инфосистемы Джет»; Александр Сулима, руководитель направления Windows «Инфосистемы…

Технологии30 сентября 2026 г.

Харбинский университет вынес 20 студентам предупреждения за использование VPN

Институт математических наук Харбинского инженерного университета в Китае вынес предупреждения 20 студентам бакалавриата и магистратуры за использование VPN для доступа к зарубежным сайтам. Согласно уведомлению института, 18 и 19 сентября студенты через личные аккаунты подключились к сети университета и сервисам VPN и посетили зарубежные ресурсы (какие именно, не уточняется). Подключение зафиксировала система мониторинга кибербезопасности.

Крипто30 сентября 2026 г.

Стали известны новые подробности взлома биржи Bitget

Взлом криптобиржи Bitget на $388 млн спровоцировал отток средств клиентов — за первые сутки с площадки выведены порядка $463 млн в биткоинах. Агрегатор DefiLlama назвал это рекордным суточным чистым оттоком средств за все время наблюдений.

Технологии30 сентября 2026 г.

PlayStation 5 взломана: новый джейлбрейк Relapse поддерживает PS5 и PS5 Pro и работает даже на свежекупленных консолях

Хакеры обнаружили новый способ взломать, то есть произвести джейлбрейк для приставки Sony PlayStation 5. Различные эксплойты, позволяющие получить контроль над консолью, ходят довольно давно, но с новым Relapse всё серьёзнее — он работает на всех версиях прошивки, кроме 14.00, которая вышла менее двух недель назад.

Технологии30 сентября 2026 г.

16-летний исследователь взломал базу данных Microsoft Titan и получил $5000 вознаграждения

16-летний исследователь кибербезопасности под псевдонимом Faav нашёл уязвимость в аналитическом сервисе Microsoft Titan. Уязвимость позволяла имитировать права администратора, выполнять несанкционированные SQL‑запросы без учётных данных и потенциально открывала доступ к 17,3 трлн строк базы данных. В работе Faav использовал ИИ‑агента Antares, которого самостоятельно создал для сканирования систем и автоматизации рутинных задач в кибербезопасности.

Технологии30 сентября 2026 г.

PlayStation 5 взломали: эксплойт работает с версиями прошивок 7.00–13.60 и даёт доступ к памяти ядра консоли

Разработчик Натан Фарго (Nathan Fargo) опубликовал Relapse — открытую цепочку эксплойтов для PlayStation 5. Она работает с версиями прошивок от 7.00 до 13.60, даёт доступ к памяти ядра и позволяет устанавливать пользовательский софт.

Технологии30 сентября 2026 г.

На OpenAI подали в суд за взлом Hugging Face и игнорирование рисков автономного ИИ

Некоммерческая организация LASST вместе с юридической фирмой Gerstein Harrow подала иск в Верховный суд Калифорнии на OpenAI. Поводом стало несанкционированное проникновение ИИ-агентов компании на платформу Hugging Face летом текущего года. Истцы утверждают, что действия разработчиков прямо нарушили законодательство штата.

Технологии29 сентября 2026 г.

Учёные нашли способ подделывать RSA-подписи без взлома закрытого ключа

В криптосистеме RSA, широко используемой в интернете для шифрования, аутентификации и цифровых подписей, обнаружена уязвимость. Исследователи нашли способ подделывать определённые RSA-подписи, не раскладывая соответствующие ключи на множители. Схема атаки не угрожает распространенным сегодня реализациям RSA, но результаты исследования привлекли внимание, потому что они демонстрируют, что для подделки RSA-подписей не всегда требуется восстанавливать закрытый ключ.

Технологии29 сентября 2026 г.

Уязвимость OpenCode AI позволяет вредоносным веб-сайтам выполнять код на компьютерах разработчиков

В OpenCode, популярном open source ИИ-агенте для программирования, нашли уязвимость, позволяющую выполнять команды на компьютере разработчика через вредоносную веб-страницу. Согласно общедоступным данным npm, 82 уязвимых релиза были загружены более 647 000 раз в период с 17 по 23 сентября 2026 года. Схема атаки Агент поднимает на машине разработчика локальный API. Вредоносная страница отправляет запрос к этому API из браузера, а путаница с типом содержимого позволяет запросу пройти проверку.

Крипто29 сентября 2026 г.

NEAR Intents заморозил переводы украденных у Bitget средств на $503,000

Система рисков протокола NEAR Intents заблокировала операции на сумму около $503,000, так как эти средства были похищены у Bitget. Более того, команда NEAR Intents отказалась от 5% от указанной суммы, которую биржа готова выплачивать в качестве поощрения за возврат средств. История взлома Bitget получила продолжение в экосистеме криптовалют. Связанные с атакой адреса попытались провести через […]

Технологии29 сентября 2026 г.

«Модель лжет и прячет логи»: OpenAI отложила запуск GPT-6.1 Astra до тех пор, пока не научится ее контролировать

Компания OpenAI отказалась от запуска своей новейшей ИИ-модели GPT-6.1 Astra на фоне скандалов с неконтролируемыми действиями ее агентов и взломами, в том числе государственных ИТ-систем. Разработчики не уверены, что усовершенствованная модель будет управляема.