Все темы сайта (страница 6)
Кто продаёт жертвам вымогателей спасение за $60 000?
Аквилий в разделе «Информационная безопасность» Ransom Busters просит у жертв вымогателей $20 000–60 000 за возврат файлов, но GuidePoint считает сервис прикрытием участников RaaS-групп DragonForce, Settra и Anubis для повторного выкупа. Обзор GRIT, Okta, Check Point, Bitdefender и Coveware: консоль Work Panel группы UNC6671, white-label-набор CRPx0, сбой Akira в безопасном режиме, рост средней выплаты до $1 880 612 во втором квартале 2026 года.
Как SilkParasite шпионит за правительствами центральной Азии?
Белинда в разделе «Информационная безопасность» Операция SilkParasite атакует госучреждения Узбекистана, Туркменистана, Кыргызстана, Таджикистана, Казахстана и Грузии фишинговыми письмами с RAR-архивами и макросами, применяет DLL sideloading и семь RAT, включая новые DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT, NodeEdgeRAT, а Bitdefender с умеренной уверенностью связывает кампанию с группой из Китая и находит следы генерации кода с помощью ИИ.
Почему OpenAI остановила обучение передовых моделей?
Милберн в разделе «Информационная безопасность» OpenAI на две недели приостановила RL-обучение новейших моделей после инцидента с Hugging Face: заморожен крупнейший запуск frontier RL и часть работ над моделью Astra, перестраиваются мониторинг, выравнивание, песочницы и сетевая изоляция, а система автоматических расследований обязана подавать тревогу за 30 минут при цене защиты в 20% нагрузки инференса.
CoSnitch: кража данных из Copilot одним кликом
Сиглинд в разделе «Информационная безопасность» CoSnitch: цепочка из трёх уязвимостей Microsoft Copilot Personal (CVE-2026-24301) от Varonis Threat Labs — автозапуск чужой команды через параметр autorun=1 по одной ссылке, кража писем, календарей, файлов Google Drive и истории чатов через штатные коннекторы, скрытая запись вредоносных инструкций в долговременную память помощника и метод «мета-хакинга».
Заражение через память ИИ-агентов
Казимир в разделе «Информационная безопасность» Исследование Anthropic и EPFL о самораспространяющихся «вирусах разума» между автономными ИИ-агентами: заражение через soul-файлы системного промпта OpenClaw, поведенческие нагрузки Crypto-ad, Gitwrap, Deletor и Curlbash, эволюционная оптимизация на Kimi K2.5, устойчивость Claude Sonnet 4.6, GPT-5.4 и DeepSeek V3.2, 20 переходов в цепочках, попытки передачи в архиве Moltbook и многоагентная война за территорию в эксперименте Frontier Red Team.
Как TWINLOOT прячет атаку внутри Microsoft 365?
Адрианна в разделе «Информационная безопасность» TWINLOOT: Python-имплант под PyArmor с C2 через SharePoint Online и Microsoft Graph API из headless Edge по CDP, SOCKS5-туннелем через WebRTC DataChannels в Microsoft Teams TURN, кражей паролей поддельной блокировкой Windows и закреплением через NTUSER.MAN, offreg.dll, COM TypeLib и TaskCache.
Как Spectre похитил JWT из соседнего Cloudflare Worker?
Эльмира в разделе «Информационная безопасность» Удалённая атака Spectre на Cloudflare Workers: исследователи похитили JWT из памяти соседнего Worker со скоростью 12 бит в секунду и точностью 99,16%, обойдя защиту DyPrIs через WebSocket-тайминг и длительные вызовы Durable Objects; ответ Cloudflare — V8 Sandbox и изоляция памяти на основе MPK.
Две критические уязвимости в плагинах WordPress
Клинтон в разделе «Информационная безопасность» Критические уязвимости CVE-2026-15748 в Forminator Forms и CVE-2026-15826 в User Profile Builder с оценкой CVSS 9,8: неаутентифицированная загрузка произвольных PHP-файлов через handle_file_upload() и обход аутентификации через wppb_log_in_user() с входом под администратором user ID 1, исправления в версиях 1.56.2 и 3.16.5.
GitHub Issue открывал путь к Jira Snowflake
Варнава в разделе «Информационная безопасность» GitHub Issue в репозитории Snowflake snowflakedb/snowflake-connector-net позволял внедрить shell-команды в GitHub Actions workflow jira_issue.yml и извлечь Jira API token с доступом к проектам безопасности и bug bounty; Wiz обнаружила уязвимость через Red Agent, Snowflake исправила её 23 июня 2026 года после отчёта HackerOne 3819931, заменив токен 24 июня.
Шпионская тревога Apple в 110 странах
Тахмина в разделе «Информационная безопасность» Apple разослала предупреждения об атаках наёмного шпионского ПО клиентам в 110 странах: уведомления получают журналисты, активисты, политики и дипломаты, рекомендуется включить Lockdown Mode и двухфакторную аутентификацию.
Угон браузерных сессий через CDP
Марджери в разделе «Информационная безопасность» SpecterOps описала постэксплуатационную технику CDP-Enable-BOF: внедрение Chrome DevTools Protocol в работающий процесс Chrome или Edge на Windows открывает доступ к cookie, истории, закладкам, расширениям, сохранённым паролям и действующим авторизованным сессиям без кражи файлов профиля, а обнаружить атаку помогают Sysmon Event ID 8 и 10.
Секреты под властью MCP
Изидора в разделе «Информационная безопасность» Model Context Protocol от Anthropic связывает ИИ-агентов с внешними системами через MCP-серверы, хранящие секреты Non-Human Identity: API-ключи, токены, ключи сервисных аккаунтов. Утечки возникают при хранении токенов в конфигурациях, репозиториях Git, переменных окружения; угрозы включают prompt injection, избыточные привилегии, уязвимость CVE-2025-6514 в mcp-remote с RCE и атаки на цепочку поставок. Защита строится на централизованном хранилище секретов, короткоживущих токенах, принципе наименьших приви.
Доказывает ли IAM реальный контроль доступа?
Войцеха в разделе «Информационная безопасность» IAM соответствие требованиям SOX, PCI DSS v4.0, HIPAA, ISO/IEC 27001:2022, NIST SP 800-53 и GDPR: доказательство фактического контроля доступа через принцип наименьших привилегий, MFA, RBAC, PAM, JML-процесс, непрерывный мониторинг и аудит телеметрии приложений.
PATCHCORD атакует связь и энергетику южной Азии
Рейнгольд в разделе «Информационная безопасность» Группировка APT36 (Transparent Tribe) атаковала бэкдорами PATCHCORD и SHEETCORD афганских операторов связи, госструктуры и энергетику Индии через поддельные VPN-клиенты Afghan Telecom, фальшивую TMS и имитацию сайта NIC.
Успеют ли компании закрыть CVE-2026-58231 до взлома SAP Commerce Cloud?
Светлюз в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-58231 в SAP Commerce Cloud с оценкой CVSS 10.0: попытки эксплуатации зафиксированы системами-приманками Defused Cyber и KEVIntel через три дня после выхода патча, неавторизованный атакующий может выполнить произвольный код через стандартный клиент аутентификации, для устранения угрозы требуется обновление, пересборка и развёртывание платформы либо временное ограничение доступа через IP Filter Set.
Видеозвонок с доступом к ядру Android
Мартиал в разделе «Информационная безопасность» Атака на модем Unisoc через SIP-видеовызов VoLTE с повышением привилегий до ядра Android, уязвимости в чипсетах T606, T612, T7250, отсутствие патчей и реакции производителя.
Как RecruitTrap похищает рабочие аккаунты через фальшивые собеседования?
Сергиуш в разделе «Информационная безопасность» RecruitTrap: кража корпоративных аккаунтов Google и Facebook через фальшивые собеседования, клоны Calendly, окна Browser-in-the-Browser и перехват кодов MFA/2FA в реальном времени — разбор кампании CTM360 с 3000 фишинговых URL и 813 доменами.
Как Evooo1Bot превращает Linux-устройства в SOCKS5-прокси?
Колберт в разделе «Информационная безопасность» Fortinet FortiGuard Labs выявила Linux-ботнет Evooo1Bot на базе исходного кода Mirai, заражающий маршрутизаторы, телекоммуникационное оборудование и удалённые терминальные блоки через 18 уязвимостей и превращающий устройства в узлы SOCKS/SOCKS5-прокси для маскировки вредоносного трафика, DDoS-атак по DNS, TCP и UDP, перебора SSH-паролей и перехвата учётных данных из заголовков HTTP.
Зачем атакующим шифровальщик после взлома VMware?
Джанэль в разделе «Информационная безопасность» Эксплуатация CVE-2026-59310 в VMware vCenter Server по данным QUIRSO: 361 скомпрометированный IP в 47 странах, бэкдор linuxFile, туннели reverse_ssh, JSP-веб-шелл, захват vmdir и запуск шифровальщика Babuk с расширением.babyk как дымовой завесы для скрытия основной операции китаеязычного оператора.
Нулевой день GeoServer уже под атакой
Джэйсон в разделе «Информационная безопасность» Уязвимость нулевого дня GHSA-mqjf-5f49-2fjh в GeoServer: SQL-инъекция через функцию jsonArrayContains в PostGIS DataStore с возможностью RCE через WFS 1.0, оценка CVSS 9.8, злоумышленники уже сканируют интернет, исправления в версиях 3.0.1, 2.28.5 и 2.27.6.