Все темы сайта (страница 10)

Два миллиона домашних устройств работали прокси-сетью — и никто из владельцев об этом не знал

Хиеронюм в разделе «Информационная безопасность» Google совместно с ФБР и Lumen атаковала жилую прокси-сеть NetNut (Popa) из двух миллионов домашних устройств, торговавшую чужими IP-адресами. За сетью стоит израильская Alarum Technologies с NASDAQ, а программа реселлеров делает разовый удар бесполезным.
Два миллиона домашних

JADEPUFFER: как ИИ-агент самостоятельно взломал, зашифровал и уничтожил базу данных

Лиутберт в разделе «Информационная безопасность» JADEPUFFER — атака-вымогатель, полностью проведённая ИИ-агентом без человека: через уязвимость CVE-2025-3248 в Langflow модель украла ключи OpenAI, Anthropic, AWS и криптокошельков, взломала MinIO с minioadmin:minioadmin и Nacos через CVE-2021-29441, зашифровала 1342 конфигурации и удалила базу, оставив невосстановимый ключ AES-128.
JADEPUFFER: как ИИ-агент

Почему AI-браузеры воруют ваши пароли по команде из игры?

Мельбурн в разделе «Информационная безопасность» Атака BioShocking от LayerX обманула шесть AI-браузеров через косвенную инъекцию промптов: замаскированная под игру страница заставляла ChatGPT Atlas, Comet, Claude и другие агенты красть SSH-credentials из GitHub и передавать их злоумышленнику.
Почему AI-браузеры воруют

81 миллион попыток взлома Azure CLI: как устаревший протокол обошёл защиту 64 компаний

Мелисса в разделе «Информационная безопасность» Атака на Microsoft Azure CLI с 12 по 26 июня 2026: 81 миллион попыток входа, 78 взломанных аккаунтов в 64 компаниях через устаревший протокол ROPC в обход политик условного доступа и неверно настроенной MFA.
81 миллион попыток

Oracle под огнём: три критические уязвимости с оценкой 9.8, которые уже эксплуатируются

Кристофель в разделе «Информационная безопасность» Три критические уязвимости Oracle с оценкой CVSS 9.8: CVE-2026-46817 в модуле Oracle Payments E-Business Suite, CVE-2025-61882 эксплуатируемая Cl0p и zero-day CVE-2026-35273 в PeopleSoft, атакованная ShinyHunters через Java XMLDecoder с компрометацией Nissan.
Oracle под огнём:

Фантомные домены: как ИИ сам приводит пользователей на сайты мошенников?

Эмигдайо в разделе «Информационная безопасность» Phantom Squatting — техника кибератак от Unit 42 Palo Alto Networks, при которой мошенники регистрируют несуществующие домены, выдуманные языковыми моделями. Разбор реальных случаев с фишинговым набором Montana Empire, имитацией банков ОАЭ и Европы, Slopsquatting и кампанией PhantomRaven в npm.
Фантомные домены: как

Почему маленький ботнет RustDuck пугает исследователей больше, чем армия из миллионов устройств?

Филиппин в разделе «Информационная безопасность» RustDuck — компактный DDoS-ботнет на Rust с двухступенчатой загрузкой, шифрованием ChaCha20-Poly1305, AES-GCM и Curve25519, заражающий роутеры Huawei HG532, D-Link DIR-823X, Totolink X6000R и серверы Apache CouchDB через слабые пароли и уязвимости CVE-2017-17215, CVE-2025-29635, CVE-2024-1781, CVE-2018-8007.
Почему маленький ботнет

Дыра в SharePoint, два хакера одновременно и дедлайн 4 июля: что стоит за CVE-2026-45659

Вилхелмина в разделе «Информационная безопасность» CVE-2026-45659 в SharePoint Server: уязвимость десериализации с CVSS 8.8, эксплуатация в реальных атаках, дедлайн CISA 4 июля 2026 и два независимых хакера в одной сети, включая Storm-2603 с ransomware Warlock.
Дыра в SharePoint,

Scattered Spider: как группа подростков ограбила сотни компаний и попала под суд

Автандил в разделе «Информационная безопасность» Экстрадиция 19-летнего Питера Стокса из группировки Scattered Spider в США, обвинения во взломах ювелирного ритейлера и вымогательстве 8 млн долларов, а также приговоры Тайлеру Бьюкенену, Ноа Урбану и атаки на MGM Resorts, Marks & Spencer, Twilio.
Scattered Spider: как

Apple закрыла три десятка уязвимостей в iOS, macOS и Safari — часть из них нашёл искусственный интеллект

Зидониус в разделе «Информационная безопасность» Apple выпустила версию 26.5.2 для iOS, iPadOS, macOS Tahoe и Safari, закрыв более тридцати уязвимостей, четыре из которых нашли AI-инструменты OpenAI Codex Security и Claude от Anthropic: повреждения памяти и use-after-free в движке WebKit, а также бреши в ядре, обнаруженные Hyunwoo Kim.
Apple закрыла три

Почему AI-агенты воруют ваши данные, не нарушая ни одного правила?

Собеска в разделе «Информационная безопасность» Атаки через отравление описаний инструментов MCP: как AI-агенты Microsoft 365 Copilot передают данные злоумышленникам, оставаясь незаметными для мониторинга. Разбор доверительного зазора, реальные случаи postmark-mcp и GitHub, бенчмарк MCPTox и защита.
Почему AI-агенты воруют

GuardFall: почему 10 из 11 AI-агентов для кодинга опасно уязвимы к трюкам из 1990-х?

Бриттней в разделе «Информационная безопасность» GuardFall — уязвимость, обнаруженная Adversa AI в десяти из одиннадцати AI-агентов для кодинга: обход чёрного списка команд через r''m, base64 и рассогласование фильтра с bash. Устоял только Continue.
GuardFall: почему 10

Компании знают об угрозах больше, чем когда-либо — так почему их всё равно взламывают?

Плесант в разделе «Информационная безопасность» Отчёт Bitdefender 2026 выявил разрыв между осведомлённостью об угрозах и способностью им противостоять: 47,4% специалистов не видят все AI-инструменты в организации, 84% тяжёлых атак используют LOTL, а 55,2% пострадавших компаний скрывали утечки от регуляторов.
Компании знают об

Как ваш браузер крадёт крипту, пока вы этого не замечаете?

Эугениуш в разделе «Информационная безопасность» Кампания Silent Swap от McAfee Labs подменяет скопированные адреса криптокошельков через фейковое расширение Google Notes, а VPN Go крадёт содержимое буфера обмена. Разбор техники EtherHiding и заражения Chromium-браузеров.
Как ваш браузер

Управление жизненным циклом идентификаторов рассыпается при встрече с ИИ-агентами

Даниель в разделе «Информационная безопасность» Почему системы управления жизненным циклом идентификаторов (ILM) не справляются с ИИ-агентами: агенты не проходят через HR и события Joiner-Mover-Leaver, создаются через Terraform, LangChain, AutoGen и AWS Bedrock, получают избыточные права и живут после отключения нагрузки. Модель governance для агентов на основе непрерывного обнаружения, поведенческого мониторинга и решения Orchid Security с identity graph.
Управление жизненным циклом

Дыры в AirDrop и Quick Share: шесть уязвимостей на пяти миллиардах устройств

Дитбольд в разделе «Информационная безопасность» Шесть уязвимостей в AirDrop и Quick Share, найденных CISPA: крэш sharingd, переполнение стека в plist-парсере Foundation, обход шифрования на Galaxy S23 Ultra и Use-After-Free в Quick Share для Windows.
Дыры в AirDrop

Как VEILDROP использует Google против вас самих?

Максимиан в разделе «Информационная безопасность» VEILDROP от Securonix доставляет инфостилер PureLogs через файл transcript.pdf.js с двойным расширением, использует блог на Blogger (htlwub00klocate.blogspot) для обхода репутационных фильтров, динамические URL, бесфайловое выполнение в памяти и LOLBin-бинарники regsvcs, installutil, msbuild, aspnet_compiler.
Как VEILDROP использует

282 из 444: как iOS-приложения сливают ключи к платным AI-сервисам

Ксавира в разделе «Информационная безопасность» Исследование Wake Forest University: 282 из 444 AI-чатботов в App Store сливают API-ключи и токены к платным сервисам. Инструмент LLMKeyLens, открытые реле, токены до 2125 года, LLMjacking с расходами $46000 в день.
282 из 444:

Квантовые компьютеры ещё не сломали шифрование, но ваши пароли уже могут быть украдены

Бруклин в разделе «Информационная безопасность» Как алгоритм Шора угрожает RSA и ECC, что такое атака «собери сейчас, расшифруй потом», сроки перехода по CNSA 2.0 и NIST IR 8547, почему миграцию нужно начинать с учётных данных и внедрение Kyber Hybrid KEM в Keeper.
Квантовые компьютеры ещё

CVE-2026-55200: критическая уязвимость в libssh2 получила публичный эксплойт до выхода официального патча

Розелин в разделе «Информационная безопасность» CVE-2026-55200 — критическая уязвимость libssh2 с CVSS 9.2: целочисленное переполнение в ssh2_transport_read() позволяет вредоносному SSH-серверу атаковать клиента. Тристан Мадани выложил PoC на GitHub до официального патча. Разбор коммита 97acf3d, статически слинкованных копий в curl, Git, PHP и мер защиты.
CVE-2026-55200: критическая уязвимость

Новое на сайте

Ссылка