Все темы сайта (страница 174)
Орудие защиты стало угрозой: Shellter Elite в руках хакеров
Магдейлн в разделе «Информационная безопасность» Утечка лицензии Shellter Elite v11 позволила хакерам распространять Lumma, Rhadamanthys и SectopRAT через MediaFire и YouTube, спровоцировав спор Shellter Project с Elastic Security Labs.
Чистят ли косатки друг друга бурыми водорослями?
Емельян в разделе «Животные и растения» Косатки пролива Саанич впервые замечены за изготовлением щеток из ламинарии для взаимного удаления омертвевшей кожи, кадры получены дроном в 2024 году.
Кто атакует китайские серверы под покровом ночи?
Элинора в разделе «Информационная безопасность» QiAnXin раскрыла группу NightEagle (APT-Q-95), атакующую китайские серверы Microsoft Exchange ночью с 2023 года, применяя zero-day, украденный machineKey и модифицированный Chisel для тайного чтения почты.
ИИ помогает бизнесу? Или стал его главной угрозой?
Уолахфрид в разделе «Информационная безопасность» Отчет Zscaler ThreatLabz 2025 раскрывает масштабы утечек через генеративный ИИ, SaaS, почту и файлообменники, предлагая Zero Trust + AI как выход.
Взрываются ли сверхновые раньше положенного срока?
Александрин в разделе «Наука» Астрономы на VLT ESO впервые визуально подтвердили двойную детонацию сверхновой SNR 0509-67.5, показав, что белые карлики взрываются до предела Чандрасекара, что важно для космологии и происхождения железа.
Критические уязвимости под активным ударом: CISA требует срочных мер
Сабелла в разделе «Информационная безопасность» KEV CISA пополнился CVE-2024-4577, CVE-2018-0008, CVE-2016-10033, CVE-2019-5418 и критической CVE-2025-5777: атакуются Citrix NetScaler, MRLG, PHPMailer, Rails и Zimbra; Earth Lusca развёртывает Cobalt Strike, устранение для FCEB до 28.07.2025.
Троянский PDF: новая волна телефонного фишинга
Сиджеберхт в разделе «Информационная безопасность» TOAD-атаки май–июнь 2025: фальшивые PDF Microsoft, DocuSign, NortonLifeLock, PayPal, Geek Squad, QR-коды, VoIP-номера, Luna Moth, Direct Send, ошибки LLM, GitHub-отравление, Hacklink-SEO.
Ключи ASP.NET как троянский конь?
Хермайн в разделе «Информационная безопасность» Gold Melody использует уязвимые ASP.NET machine keys для десериализации ViewState, внедряя Godzilla и другие payloadы в память IIS, обходя EDR и расширяя доступ через TXPortMap и updf.
Критическая SQL-инъекция в FortiWeb: патчи выпущены
Рудиджер в разделе «Информационная безопасность» Fortinet устранила критическую SQL-инъекцию CVE-2025-25257 (CVSS 9.6) в FortiWeb; обновитесь до 7.6.4, 7.4.8, 7.2.11 или 7.0.11, иначе возможен неаутентифицированный запуск SQL через Fabric Connector.
Ваши ИИ-агенты сливают корпоративные тайны?
Виржини в разделе «Информационная безопасность» Эксперты Sentra обсуждают реальные утечки корпоративных данных через GenAI-агентов, причины избыточных разрешений и методы безопасной интеграции ИИ на бесплатном живом вебинаре.
Революция в небе: как обсерватория Рубина перепишет астрономию
Макэрия в разделе «Космос и астрономия» 23 июня Обсерватория Веры Рубин представила детализированные снимки Туманности Лагуны и Скопления Девы; LSST будет каждые 30 с делать 1000 кадров, картируя темную материю.
Молодость — гарантия безнаказанности в киберпреступлениях?
Роксанна в разделе «Информационная безопасность» Великобритания арестовала четверых хакеров 17-20 лет за атаки Scattered Spider на Marks & Spencer, Co-op и Harrods с ущербом до £440 млн; следствие ведёт NCA.
Кто стоит за атаками на Индию?
Спарроу в разделе «Информационная безопасность» Кибергруппы TAG-140, APT36 и Confucius в мае 2025 атакуют госорганы и оборону Индии, внедряя DRAT V2, Ares RAT, DISGOMOJI и Anondoor через фишинговые порталы.
Пожираются ли звёзды-гиганты чёрными дырами?
Захарий в разделе «Космос и астрономия» Астрономы зафиксировали экстремальные ядерные транзиенты — редкие годичные вспышки от уничтожения звёзд-гигантов (3–10 M☉) сверхмассивными чёрными дырами ≈250 млн M☉, чья яркость превосходит сверхновые в 30–1000 раз.
Под прицелом: почему гиганты розницы теряют данные без взлома?
Досифей в разделе «Информационная безопасность» Как Adidas, The North Face, Marks & Spencer, Co-op, Victoria's Secret, Cartier и Dior теряют данные клиентов из-за компрометации SaaS-идентификаторов, избыточных привилегий, долговечных токенов и отсутствия MFA, позволяющих атакам через легитимные учетные записи обходить традиционную защиту.
Google заплатит $314 млн за тайный трафик Android
Аурелиус в разделе «Информационная безопасность» Калифорнийский суд обязал Google выплатить $314 млн за скрытую передачу 8,88 МБ мобильных данных Android в сутки; тесты Galaxy S7, споры о Wi-Fi, параллельный иск в Техасе.
Убийственная Лень производителей: цена дефолтных паролей
Степанида в разделе «Информационная безопасность» Иранский взлом насосной станции в Пенсильвании показал риск заводских паролей; CISA требует их отмены, раскрыты миллионые убытки, законы и методы защиты IoT.
NimDoor: Северокорейский троян для macOS крадет данные криптокошельков
Банжамин в разделе «Информационная безопасность» Троян NimDoor на Nim атакует macOS через фишинг Zoom, крадет данные криптокошельков и браузеров, использует InjectWithDyldArm64 и CoreKitAgent, активен Kimsuky.
Кто такая Анаста? Опасный троянец вернулся в Google Play
Марлена в разделе «Информационная безопасность» Trojan Anatsa маскировался под File Reader в Google Play, заразил 90 000 устройств, нацелился на банки США и Канады, украдывая данные через фишинг и DTO.
Кто стоит за масштабным взломом французских госструктур?
Соломея в разделе «Информационная безопасность» ANSSI выявило атаки китайской группы Houken на французские госструктуры: эксплуатация zero-day Ivanti CSA, руткит sysinitd.ko, связь с UNC5174 и продажа доступа.