Все темы сайта (страница 200)
Революция в небе: как обсерватория Рубина перепишет астрономию
Макэрия в разделе «Космос и астрономия» 23 июня Обсерватория Веры Рубин представила детализированные снимки Туманности Лагуны и Скопления Девы; LSST будет каждые 30 с делать 1000 кадров, картируя темную материю.
Молодость — гарантия безнаказанности в киберпреступлениях?
Роксанна в разделе «Информационная безопасность» Великобритания арестовала четверых хакеров 17-20 лет за атаки Scattered Spider на Marks & Spencer, Co-op и Harrods с ущербом до £440 млн; следствие ведёт NCA.
Кто стоит за атаками на Индию?
Спарроу в разделе «Информационная безопасность» Кибергруппы TAG-140, APT36 и Confucius в мае 2025 атакуют госорганы и оборону Индии, внедряя DRAT V2, Ares RAT, DISGOMOJI и Anondoor через фишинговые порталы.
Пожираются ли звёзды-гиганты чёрными дырами?
Захарий в разделе «Космос и астрономия» Астрономы зафиксировали экстремальные ядерные транзиенты — редкие годичные вспышки от уничтожения звёзд-гигантов (3–10 M☉) сверхмассивными чёрными дырами ≈250 млн M☉, чья яркость превосходит сверхновые в 30–1000 раз.
Под прицелом: почему гиганты розницы теряют данные без взлома?
Досифей в разделе «Информационная безопасность» Как Adidas, The North Face, Marks & Spencer, Co-op, Victoria's Secret, Cartier и Dior теряют данные клиентов из-за компрометации SaaS-идентификаторов, избыточных привилегий, долговечных токенов и отсутствия MFA, позволяющих атакам через легитимные учетные записи обходить традиционную защиту.
Google заплатит $314 млн за тайный трафик Android
Аурелиус в разделе «Информационная безопасность» Калифорнийский суд обязал Google выплатить $314 млн за скрытую передачу 8,88 МБ мобильных данных Android в сутки; тесты Galaxy S7, споры о Wi-Fi, параллельный иск в Техасе.
Убийственная Лень производителей: цена дефолтных паролей
Степанида в разделе «Информационная безопасность» Иранский взлом насосной станции в Пенсильвании показал риск заводских паролей; CISA требует их отмены, раскрыты миллионые убытки, законы и методы защиты IoT.
NimDoor: Северокорейский троян для macOS крадет данные криптокошельков
Банжамин в разделе «Информационная безопасность» Троян NimDoor на Nim атакует macOS через фишинг Zoom, крадет данные криптокошельков и браузеров, использует InjectWithDyldArm64 и CoreKitAgent, активен Kimsuky.
Кто такая Анаста? Опасный троянец вернулся в Google Play
Марлена в разделе «Информационная безопасность» Trojan Anatsa маскировался под File Reader в Google Play, заразил 90 000 устройств, нацелился на банки США и Канады, украдывая данные через фишинг и DTO.
Кто стоит за масштабным взломом французских госструктур?
Соломея в разделе «Информационная безопасность» ANSSI выявило атаки китайской группы Houken на французские госструктуры: эксплуатация zero-day Ivanti CSA, руткит sysinitd.ko, связь с UNC5174 и продажа доступа.
PerfektBlue: Bluetooth-угроза для миллионов автомобилей
Ермиония в разделе «Информационная безопасность» PerfektBlue: четыре CVE в BlueSDK OpenSynergy открывают RCE через Bluetooth IVI Mercedes-Benz, Volkswagen и Skoda, позволяя атакующим получить доступ к GPS, микрофону и CAN-шине авто.
ИИ v0: генератор фишинга нового поколения
Аделэйс в разделе «Информационная безопасность» Генеративный ИИ v0 от Vercel даёт злоумышленникам возможность без кода разворачивать правдоподобные фишинговые сайты брендов прямо на инфраструктуре Vercel; Okta и Cisco Talos отмечают рост атак с участием WhiteRabbitNeo, deepfake-контента и других нецензурированных моделей.
Уязвимости 2025: счетчик удара, DLL-ловушка и NOTLogon
Аезэлфрид в разделе «Информационная безопасность» Критические уязвимости 2025 года: CVE-2025-3648 в ServiceNow раскрывает скрытые данные, CVE-2025-1729 в Lenovo TPQM позволяет DLL-подмену, CVE-2025-47978 NOTLogon выводит из строя контроллеры домена.
Автоматизация безопасности: как один workflow сокращает шум угроз?
Джессика в разделе «Информационная безопасность» Бесплатный workflow Tines от Lucas Cantor объединяет CrowdStrike, Oomnitza, GitHub, PagerDuty и Slack, автоматически обогащает алерты, ветвит их по приоритету и сокращает время реакции с часов до минут.
Киберугроза VS Code: кто подставил блокчейн-разработчиков?
Жан-Баптист в разделе «Информационная безопасность» Supply-chain атака через pull request в VS Code Ethcode: вредоносный npm-пакет keythereum-utils, скрытый PowerShell, кража криптоактивов и рост зловредных пакетов во II кв. 2025.
Кишечные микробы захватывают "вечные химикаты" PFAS
Аполлинер в разделе «Химия» Исследование Nature Microbiology выявило способность кишечных бактерий человека поглощать и накапливать PFAS, увеличивая их выведение с фекалиями у «очеловеченных» мышей и открывая путь к пробиотической детоксикации «вечных химикатов».
Фейковые стартапы: новая волна краж криптовалют
Лоринда в разделе «Информационная безопасность» Фейковые AI-, игровые и Web3-стартапы через Telegram, Discord и X распространяют Realst и AMOS в маскированных Windows- и macOS-приложениях, крадя криптовалюту.
Кто скрывался под псевдонимом, изменившим небеса?
Махтилдис в разделе «Наука» Сверхновая 1604 года изменила космологию: Кеплер наблюдал, Галилей под псевдонимом Чекко ди Ронкитти издал «Диалог о новой звезде», чей редкий экземпляр продан на Christie's в 2025-м за $1 534 171.
Лунный бизнес провалился: почему японский модуль «Резильенс» разбился о луну?
Алексис в разделе «Космос и астрономия» Японский модуль «Резильенс» ispace разбился при посадке на Луну 5 июня 2024, связь потеряна, вторая неудача ставит под вопрос коммерческую миссию 2027 и планы добычи лунных ресурсов.
Транзиентные атаки AMD: угроза конфиденциальности процессоров
Джакалин в разделе «Информационная безопасность» AMD раскрыла транзиентные атаки планировщика, угрожающие конфиденциальности данных через CVE-2024-36355/57/48/49 в EPYC, Ryzen, Threadripper и Instinct, описаны механизмы TSA-L1 и TSA-SQ, а также сценарии и ограничения эксплуатации.