Новая атака DDRop взламывает технологии конфиденциальных вычислений Intel TDX и AMD SEV-SNP

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
В Австралии предполагаемым хакерам TeamPCP предъявлены обвинения в крупных атаках на цепочки поставок
Безопасность авг 27, 2026

В Австралии предполагаемым хакерам TeamPCP предъявлены обвинения в крупных атаках на цепочки поставок

Федеральная полиция Австралии (AFP) предъявила двум мужчинам из Западной Австралии обвинения в общей сложности в 14 преступлениях, связанных с их предполагаемой ролью в TeamPCP, группе киберпреступников, стоящей за взломом в марте 2026 года сканеров безопасности с открытым исходным кодом Trivy и Checkmarx KICS и шлюза искусственного интеллекта LiteLLM. 23-летний Луи Майкл Геблер и 21-летний Рубен Ян Томсон предстали перед мировым судом Перта 27 августа.

Что данные говорят об искусственном интеллекте в операциях по обеспечению безопасности в 2026 году
Безопасность авг 27, 2026

Что данные говорят об искусственном интеллекте в операциях по обеспечению безопасности в 2026 году

ИИ официально является основным направлением в операциях по обеспечению безопасности. Согласно отчету Prophet Security «Состояние искусственного интеллекта в операциях по обеспечению безопасности на 2026 год» (составленному на основе опроса ViB, в котором приняли участие более 250 специалистов по кибербезопасности), 40% команд безопасности теперь используют ИИ ежедневно. Еще 56% в настоящее время тестируют его, и только 4% не планируют его применять. Что на самом деле изменится для команд, уже использующих ИИ? Вот десять крупнейших

Spark RAT нацелен на Камбоджу и злоупотребляет уязвимым драйвером OPSWAT для отключения инструментов безопасности
Безопасность авг 27, 2026

Spark RAT нацелен на Камбоджу и злоупотребляет уязвимым драйвером OPSWAT для отключения инструментов безопасности

Частные лица и организации в Камбодже стали объектом новой кампании, направленной на распространение трояна удаленного доступа (RAT) с открытым исходным кодом под названием Spark RAT. «В образцах используются разнообразные темы-приманки, что предполагает попытку обратиться к широкому кругу потенциальных жертв. К ним относятся правительственные уведомления, материалы общественного здравоохранения, контент, связанный с недвижимостью, и другие темы», — Acronis Threat

Вредоносное ПО GoCaracal использует смарт-контракт Ethereum для получения заменяющего адреса C2
Безопасность авг 27, 2026

Вредоносное ПО GoCaracal использует смарт-контракт Ethereum для получения заменяющего адреса C2

Злоумышленники, связанные Arctic Wolf с Dark Caracal со средней степенью достоверности, развернули ранее недокументированную вредоносную программу GoCaracal на базе Go во время вторжения в неназванную коммуникационную организацию в Венесуэле в июне 2026 года. GoCaracal предоставляет операторам удаленный доступ к оболочке и выполнение полезной нагрузки, а расширенный профиль добавляет кражу данных браузера, кейлоггинг, управление удаленным рабочим столом.

Новый GPUThor Rowhammer побеждает ECC на NVIDIA RTX A6000 и получает root-доступ к хосту
Безопасность авг 27, 2026

Новый GPUThor Rowhammer побеждает ECC на NVIDIA RTX A6000 и получает root-доступ к хосту

Академические исследователи раскрыли атаку Rowhammer, затронувшую графические процессоры NVIDIA рабочих станций с памятью GDDR6, которая обходит коды исправления ошибок (ECC) — средство защиты, которое NVIDIA рекомендует против графических процессоров Rowhammer, и обеспечивает отказ в обслуживании (DoS) и повышение привилегий до корневой оболочки. Атака, получившая название GPUThor, была разработана исследователями из Университета Торонто, которые взломали четыре DRAM.

CISA добавляет шесть эксплуатируемых недостатков в KEV, включая ошибки NetScaler, Linux и SQL Server
Безопасность авг 27, 2026

CISA добавляет шесть эксплуатируемых недостатков в KEV, включая ошибки NetScaler, Linux и SQL Server

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) в среду добавило шесть уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV), в том числе уязвимость безопасности высокой степени серьезности, затрагивающую Citrix NetScaler ADC и NetScaler Gateway, сославшись на доказательства активной эксплуатации. Уязвимости перечислены ниже: CVE-2019-1068 — уязвимость удаленного выполнения кода в

ФБР разрушает связанную с Китаем инфраструктуру QTFY, используемую для кражи данных из организаций США
Безопасность авг 26, 2026

ФБР разрушает связанную с Китаем инфраструктуру QTFY, используемую для кражи данных из организаций США

Министерство юстиции США (DoJ) в среду объявило о выходе из строя двух хакерских платформ QScan и QTRouter, которыми управляют китайские злоумышленники, с целью атаковать критическую инфраструктуру и другие конфиденциальные сети в стране. Эту деятельность приписывают спонсируемой китайским государством группе, известной как QTFY, нанятой Nanjing Xinjiuwei Network Technology Company (南京鑫玖维网络科技有限公司).&

Nimbus Manticore расширяет набор инструментов за счет бэкдора в стиле TWOSTROKE и SSH-туннелера
Безопасность авг 26, 2026

Nimbus Manticore расширяет набор инструментов за счет бэкдора в стиле TWOSTROKE и SSH-туннелера

Исследователи кибербезопасности обнаружили дополнительную инфраструктуру и ранее недокументированное вредоносное ПО, связанное с Nimbus Manticore, спонсируемой иранским государством хакерской группой, связанной с Корпусом стражей исламской революции (КСИР). Group-IB в новом анализе, опубликованном сегодня, назвала этого участника кибершпионажа одной из самых активных иранских APT-групп в 2026 году. Нимбус Мантикора (также известный как

Кампания NovaCookies злоупотребляет подлинными уведомлениями Docusign для кражи сеансов Microsoft 365
Безопасность авг 26, 2026

Кампания NovaCookies злоупотребляет подлинными уведомлениями Docusign для кражи сеансов Microsoft 365

Исследователи кибербезопасности раскрыли подробности нового набора фишинговых инструментов «злоумышленник посередине» (AitM) под названием NovaCookies, который используется в качестве прокси-сервера для перенаправления входов в Microsoft 365, одновременно перехватывая в процессе аутентифицированные сеансы. В отчете, предоставленном The Hacker News перед публикацией, Island охарактеризовал услугу стоимостью 320 долларов в месяц как фишинговую платформу на основе подписки, которая

Красная команда CISA взломала две организации критической инфраструктуры, одна ничего не обнаружила
Безопасность авг 26, 2026

Красная команда CISA взломала две организации критической инфраструктуры, одна ничего не обнаружила

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало результаты двух оценок красной команды, которые оно провело одновременно против двух критически важных инфраструктурных организаций, используя то, что оно назвало схожими профессиональными методами, но фиксируя резко разные защитные результаты. Обе организации были полностью скомпрометированы на уровне домена, и в обеих красная команда также

Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код
Безопасность авг 26, 2026

Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код

Координационный центр CERT (CERT/CC) обнаружил две неисправленные уязвимости в библиотеке видеоплеера HTML5 Kaltura, которые позволяют удаленному, неавторизованному злоумышленнику читать произвольные файлы с сервера и выполнять на нем код. Оба недостатка, отслеживаемые как CVE-2026-19913 и CVE-2026-19912, связаны с одной и той же небезопасной десериализацией в конечной точке mwEmbedLoader.php проигрывателя mwEmbed.

Представьте себе SOC без очередей: от журнала оповещений к механизму гипотез искусственного интеллекта
Безопасность авг 26, 2026

Представьте себе SOC без очередей: от журнала оповещений к механизму гипотез искусственного интеллекта

SOC, который мы всегда знали, был построен на основе модели, которая гарантирует, что большая часть очереди оповещений никогда не будет проверена аналитиками. Никогда нет времени. В традиционном SOC типичный процесс следует хорошо известной схеме: приходит предупреждение; механизм обнаружения присваивает оценку серьезности. Затем проблема ждет, пока человек решит, следует ли переходить к расследованию. Учитывая объем

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.