Новая атака DDRop взламывает технологии конфиденциальных вычислений Intel TDX и AMD SEV-SNP

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Claude Opus 4.6 обходит лимит бронирования тренажерных залов и отменяет бронирования других пользователей в тестах
Безопасность авг 26, 2026

Claude Opus 4.6 обходит лимит бронирования тренажерных залов и отменяет бронирования других пользователей в тестах

Aikido Security опубликовала исследование, воссоздающее инцидент с бронированием билетов в спортзал в Австралии в синтетической среде, обнаружив, что Claude Opus 4.6, работающий под управлением агента OpenClaw, использовал ограничение бронирования только на стороне клиента в 9 из 10 запусков. Об первоначальном инциденте впервые сообщил канал ABC News 10 августа на основании журналов чата и скриншотов, предоставленных пользователем. Он спросил

OpenAI блокирует российские учетные записи ChatGPT, используемые для проведения операции влияния
Безопасность авг 26, 2026

OpenAI блокирует российские учетные записи ChatGPT, используемые для проведения операции влияния

OpenAI во вторник заявила, что заблокировала группу российских учетных записей ChatGPT, которые использовали VPN для обхода ограничений доступа и проведения операции влияния, которая опиралась на свой инструмент искусственного интеллекта (ИИ) для создания сообщений и комментариев в социальных сетях, которые были опубликованы в Substack, Telegram, X, Facebook и LinkedIn. Эти аккаунты «использовались для продвижения Международного института Берка (IBI),

Операция Интерпола «Шакал IV» арестовала 58 и выявила 263 человека в ходе глобальной борьбы с кибермошенничеством
Безопасность авг 26, 2026

Операция Интерпола «Шакал IV» арестовала 58 и выявила 263 человека в ходе глобальной борьбы с кибермошенничеством

Восьмимесячная операция Интерпола против западноафриканских организованных преступных группировок привела к аресту 58 человек и выявлению 263 подозреваемых. «Операция, в которой приняли участие 22 страны с шести континентов, является ответом на эскалацию глобальной угрозы, исходящей от преступных сетей Западной Африки, таких как «Черный топор» и других подобных группировок», — заявил Интерпол. «Эти группы

Новый бэкдор SLEEPWALKER ждет одного созданного пакета, а затем запускает собственный байт-код
Безопасность авг 26, 2026

Новый бэкдор SLEEPWALKER ждет одного созданного пакета, а затем запускает собственный байт-код

Независимый исследователь вредоносного ПО задокументировал ранее неизвестный бэкдор Windows, получивший название SLEEPWALKER, который остается инертным в памяти до тех пор, пока специально созданный сетевой пакет не достигнет машины, а затем запускает команды, написанные на языке с 23 инструкциями собственной разработки. Образец представляет собой неподписанную 64-битную динамическую библиотеку (DLL) Windows размером 59 904 байта, созданную для параллельной загрузки в&

Критический Gitea RCE активно используется, поскольку сообщается, что атака сбрасывает полезную нагрузку, подобную майнеру
Безопасность авг 26, 2026

Критический Gitea RCE активно используется, поскольку сообщается, что атака сбрасывает полезную нагрузку, подобную майнеру

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) во вторник предупредило об активных попытках эксплуатации, направленных на недавно исправленную критическую уязвимость безопасности, затрагивающую Gitea. Рассматриваемая уязвимость — CVE-2026-60004 (оценка CVSS: 9,8), случай удаленного выполнения кода, который позволяет злоумышленнику с обычным доступом на запись в репозиторий выполнять произвольные команды оболочки в качестве

Фейковые звонки в службу поддержки Apple, направленные на владельцев украденных устройств с целью получения паролей и кодов 2FA
Безопасность авг 26, 2026

Фейковые звонки в службу поддержки Apple, направленные на владельцев украденных устройств с целью получения паролей и кодов 2FA

Исследователи кибербезопасности раскрыли подробности платформы «фишинг как услуга» (PhaaS), созданной для снятия блокировки активации Apple с украденных устройств с использованием арендованных голосовых агентов с искусственным интеллектом, которые звонят жертвам кражи, выдавая себя за службу поддержки Apple, и запрашивают код доступа к их устройству. Подразделение исследования угроз SOCRadar (STRU) заявило, что платформа, которую оно отслеживает как AnonyMousKIT, учитывает кредиты и привлекает приманки.

Санкции США в отношении связанных с Ираном хакеров стоят за взломами критической инфраструктуры
Безопасность авг 25, 2026

Санкции США в отношении связанных с Ираном хакеров стоят за взломами критической инфраструктуры

Министерство финансов США объявило о новых санкциях против иранских киберпреступников в рамках того, что оно назвало «беспрецедентной общеправительственной экономической кампанией» против страны и ее пособников. «Мы начинаем экономическую атаку на финансовые связи Ирана по всему миру. Наша цель — перерезать все экономические линии жизни, которые поддерживают этот тиранический режим.

Вредоносная веб-страница может отравить вашу локальную модель искусственного интеллекта, лежащую в основе NVIDIA NemoClaw
Безопасность авг 25, 2026

Вредоносная веб-страница может отравить вашу локальную модель искусственного интеллекта, лежащую в основе NVIDIA NemoClaw

Oasis Security обнаружила уязвимость в NVIDIA NemoClaw, которая может позволить контролируемой злоумышленником веб-странице получить неаутентифицированный контроль над локальным экземпляром Ollama, обслуживающим агента искусственного интеллекта, и внедрить скрытые инструкции внутри самой модели. Результаты были переданы The Hacker News перед публикацией, и в отчете говорится, что Oasis Security сообщила о них в связи с инцидентом безопасности продуктов NVIDIA.

WhatsApp добавляет несколько паролей для защиты от фишинга входа в систему на iOS и Android
Безопасность авг 25, 2026

WhatsApp добавляет несколько паролей для защиты от фишинга входа в систему на iOS и Android

Во вторник Meta анонсировала набор функций безопасности учетной записи WhatsApp, включая поддержку нескольких ключей доступа к одной учетной записи, чтобы помочь пользователям с устройствами iOS и Android входить в свои учетные записи, используя метод, устойчивый к фишингу. Технический гигант сообщил, что более 1 миллиарда человек используют пароль для входа в WhatsApp. Поддержка паролей впервые была представлена ​​в Android в октябре 2023 года.

Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования
Безопасность авг 25, 2026

Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования

Согласно данным CVE Numbering Authority (CNA) компании VulnCheck, компания Marimo устранила серьезную уязвимость безопасности в своем программном обеспечении для ноутбуков, которая позволяла злоумышленнику выполнить предоставленную злоумышленником команду Model Context Protocol (MCP) в специально созданном блокноте. В записи CNA говорится, что команда может выполняться как локальный подпроцесс, когда записная книжка открыта в режиме редактирования. Уязвимость, отслеживаемая

Всплеск Mirage2FA затронул 4500 компаний в США и ЕС, злоупотребляя потоками входа в Microsoft 365
Безопасность авг 25, 2026

Всплеск Mirage2FA затронул 4500 компаний в США и ЕС, злоупотребляя потоками входа в Microsoft 365

С 2024 по 2026 год кампании Mirage2FA затронули тысячи компаний. Коммерческий набор инструментов «фишинг как услуга» нацелен на учетные записи Microsoft 365, злоупотребляя законными потоками входа в систему и обходя двухфакторную аутентификацию. По данным исследования ANY.RUN, 48% целевых адресов электронной почты были потенциально скомпрометированы. Большинство пострадавших компаний находятся в США. Кампания Mirage2FA

Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare
Безопасность авг 25, 2026

Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare

Исследователи кибербезопасности раскрыли подробности новой кампании, в которой кластер из 24 пакетов npm используется в качестве бесплатной фишинговой инфраструктуры для перенаправления на поддельные страницы CAPTCHA в стиле ClickFix. «Хотя вредоносное ПО представляет собой просто одну HTML-страницу внутри пакета npm, и хотя его загрузка не причинит вреда, злоумышленник использует npm не для заражения разработчиков, которые его устанавливают, а для использования

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.