WordPress добавляет автоматические проверки плагинов для блокировки обновлений с высоким уровнем риска перед их распространением

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Breeze Comet осуществила сотни мошеннических транзакций через бразильские платежные системы
Безопасность сен 01, 2026

Breeze Comet осуществила сотни мошеннических транзакций через бразильские платежные системы

Бразильские организации финансовых услуг, розничной торговли и электронной коммерции с 2024 года стали целью финансово мотивированного злоумышленника, получившего название Breeze Comet (ранее UNC5669). Google Threat Intelligence Group (GTIG) и команды Mandiant описали злоумышленника как «специализирующегося на манипулировании платежными системами и банковским программным обеспечением в Бразилии для проведения мошеннических переводов». Противник

13 вредоносных пакетов-пакетов, нацеленных на непропатченные iPhone с целью кражи семян криптовалютного кошелька
Безопасность сен 01, 2026

13 вредоносных пакетов-пакетов, нацеленных на непропатченные iPhone с целью кражи семян криптовалютного кошелька

Исследователи кибербезопасности выявили на Packagist набор из 13 вредоносных пакетов тем Composer, которые предназначены для внедрения JavaScript во вьетнамские сайты потокового вещания фильмов и комиксов, которые устанавливают эти библиотеки и инициируют развертывание шпионского ПО, нацеленного на непропатченные устройства iOS. «Внедренный код выполняет две операции против посетителей сайта: мошенничество с мобильной рекламой и перенаправление на азартные игры.

Иранские хакеры выдают себя за вербовщиков для доставки кроссплатформенных RAT посредством тестов программирования
Безопасность сен 01, 2026

Иранские хакеры выдают себя за вербовщиков для доставки кроссплатформенных RAT посредством тестов программирования

Иранскую хакерскую группу Nimbus Manticore относят к двум ранее недокументированным семействам вредоносных программ, которые подчеркивают продолжающуюся эволюцию ее набора инструментов и, вероятно, расширяют сферу своей деятельности для заражения систем Linux и Apple macOS с помощью кроссплатформенных троянов удаленного доступа (RAT), разработанных с использованием Node.js и JavaScript. Российская компания по кибербезопасности «Касперский» отслеживает

Участники угроз не хотят более эффективных атак. Они хотят повторяющихся
Безопасность сен 01, 2026

Участники угроз не хотят более эффективных атак. Они хотят повторяющихся

В прошлом году самым распространенным способом попасть в компанию было спросить. Веб-страница предлагает посетителю доказать, что он не робот. Пока они читают инструкции, он незаметно помещает команду в их буфер обмена. Затем он уговаривает их открыть терминал и вставить его. Этот метод называется ClickFix, и это был наиболее распространенный метод первоначального доступа, который команда Microsoft наблюдала в прошлом году, учитывая

Злоумышленники украли ключ API METR и потратили кредиты ИИ на сумму около 600 000 долларов США
Безопасность сен 01, 2026

Злоумышленники украли ключ API METR и потратили кредиты ИИ на сумму около 600 000 долларов США

METR (сокращение от Model Evaluation and Threat Research и произносится как «Meter»), исследовательская некоммерческая организация, которая оценивает передовые модели искусственного интеллекта (ИИ) на предмет их способности выполнять долгосрочные агентские задачи, сообщила, что она пострадала от «двух заметных инцидентов безопасности», когда внешние субъекты пытались получить несанкционированный доступ к ее системам. Считается, что никакой конфиденциальной информации нет.

Совместная с Россией UAC-0099 размещает ядерное оружие во вредоносном ПО, чтобы нарушить анализ ИИ
Безопасность сен 01, 2026

Совместная с Россией UAC-0099 размещает ядерное оружие во вредоносном ПО, чтобы нарушить анализ ИИ

Исследователи кибербезопасности раскрыли новую технику, получившую название GuardBreaker, которую использовал связанный с Россией злоумышленник, известный как UAC-0099, против цели в Украине с целью помешать анализу с помощью искусственного интеллекта (ИИ). Идея, как заявила ESET в серии публикаций на X, состоит в том, чтобы намеренно отключить механизмы безопасности большой языковой модели (LLM) и предотвратить ее

Злоумышленники используют критические недостатки Langflow и Rails при проверке учетных данных и активности C2
Безопасность сен 01, 2026

Злоумышленники используют критические недостатки Langflow и Rails при проверке учетных данных и активности C2

Согласно новым данным VulnCheck, злоумышленники используют две критические уязвимости, затрагивающие Langflow и Ruby on Rails. Рассматриваемые уязвимости перечислены ниже: CVE-2026-0768 (оценка CVSS: 9,8). Отсутствие надлежащей проверки введенной пользователем уязвимости, которая может быть использована для выполнения произвольного кода Python в контексте пользователя root. CVE-2026-66066, он же

Мошенничество с трудоустройством в Северной Корее выходит за рамки ИТ и охватывает здравоохранение и продажи
Безопасность авг 31, 2026

Мошенничество с трудоустройством в Северной Корее выходит за рамки ИТ и охватывает здравоохранение и продажи

Было замечено, что злоумышленники, связанные с Корейской Народно-Демократической Республикой (также известной как КНДР или Северная Корея), ищут возможности трудоустройства за пределами сектора информационных технологий (ИТ), при этом недавние расследования выявили подозреваемых работников, занятых в сфере продаж и маркетинга, а также в медицинской сфере. Постоянная инсайдерская угроза является частью так называемой схемы ИТ-работников.

⚡ Еженедельный обзор: китайский шпионский прокси, ИИ-агенты отвлекаются от задач, бэкдоры маршрутизаторов и многое другое
Безопасность авг 31, 2026

⚡ Еженедельный обзор: китайский шпионский прокси, ИИ-агенты отвлекаются от задач, бэкдоры маршрутизаторов и многое другое

Скучные детали доставляли больше всего проблем. Маршрутизатор поставляется готовым к прослушиванию. Поддельная проверка превратила пользователя в установщика. Доверенные системы собирали трафик и пароли, а затем очищали логи. Старые ошибки формировали новые цепочки атак. Даже ИИ-агент решил, что порученная ему задача необязательна. В других местах сохраняются поддельные приложения, полезные звонки в службу поддержки, дешевые банковские наборы, открытые системы и слабые настройки по умолчанию.

Бэкдор ValleyRAT скрывается в подписанном рекламном ПО, которое пользователи добавляют в исключения антивируса
Безопасность авг 31, 2026

Бэкдор ValleyRAT скрывается в подписанном рекламном ПО, которое пользователи добавляют в исключения антивируса

Было замечено, что злоумышленник, известный как Silver Fox, распространял бэкдор ValleyRAT, замаскированный под подписанное китайское рекламное приложение, запуская вредоносное ПО в рамках доверенного процесса, чтобы ускользнуть от пользователей, которые добавляют такое программное обеспечение в свои исключения из антивируса. Российский поставщик кибербезопасности Касперский заявил, что злоумышленники построили маскировку на QN Wallpaper, подлинном китайском инструменте для создания обоев для рабочего стола.

Операторы программы-вымогателя Aurora используют курсорный ИИ в атаках на 10 целей
Безопасность авг 31, 2026

Операторы программы-вымогателя Aurora используют курсорный ИИ в атаках на 10 целей

Согласно выводам CloudSEK и Gambit Security, злоумышленники, связанные с программой-вымогателем Aurora (также известной как Aur0ra), использовали помощника кодирования SpaceX на базе искусственного интеллекта (ИИ) Cursor для взлома целевых сетей. Два независимых анализа основаны на раскрытой инфраструктуре, связанной с русскоязычной группой киберпреступников, что привело к обнаружению ее

Защита кода Claude: новый API соответствия, локальная видимость и управление идентификацией
Безопасность авг 31, 2026

Защита кода Claude: новый API соответствия, локальная видимость и управление идентификацией

Claude Code читает файлы, запускает команды оболочки, вызывает инструменты MCP и действует с использованием учетных данных, доступных на компьютере разработчика. Новые конечные точки Compliance API от Anthropic дают командам безопасности самое четкое представление об этой деятельности. Они также обнажают более серьезную проблему: сами по себе журналы активности не могут сказать вам, является ли доступ агента законным. ИИ перешёл с вкладки браузера на вкладку

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.