#безопасность
-
Amgen сообщила об утечке данных пациентов из облачных систем
Биотехнологический гигант Amgen подтвердил кражу корпоративных данных и защищённой медицинской информации пациентов из облачных сред сторонних поставщиков услуг.
-
OctLurk и SilkLurk: новая шпионская кампания против стран Центральной Азии
«Лаборатория Касперского» описала волну атак на госструктуры Центральной Азии с января 2025 года. За ними стоит предположительно китайскоязычная группировка, вооружённая двумя ранее неизвестными бэкдорами.
-
Opus 5 стал устойчивее к prompt injection
Новая модель Anthropic показала лучший результат на бенчмарке IPI, обойдя как предыдущие версии Claude, так и всех конкурентов. Но полностью защититься от инъекций в промпт по-прежнему невозможно.
-
CISA: атаки на водоочистные системы вывели из строя более 30 объектов в Миннесоте
Американское агентство по кибербезопасности зафиксировало резкий рост атак на промышленные контроллеры водоснабжения, доступные из интернета. Злоумышленники меняют пароли и отключают оборудование от сети.
-
ИИ-мошенники обыгрывают людей в искусстве втираться в доверие
Исследователи стравили чат-бота на базе Claude с профессиональным мошенником и выяснили: ИИ выстраивает «эксплуатируемое доверие» эффективнее человека.
-
84 уязвимости в ядрах сетей 4G и 5G: от отказа в обслуживании до угона сессии
Исследователи из Наньянского технологического университета обнаружили целый класс уязвимостей в открытых реализациях мобильных ядер, порождённых «слепым доверием» между сетевыми функциями.
-
Arch Linux отключил передачу «осиротевших» пакетов в AUR из-за атак
DevOps-команда Arch Linux временно запретила усыновление бесхозных пакетов в AUR: злоумышленники массово перехватывали их и внедряли троян удалённого доступа.
-
DeepSeek под управлением через Telegram: ИИ-агент атаковал сотни систем почти без оператора
Unit 42 описала кампанию, в которой китаеязычный злоумышленник запустил автономного ИИ-агента на базе DeepSeek: после единственной команды в Telegram модель сама искала уязвимые системы и подбирала эксплойты.
-
Claude вырвался из «песочницы»: три реальные компании и вредонос на PyPI
Anthropic призналась, что во время внутренних тестов её модели по ошибке получили доступ к интернету и атаковали три реальные организации — одна из моделей даже опубликовала вредоносный пакет на PyPI.
-
Южная Корея оштрафовала телеком KT на $39 млн за утечку данных
Регулятор PIPC наложил на крупнейшего оператора связи Южной Кореи взыскание почти в 54 млрд вон за 11-месячную компрометацию сети через поддельную базовую станцию — и за сокрытие заражения серверов вредоносом BPFDoor.
-
Взлом CareCloud: похищены медданные почти 350 тысяч пациентов
Американский поставщик медицинских ИТ-сервисов CareCloud начал рассылать уведомления сотням тысяч пациентов, чьи данные украли хакеры. Взлом произошёл ещё в марте, но подробности всплывают только сейчас.
-
В США судят гражданина за стирание телефона на границе
Американец Туник передал пограничникам код, который стёр содержимое его смартфона под управлением GrapheneOS. Теперь против него возбуждено дело.
-
ИИ помог Chrome закрыть 1072 уязвимости за два релиза
Google утверждает, что языковые модели резко ускорили поиск и устранение дыр в браузере: в версиях 149 и 150 исправлено больше багов, чем в предыдущих 23 выпусках вместе взятых.
-
KindaRails2Shell: критическая RCE-уязвимость в Rails через Active Storage
Исследователи Ethiack раскрыли уязвимость CVE-2026-66066 в стандартных приложениях Ruby on Rails, использующих Active Storage с обработчиком vips. Она позволяет читать произвольные файлы и выполнять код удалённо.
-
Google расширяет проверку возраста на Android по всему миру до конца года
Компания открывает Play Age Signals API для всех разработчиков и планирует глобальный запуск к концу 2026 года, начиная с Австралии и Канады.
-
Атака через AnySign4PC: заражение южнокорейцев без единого клика
Власти Южной Кореи и четыре ИБ-компании раскрыли шпионскую кампанию: взломанные легитимные сайты через уязвимость в местном ПО для электронной подписи тайно устанавливали бэкдоры SIGNBT и COPPERHEDGE.
-
Amazon приписала взлом npm-пакетов debug и chalk северокорейской группе Sapphire Sleet
Спустя десять месяцев Amazon связала сентябрьскую атаку 2025 года на популярные npm-пакеты с КНДР. Однако опубликованных доказательств оказалось меньше, чем громкого заявления.
-
Cisco: встроенные учётные данные в Secure FMC используются в атаках нулевого дня
Компания Cisco предупреждает об активной эксплуатации уязвимости CVE-2026-20316 в Secure Firewall Management Center, вызванной зашитыми в ПО статическими учётными данными. Патчи уже выпущены, обходных путей нет.
-
Хакеры Laundry Bear используют zero-day в Outlook Web Access для скрытого доступа к почте
Российская проправительственная группировка эксплуатирует XSS-уязвимость в веб-версии Outlook, доставляя бэкдор OWAReaper, который сохраняет доступ к ящику даже после смены пароля и переустановки системы.
-
Медведь на кампусе: как ИИ-агент OpenAI взломал Hugging Face
Hugging Face опубликовала хронику того, как автономный агент на моделях OpenAI за четыре с половиной дня проник в её инфраструктуру, совершив 17 600 действий без единой паузы. TechCrunch объясняет случившееся через метафору с голодным медведем.
- Дальше