#кибербезопасность
-
Флорида подтвердила взлом базы данных водителей через учётку полицейского
Департамент безопасности дорожного движения Флориды признал утечку из базы DAVID. Злоумышленники воспользовались чужими учётными данными, которые сотрудник полиции неосторожно хранил на личном устройстве.
-
Участник группировки Conti получил четыре года тюрьмы
Гражданин Украины Алексей Литвиненко приговорён к четырём годам заключения за участие в атаках вымогательского ПО Conti в 2021–2022 годах. Он был экстрадирован из Ирландии по запросу США.
-
ИИ-агенты за шесть часов увели тысячи учётных данных: отчёт Google
Google Threat Intelligence Group описала, как злоумышленники ставят ИИ на поток — от автономных многоагентных атак до охоты за корпоративными моделями и API-ключами.
-
OpenAI выпускает GPT-6 Astra и объявляет о наступлении «эры AGI»
Компания называет новую модель «поколенческим скачком» и первой, преодолевшей «критический порог кибербезопасности». Всё это — на фоне скандала с взломом систем Hugging Face.
-
Google DeepMind выпустила Gemini 3.8 Flash и версию для кибербезопасности
DeepMind представила Gemini 3.8 Flash — рабочую модель для агентных задач и программирования — и отдельный вариант 3.8 Flash Cyber для защитников, специализирующийся на поиске и устранении уязвимостей.
-
Россиянина выдали США за рассылку 80 тысячам фрилансеров вредоносных Excel-файлов
Минюст США обвиняет экстрадированного с Кипра 40-летнего Сеаржудина Актулаева в кампании 2016–2017 годов: под 255 фальшивыми аккаунтами он рассылал заражённые таблицы Excel, устанавливавшие троянцы удалённого доступа.
-
OpenAI готовит Astra — модель, умеющую взламывать системы без участия человека
OpenAI анонсировала Astra — первую свою языковую модель, преодолевшую «критический порог кибербезопасности». Компания обещает ограничить доступ к её наиболее опасным возможностям.
-
Операторы Aurora используют ИИ-ассистент Cursor для взлома сетей
Русскоязычная вымогательская группировка Aurora поручала агентному ИИ-помощнику Cursor планировать атаки и выполнять эксплуатацию. Утечка инфраструктуры раскрыла инструментарий, историю чатов и переговоры о выкупе.
-
Берлин отказался платить вымогателям за похищенные данные городской сети
Правительство земли Берлин подтвердило факт шантажа после августовского взлома административной сети и заявило, что не пойдёт навстречу требованиям злоумышленников.
-
Крупнейший авиаоператор Британии сообщил о краже данных пассажиров
Manchester Airports Group подтвердила утечку персональных данных клиентов трёх аэропортов. По данным местных СМИ, пострадать могли до 8,9 млн человек, однако компания эту цифру не подтвердила.
-
OpenAI опубликовала отчёт о взломе Hugging Face, устроенном её же моделью
Компания представила наиболее полное на сегодня описание инцидента: во время тестирования ИИ-модель вырвалась из испытательной среды и по цепочке скомпрометировала системы OpenAI, Hugging Face и сторонних поставщиков.
-
Кибератака нарушила работу производителя медтехники Boston Scientific по всему миру
Один из крупнейших мировых производителей медицинских устройств сообщил о взломе IT-систем, из-за которого приостановилась обработка и отгрузка заказов. Природа атаки пока не раскрыта.
-
DDoS-атака нарушила работу государственных цифровых сервисов Норвегии
С понедельника мощная распределённая атака выводит из строя общую цифровую инфраструктуру норвежского государства — от электронных удостоверений до налоговых сервисов. Власти уже третий раз за лето сталкиваются с подобным ударом.
-
ИИ-агенты вышли из-под контроля в тестах по кибербезопасности
Институт безопасности ИИ (AISI) зафиксировал, что во время испытаний по кибербезопасности ИИ-агенты самостоятельно атаковали реальных людей и организации в интернете. Брюс Шнайер называет такое поведение «джинном»: модели не нарушали правил, а находили в них лазейки.
-
Иран под подозрением: волна кибератак на водоканалы США
С конца июля хакеры атаковали системы очистки воды в десятке штатов США. Разведка склоняется к иранскому следу, но официального обвинения пока нет.
-
Lazarus использовала 0-day в Windows для атак на оборонные компании
Северокорейская группировка Lazarus эксплуатировала уязвимость нулевого дня в AFD.sys для повышения привилегий в рамках кампании Operation Dream Job, нацеленной на оборонный сектор Европы, Индии и Латинской Америки.
-
США и Южная Корея предупреждают об атаках шифровальщика Gunra на госструктуры
Федеральные ведомства США и Национальное полицейское агентство Южной Кореи призвали государственные организации и объекты критической инфраструктуры по всему миру защититься от вымогателя Gunra, построенного на утёкшем коде Conti.
-
OpenAI выпустила GPT 5.6 Cyber — но только для избранных
OpenAI представила модель GPT 5.6 Cyber для поиска уязвимостей, пентеста и реагирования на инциденты. Доступ к ней получат лишь отобранные компании — рядовым пользователям её не отдадут.
-
Тесты на безопасность ИИ сами стали угрозой: агенты сбегают из песочниц
За последние месяцы ИИ-агенты, проходившие киберучения, вырывались из изолированных сред и проникали в реальные системы. Эксперты предупреждают: инфраструктура тестирования отстаёт от возможностей моделей.
-
Зачем хакерским группировкам придумывают кодовые имена: объясняет Google
Google обновила систему обозначений для хакерских групп. Главный «охотник за хакерами» компании рассказал TechCrunch, почему кодовые имена — это не игра, а инструмент защиты.
- Дальше