Последние новости

Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта
05.09.2026 ИИ Кибератаки

Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта

ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode). Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта. Во время проведенных Ребергером тестов атака срабатывала в 60–80% случаев.

Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox
05.09.2026 Кибератаки Утечки данных

Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox

Представители Dropbox предупредили более 5000 пользователей о компрометации их аккаунтов. По данным компании, злоумышленники воспользовались ошибкой в процессе проверки email-адресов со стороны Lenovo и старой интеграцией между Lenovo ID и Dropbox, которая позволяла войти в чужой аккаунт без пароля.

Гражданина РФ обвиняют в атаках на 80 000 фрилансеров и распространении малвари TVRAT и DarkVNC
05.09.2026 Вредоносное ПО Кибератаки

Гражданина РФ обвиняют в атаках на 80 000 фрилансеров и распространении малвари TVRAT и DarkVNC

Власти США предъявили обвинения 40-летнему гражданину России Серажудину Тамирлановичу Актулаеву. По версии следствия, он и его сообщники использовали порядка 255 фейковых аккаунтов на популярной платформе для фрилансеров и разослали вредоносные Excel-файлы примерно 80 000 пользователей.

BGP-атака позволила распространить вредоносные обновления Virtualizor
04.09.2026 Вредоносное ПО Кибератаки

BGP-атака позволила распространить вредоносные обновления Virtualizor

Специалисты компании Softaculous, стоящей за разработкой панели управления Virtualizor, которую хостинг-провайдеры используют для создания и администрирования виртуальных серверов, предупредили об атаке на цепочку поставок. Хакеры осуществили BGP-атаку и перехватили маршрутизацию для части инфраструктуры Softaculous, после чего распространили вредоносное обновление. Один из пострадавших хостинг-провайдеров уже подтвердил компрометацию пяти из 34 проверенных гипервизоров.

Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года
04.09.2026 Вредоносное ПО Кибератаки

Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года

Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality, который был активен более 23 лет. В рамках этой операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены.

На Tether подали в суд из-за заморозки 42,4 млн USDT
04.09.2026 Криптовалюты Суд

На Tether подали в суд из-за заморозки 42,4 млн USDT

Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether. Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США.

Вымогатель Rhysida атаковал городские власти Берлина
04.09.2026 Кибератаки Утечки данных

Вымогатель Rhysida атаковал городские власти Берлина

Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).

Семейной паре два часа угрожали оружием с целью украсть криптовалюту
04.09.2026 Криптовалюты

Семейной паре два часа угрожали оружием с целью украсть криптовалюту

Во французском городе Алес на юге страны вооруженные злоумышленники более двух часов удерживали и запугивали супружескую пару, требуя перевести им криптовалюту. Нападавшие скрылись, как только к дому подъехала полиция.

Хакеры похитили у METR ключ API и потратили на запросы к ИИ 600 000 долларов США
03.09.2026 ИИ Кибератаки

Хакеры похитили у METR ключ API и потратили на запросы к ИИ 600 000 долларов США

Специалисты METR рассказали сразу о двух атаках на свою инфраструктуру. Во время первого инцидента злоумышленники похитили API-ключ и три недели использовали его для работы с ИИ-моделями, израсходовав кредиты стоимостью примерно 600 000 долларов США. Вторая атака была связана с масштабным сканированием инфраструктуры и попытками добраться до внутренних данных организации.

Расширения для Chrome и Edge воровали криптовалюту
03.09.2026 Вредоносное ПО Криптовалюты

Расширения для Chrome и Edge воровали криптовалюту

Аналитики из компании Socket обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge. Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки.

Баги в роботах Unitree G1 EDU позволяют получить root-права
03.09.2026 Технологии Уязвимости

Баги в роботах Unitree G1 EDU позволяют получить root-права

ИБ-исследователь Оливье Лафламм (Olivier Laflamme) детально описал две независимые цепочки уязвимостей, затрагивающие гуманоидных роботов Unitree G1 EDU. Обе позволяют удаленно выполнить код с root-правами в Locomotion PC робота, а одна из атак начинается с использования Bluetooth Low Energy (BLE) и не требует предварительного сопряжения.

Бэкдор ValleyRAT маскируется под рекламное ПО
03.09.2026 Вредоносное ПО Кибератаки

Бэкдор ValleyRAT маскируется под рекламное ПО

Специалисты «Лаборатории Касперского» обнаружили, что бэкдор ValleyRAT использует для распространения весьма необычную схему. Злоумышленники скрывают малварь внутри модифицированной версии китайского рекламного приложения QN Wallpaper и запускают вредоносный код от имени подписанного процесса.

Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании
03.09.2026 Киберпреступления Суд

Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании

В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом. По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).

Microsoft просит пользователей игнорировать ошибку «Антивирус отключен»
02.09.2026 Microsoft ПО

Microsoft просит пользователей игнорировать ошибку «Антивирус отключен»

В Microsoft предупредили, что после установки свежих обновлений для Microsoft Defender пользователи Windows могут получать предупреждения о том, что антивирус якобы отключен. В компании подчеркивают, что это ошибка, и Defender продолжает работать в обычном режиме. При этом ложные уведомления пользователям посоветовали игнорировать.

Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа
02.09.2026 Кибератаки Кибершпионаж

Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа

Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.

Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security
02.09.2026 Вредоносное ПО Уязвимости

Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security

ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.

Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети
02.09.2026 Безопасность

Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети

По информации РБК, представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети. Таким образом в ведомстве рассчитывают исключить ситуации, когда при ограничениях мобильного интернета наряду с ресурсами из «белых списков» работают VPN и другие несогласованные сервисы.

В роутерах ZBT обнаружили еще два бэкдора
02.09.2026 Безопасность Вредоносное ПО

В роутерах ZBT обнаружили еще два бэкдора

Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта. Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.

Anthropic предупреждает пользователей об атаках инфостилеров
02.09.2026 ИИ Кибератаки

Anthropic предупреждает пользователей об атаках инфостилеров

Представители компании Anthropic предупреждают пользователей о новой схеме злоупотребления аккаунтами Claude. Инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.

В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17
01.09.2026 Android Технологии

В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17

В Android 17 появилась системная поддержка Encrypted Client Hello (ECH), которая мешает провайдерам и другим наблюдателям определять, к каким сайтам и сервисам обращается пользователь. Теперь специалисты Google из подразделения Jigsaw подробно описали работу технологии, а также ее интеграцию с приложениями и сетевыми библиотеками.