Последние новости

Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код
01.09.2026 ИИ Уязвимости

Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код

Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию и действительно выполняют приведенные команды.

Сеть Cronos была остановлена после взлома протокола Tectonic
01.09.2026 Криптовалюты

Сеть Cronos была остановлена после взлома протокола Tectonic

30 августа 2026 года валидаторы блокчейна Cronos остановили работу после того, как злоумышленник опустошил крупнейший кредитный протокол сети Tectonic, искусственно увеличив цену токена TONIC. По данным аналитика Weilin Li, ущерб составил примерно $66–75 млн, а согласно анализу Awoo — $119,5–120 млн. Разница объясняется тем, что оценки отражают разные показатели: конечную прибыль атакующего и общий отток средств из пулов.

Хакеры атакуют 0-day-уязвимости в PaperCut
01.09.2026 Кибератаки Уязвимости

Хакеры атакуют 0-day-уязвимости в PaperCut

Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании уже подготовили два экстренных обновления, так как первый срочный патч оказался неполным.

Криптовзлом на $1,1 млн обрушил токен необанка на 49%
01.09.2026 Криптовалюты

Криптовзлом на $1,1 млн обрушил токен необанка на 49%

Уязвимость в устаревшем контракте платежной инфраструктуры криптокарты Rain привела к краже примерно 1,1 миллиона долларов в нескольких программах на блокчейне Solana. Больше всего пострадал необанк Avici: злоумышленник украл свыше 500 тысяч долларов у 1685 его пользователей. На фоне атаки токен AVICI обвалился на 49%, опустившись до исторического минимума, после чего частично отыграл падение.

Операторы вымогателя Qilin заявляют, что взломали ATF
31.08.2026 Вредоносное ПО Кибератаки

Операторы вымогателя Qilin заявляют, что взломали ATF

Представители Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (ATF) подтвердили компрометацию одной из своих систем. Незадолго до этого участники вымогательской группировки Qilin заявили о взломе ATF и добавили ведомство на свой сайт для публикации утечек.

В F6 сообщили о блокировке сервиса для анонимной регистрации доменов в зоне .ru
31.08.2026 Киберпреступления

В F6 сообщили о блокировке сервиса для анонимной регистрации доменов в зоне .ru

Специалисты компании F6 сообщили о блокировке сервиса nulltrace, который позволял анонимно регистрировать домены в российских зонах .ru и .su без проверки личности. По данным компании, услугами площадки в том числе пользовались преступники для создания фишинговых и мошеннических сайтов.

Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play
29.08.2026 Вредоносное ПО Кибератаки

Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play

Исследователи предупреждают о появлении обновленной версии Android-трояна ToxicPanda, которая поддерживает 167 удаленных команд, способна блокировать доступ к магазину Google Play, а также автоматически злоупотреблять Wireless ADB для получения шелл-доступа. Отмечается, что список целей вредоноса заметно расширился, и теперь он атакует сотни банковских и криптовалютных приложений.

В Австралии арестовали двух участников хак-группы TeamPCP
29.08.2026 Кибератаки Киберпреступления

В Австралии арестовали двух участников хак-группы TeamPCP

Австралийская федеральная полиция (AFP) сообщила о задержании двух предполагаемых участников хак-группы TeamPCP, которую связывают с масштабными атаками на цепочки поставок. По данным следствия, атаки группировки могли затронуть более 1000 организаций по всему миру, и хакеры похитили у своих жертв свыше 500 000 учетных данных и не менее 300 Гбайт информации.

OpenAI опубликовала официальный отчет об июльском взломе Hugging Face
29.08.2026 ИИ Кибератаки

OpenAI опубликовала официальный отчет об июльском взломе Hugging Face

Специалисты OpenAI и исследовательской организации METR опубликовали подробные отчеты, посвященные июльской атаке ИИ-агентов на платформу Hugging Face. Выяснилось, что около 1200 агентов, которые должны были работать изолированно друг от друга, создали собственный канал связи и обменялись более чем 70 000 сообщений и файлов. Примерно 700 агентов в итоге приняли участие во взломе Hugging Face.

FTP-баннеры используются для распространения троянов E4del и PINHOLE
29.08.2026 Вредоносное ПО Кибератаки

FTP-баннеры используются для распространения троянов E4del и PINHOLE

Эксперты SOCRadar описали необычную вредоносную кампанию, в рамках которой FTP-баннеры используются в качестве dead drop resolver (DDR) для передачи команд. По данным специалистов, злоумышленники начали применять эту технику в реальных атаках летом 2026 года, а сейчас таким способом распространяют два ранее неизвестных RAT — E4del и PINHOLE.

Работу государственных служб Норвегии нарушили DDoS-атаки
28.08.2026 Кибератаки

Работу государственных служб Норвегии нарушили DDoS-атаки

С начала текущей недели цифровая инфраструктура правительства Норвегии страдает от мощных DDoS-атак. Из-за этого пользователи столкнулись с проблемами при авторизации через государственную систему электронных удостоверений личности, подписании документов и работе с другими сервисами.

Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone
28.08.2026 Apple ИИ

Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone

ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации.

Криптотокен CyberLeek, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки
28.08.2026 Криптовалюты Утечки данных

Криптотокен CyberLeek, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки

Криптовалютный токен, связанный с пользователем соцсети X под ником CyberLeek, который в последние недели публикует утечки геймплея GTA VI, за сутки рухнул почти на 40%. Падение произошло, несмотря на то что в тот же день CyberLeek выложил первый настоящий спойлер игры — кадры с одним из ключевых героев.

Самораспространяющиеся инструкции могут передаваться между ИИ-агентами
28.08.2026 ИИ Кибератаки

Самораспространяющиеся инструкции могут передаваться между ИИ-агентами

Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses).

Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет
28.08.2026 Windows Вредоносное ПО

Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет

ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.

40 вредоносных расширений для Firefox воруют секреты криптокошельков
27.08.2026 Вредоносное ПО Криптовалюты

40 вредоносных расширений для Firefox воруют секреты криптокошельков

Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.

Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel
27.08.2026 ПО Технологии

Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel

В 2027 году Motorola планирует выпустить первые смартфоны с официальной поддержкой GrapheneOS. Разработчики защищенной ОС сообщили, что речь идет о премиальных флагманских устройствах, которые, вероятно, будут стоить дороже Google Pixel.

Критический баг в GitLab уже взяли на вооружение хакеры
27.08.2026 Кибератаки Уязвимости

Критический баг в GitLab уже взяли на вооружение хакеры

Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.

Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой
27.08.2026 Microsoft Windows

Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой

Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.

Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты
27.08.2026 ИИ

Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты

Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.