Последние новости

После взлома Hugging Face в OpenAI приостановили обучение некоторых моделей
21.08.2026 ИИ Кибератаки

После взлома Hugging Face в OpenAI приостановили обучение некоторых моделей

В OpenAI сообщают, что пересмотрели правила безопасности при обучении и тестировании мощных ИИ-моделей. Теперь код, сгенерированный моделями, будут запускать в усиленных песочницах, сетевой доступ дополнительно изолируют, а за действиями ИИ будут непрерывно следить. Поводом для внедрения этих мер послужила недавняя атака ИИ-агентов на платформу Hugging Face, а также новые возможности еще невышедшей модели Astra.

Android-вредонос Manic передает украденные данные через устройства поблизости
21.08.2026 Android Вредоносное ПО

Android-вредонос Manic передает украденные данные через устройства поблизости

Специалисты компании ThreatFabric обнаружили новую Android-малварь Manic, которая сочетает в себе функции банковского трояна и шпионского ПО. Главной особенностью Manic является необычный механизм эксфильтрации данных: если зараженный смартфон не имеет доступа к интернету, украденные данные передаются на управляющий сервер через другие устройства поблизости при помощи Wi-Fi Direct, Bluetooth или BLE.

Microsoft перенесла выход новой версии Exchange из-за уязвимостей, которые находит ИИ
21.08.2026 Microsoft Уязвимости

Microsoft перенесла выход новой версии Exchange из-за уязвимостей, которые находит ИИ

Представители Microsoft объяснили, почему первое крупное накопительное обновление для Exchange Server Subscription Edition (SE) до сих пор не вышло, хотя было запланировано на первую половину 2026 года. Одной из причин задержки стали ИИ-инструменты, которые помогают специалистам компании искать уязвимости: найденных багов стало так много, что команда Exchange тратит почти все время на их проверку, исправление и выпуск ежемесячных патчей.

Хак-группа Clop утверждает, что похитила у компании Shell 89 Гбайт данных
21.08.2026 Кибератаки Утечки данных

Хак-группа Clop утверждает, что похитила у компании Shell 89 Гбайт данных

Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell, после чего представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация.

Вымогатель Ransom Busters готов атаковать других вымогателей
21.08.2026 Вредоносное ПО Кибератаки

Вымогатель Ransom Busters готов атаковать других вымогателей

Исследователи из GRIT (GuidePoint Research and Intelligence Team) обнаружили необычную вымогательскую кампанию. Некто под именем Ransom Busters связывается с организациями, которые уже пострадали от вымогательских атак, и предлагает удалить украденные данные с серверов злоумышленников за 20 000–60 000 долларов США. Аналитики считают, что за этой активностью может стоять участник одной из группировок, который фактически обманывает собственных партнеров-хакеров.

В работе мессенджера Threema возникли проблемы из-за DDoS-атак
20.08.2026 Безопасность Кибератаки

В работе мессенджера Threema возникли проблемы из-за DDoS-атак

Швейцарский защищенный мессенджер Threema пострадал от серии мощных DDoS-атак, из-за чего сервис несколько часов работал с перебоями. Сообщается, что атакующие постоянно меняли тактику, обходя защиту, и под удар попала не только инфраструктура Threema, но и швейцарский хостинг-провайдер Nine, в дата-центрах которого размещены серверы мессенджера.

Минфин США предлагает запретить продажу неблокируемых стейблкоинов
19.08.2026 Криптовалюты

Минфин США предлагает запретить продажу неблокируемых стейблкоинов

Министерство финансов США опубликовало проект правил (NPRM) по реализации раздела 3 закона GENIUS — ключевого федерального акта, регулирующего выпуск и обращение стейблкоинов в стране. Документ уточняет, кто вправе выпускать и продавать токены на территории США, и обязывает эмитентов обеспечить техническую возможность исполнять предписания властей, включая заморозку и изъятие токенов. Публичное обсуждение продлится до 19 октября 2026 года.

Хакер заявляет, что похитил у французской налоговой службы данные 2 млн человек
19.08.2026 Кибератаки Утечки данных

Хакер заявляет, что похитил у французской налоговой службы данные 2 млн человек

Министерство экономики и финансов Франции подтвердило, что злоумышленник проник в системы Главного управления государственных финансов (DGFiP) и похитил налоговые и кадастровые данные 678 000 физических лиц и организаций. Об инциденте стало известно после того, как хакер под ником ZeroBytes выставил украденную информацию на продажу и заявил, что дамп содержит данные более 2 млн человек.

Группировка HoneyMyte обновила бэкдор CoolClient и использует руткит уровня ядра Windows
19.08.2026 Вредоносное ПО Кибератаки

Группировка HoneyMyte обновила бэкдор CoolClient и использует руткит уровня ядра Windows

Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампаниях. Обновленная малварь использует подписанный драйвер режима ядра Windows, который позволяет скрывать и защищать процессы, файлы и объекты реестра, а также фильтровать сетевые данные.

Количество DDoS-атак мощностью более 1 Тбит/с выросло в пять раз
19.08.2026 Безопасность Кибератаки

Количество DDoS-атак мощностью более 1 Тбит/с выросло в пять раз

Специалисты Cloudflare сообщают о резком росте сверхмощных DDoS-атак. Во втором квартале 2026 года аналитики компании зафиксировали более 800 атак на сетевом уровне мощностью свыше 1 Тбит/с — на 519% больше, чем кварталом ранее. Для сравнения, в первом квартале текущего года было замечено лишь 130 таких атак.

Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM
19.08.2026 Безопасность Уязвимости

Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM

На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимодействие с пользователем, ни активная пользовательская сессия.

Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов
19.08.2026 Криптовалюты Утечки данных

Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов

В компании сообщают, что средства и цифровые активы клиентов не пострадали, однако хакеры получили доступ к именам, банковским реквизитам и номерам удостоверений личности в ходе более масштабной глобальной атаки.

Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров
18.08.2026 Mac OS Уязвимости

Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.

Armored Likho использует инструменты для шпионажа в Telegram и аудиослежки
18.08.2026 Вредоносное ПО Кибершпионаж

Armored Likho использует инструменты для шпионажа в Telegram и аудиослежки

Аналитики «Лаборатории Касперского» обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf). На этот раз атакующие нацелились на российские госструктуры, ИТ-компании, образовательные организации и частных пользователей. В арсенале группировки появился новый набор малвари Still Toolkit, который позволяет похищать данные из Telegram и вести скрытую прослушку через микрофон зараженного устройства.

Компрометация LiteLLM привела к утечке терабайтов учетных данных
18.08.2026 Безопасность Утечки данных

Компрометация LiteLLM привела к утечке терабайтов учетных данных

ИБ-компании CloudSEK и Hudson Rock раскрыли новые детали масштабной атаки на цепочку поставок, которая затронула LiteLLM весной 2026 года. Всего за 40 минут, пока вредоносные версии популярного инструмента распространялись через PyPI, атакующие успели похитить секреты из 434 000 CI/CD-пайплайнов. По данным исследователей, среди пострадавших оказались крупнейшие технологические и промышленные компании мира.

Криптокошелек SafePal пострадал от утечки данных 40000 клиентов
18.08.2026 Криптовалюты Утечки данных

Криптокошелек SafePal пострадал от утечки данных 40000 клиентов

Представители SafePal, производителя аппаратных криптовалютных кошельков, объявили об инциденте безопасности, из-за которого в открытом доступе оказались личные данные почти 40 тысяч клиентов. Утечка затронула тех, кто оформлял заказы с 2 марта 2025 года по 11 апреля 2026 года, — всего 39 798 человек.

Исследователи создали фейковый криптостартап и наняли на работу северокорейских хакеров
18.08.2026 Кибершпионаж Криптовалюты

Исследователи создали фейковый криптостартап и наняли на работу северокорейских хакеров

ИБ-специалисты создали поддельный криптовалютный стартап, который стал ханипотом для трех разработчиков, которых эксперты считают северокорейскими хакерами. Все кандидаты успешно прошли собеседования, подписали контракты и получили доступ к рабочим виртуальным машинам, на которых исследователи фиксировали все их действия.

Tether завершила первый полноценный финансовый аудит от KPMG
17.08.2026 Криптовалюты

Tether завершила первый полноценный финансовый аудит от KPMG

В компании Tether, эмитенте крупнейшего в мире стейблкоина USDT, заявили, что впервые провели полный финансовый аудит. Этот шаг там обещали годами на фоне сомнений в достаточности резервов, обеспечивающих токен. Аудит провели специалисты KPMG U.S., одной из аудиторских фирм «большой четверки».

Компаниям в США разрешат атаковать иностранных хакеров
17.08.2026 Киберпреступления

Компаниям в США разрешат атаковать иностранных хакеров

Президент США Дональд Трамп подписал меморандум, который позволит частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок. Такие атаки будут осуществляться по контракту, под контролем американских властей и только после согласования конкретных целей и действий.

Создатель Ransom Cartel получил 16 лет тюрьмы
17.08.2026 Вредоносное ПО Суд

Создатель Ransom Cartel получил 16 лет тюрьмы

40-летнего гражданина Беларуси Максима Сильникова, создателя и администратора вымогательской группировки Ransom Cartel, приговорили в США к 16 годам лишения свободы. По данным Министерства юстиции США, группировка атаковала как минимум 18 компаний по всему миру, а общий ущерб от этих атак превысил 6,7 млн долларов США.