Последние новости
Google случайно заблокировала сотни сайтов на платформе Blogger
Автоматическая модерация Google заблокировала сотни легитимных сайтов на платформе Blogger, ошибочно обвинив их владельцев в распространении малвари. Некоторые блоги не просто закрыли для посетителей, а полностью удалили с платформы.
Модели OpenAI и Anthropic атаковали реальных людей и проекты
OpenAI и британский Институт безопасности ИИ (AI Security Institute, AISI) раскрыли несколько новых инцидентов, в ходе которых ИИ-агенты выходили за рамки тестовых сценариев и начинали атаковать реальные системы и людей. В одном из случаев агент применял социальную инженерию, создавал подставные аккаунты, вводил мейнтейнеров в заблуждение и пытался убедить их принять вредоносный код. Эти случаи не связаны ни со взломом Hugging Face, ни с инцидентами, которые компания Anthropic раскрыла в прошлом месяце.
Автомобили с системами безопасности KARR и SWDS можно взломать через Bluetooth
Исследователи Калифорнийского университета в Сан-Диего (University of California San Diego, UCSD) обнаружили серьезную уязвимость в автомобильных охранных системах KARR и SWDS. Оказалось, что как минимум 2,2 млн машин можно открыть с помощью Bluetooth, находясь в непосредственной близости от автомобиля.
Червь ChainDrop заразил более 1300 пакетов npm
Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц. Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache.
Павел Дуров объяснил, почему Telegram удалили из App Store
Компания Apple на короткое время исключила мессенджер Telegram из App Store по всему миру. Как сообщил Павел Дуров (внесен в перечень террористов и экстремистов Росфинмониторинга), причиной стал запрещенный контент, который один из пользователей разместил в публичной группе. По словам Дурова, запрещенный контент намеренно выложил вымогатель.
Кошельки хакера Coldcard превратились в доску объявлений
Адреса, на которых осели украденные в результате крупной атаки биткоины, неожиданно стали публичной доской объявлений: жертвы взлома и предприимчивые пользователи платят небольшие суммы, чтобы оставить хакеру сообщение прямо в блокчейне.
ИИ-модель Mythos обнаружила недостаток в постквантовом алгоритме HAWK
Разработчики постквантового алгоритма HAWK отозвали его из программы стандартизации NIST после того, как модель Claude Mythos Preview помогла разработать более эффективную атаку на алгоритм. Кроме того, модель Anthropic ускорила известную атаку на сокращенную версию AES-128 в 200–800 раз.
Данные полиции и госслужащих Великобритании попали в даркнет
Представители британской службы Police National Legal Database, которая предоставляет правовую информацию полиции и органам уголовного правосудия, сообщили об утечке данных. Имена, рабочие email-адреса сотрудников полиции, госслужащих и других пользователей сервиса уже опубликованы в даркнете.
Власти США запрещают ввоз иностранных роботов из-за угрозы национальной безопасности
Федеральная комиссия по связи США (FCC) запретила сертификацию новых зарубежных роботов, а также инверторов, которые используют в солнечной энергетике. Власти опасаются, что такие устройства могут использоваться для слежки, удаленного управления и атак на критическую инфраструктуру.
Бывшего агента ФБР обвинили в краже криптовалюты у ФБР
Бывший спецагент ФБР Патрик Стивен Ярох обвиняется в краже криптовалюты у собственного работодателя на сумму около миллиона долларов. Ярох работал в бюро с февраля 2025 по июль 2026 года; ему предъявлены обвинения в получении похищенного имущества и его перевозке между штатами.
ФАС возбудила дело против компании Apple
Федеральная антимонопольная служба (ФАС) возбудила дело против Apple: компания не выполнила требования о предустановке на свои устройства российского магазина приложений RuStore и национального мессенджера Max. Если регулятор установит нарушение закона о защите конкуренции, компании грозит штраф в размере до 4 млрд рублей.
Убытки от взлома Coldcard приблизились к $114 млн
В понедельник утром зафиксирована четвертая волна краж биткоинов с адресов, сгенерированных аппаратными кошельками COLDCARD. По оценкам исследователей, злоумышленник уже вывел около 1816 BTC (примерно 114 млн долларов) с более чем 5200 адресов. В отличие от предыдущих волн, в новых транзакциях используется механизм replace-by-fee (RBF), а значит, у пострадавших есть возможность перехватить свои средства, пока транзакция не подтверждена в сети.
В OpenWrt исправили критическую уязвимость в DHCPv6-сервере
Разработчики OpenWrt выпустили обновления, устраняющие критическую уязвимость в DHCPv6-сервере. Баг позволял неаутентифицированному атакующему добиться выполнения произвольного кода с правами root и потенциально полностью скомпрометировать уязвимый роутер.
Ebay выплатит 46 млн долларов США блогерам, которых преследовали сотрудники компании
Компания eBay согласилась выплатить 46,15 млн долларов США супругам Ине Штайнер (Ina Steiner) и Дэвиду Штайнеру (David Steiner), которых сотрудники eBay преследовали и запугивали в 2019 году. С учетом выплат бывших топ-менеджеров и пожертвований общая сумма урегулирования этого конфликта составит 55,7 млн долларов США.
Разработчикам из подсанкционных стран не придется проходить верификацию Google
Судя по официальному FAQ, Google планирует освободить устройства в подсанкционных странах от обязательной верификации разработчиков Android. Пользователи в таких регионах по-прежнему смогут устанавливать любые APK, однако местные разработчики фактически лишатся возможности распространять свои приложения в других странах.
В совет директоров Ethereum Foundation вступил кибербезопасник Паскаль Каверсаччо
В состав совета директоров Фонда Ethereum вошел Паскаль Каверсаччо (известный как pcaversaccio), сооснователь экстренной службы безопасности SEAL 911. Благодаря его назначению на годичный срок на добровольной основе в совете снова стало четыре человека. Весной его состав сократился до трех человек на фоне самой масштабной реструктуризации в истории организации.
В трех последних версиях Chrome исправили 1442 уязвимости
Специалисты Google исправили 1442 уязвимости в трех последних версиях браузера Chrome. Резкий рост количества CVE в компании связывают с активным внедрением ИИ: модели ищут проблемы в коде, проверяют отчеты исследователей и даже предлагают патчи.
Pump.fun увольняет сотрудников и не сдает вовремя финансовую отчетность
На мемкоин-платформе Pump.fun, по данным издания Sandmark, увольняли сотрудников за несколько месяцев до разблокировки их токенов, из-за чего как минимум один бывший работник лишился потенциальной семизначной премии. Sandmark сообщает, что в марте на общем собрании сооснователь компании Ноа Твидейл заявил сотрудникам, что сокращения необходимы, поскольку Pump.fun «слишком быстро выросла» и больше не может действовать так же стремительно.
Из-за атак малвари разработчики Arch Linux временно запретили передачу AUR-пакетов
Разработчики Arch Linux временно запретили передачу «осиротевших» (orphaned) пакетов в Arch User Repository (AUR) новым мейнтейнерам. Решение было принято после захвата злоумышленниками нескольких пакетов, через которые хакеры в итоге распространили малварь.
Крупная уязвимость в биткоин-кошельке Coldcard: за 25 минут похищено 594 BTC
Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые. Злоумышленник уже похитил около $38 млн.