Последние новости
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям
Швейцарский производитель поездов Stadler Rail сообщил о кибератаке, за которой стояла вымогательская группировка Everest. Хакеры похитили технические данные через неназванную платформу, которой компания пользовалась совместно с одним из поставщиков, и потребовали выкуп в размере 10 млн швейцарских франков (примерно 12,3 млн долларов США).
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе
В OFAC ввели санкции против двух иранских морских компаний, чтобы пресечь попытки Ирана монетизировать Ормузский пролив с помощью схемы страхования судов с использованием биткоина. Под ограничения попали Persian Gulf Marine Insurance Company и HormuzSafe Marine Services Authority. По данным OFAC, эти структуры тесно связаны с Корпусом стражей исламской революции (КСИР).
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство»
Организаторы конференции IT Elements 2026 открыли прием заявок на профессиональную премию «Инженерное искусство». Награда предназначена для архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности и восстановлению систем, а также руководителей инженерных команд.
Европол выявил 4340 URL-адресов, связанных с The Com
Представители Европола сообщили, что в июне и июле 2026 года правоохранительные органы выявили 4340 URL-адресов с «шокирующим контентом», связанным с The Com. Информация об этих материалах была передана владельцам онлайн-платформ с требованием проверить и удалить связанный с The Com контент.
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона
В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.
Одно посещение вредоносной страницы могло скомпрометировать Tor Browser
Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.
В Anthropic заявили, что Claude взломал три организации и загрузил малварь в PyPI
Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.