Сбросить
Кибербезопасность
DOUBLECUP : ClickFix + скрытые PNG для доставки CountLoader и DeviceManager RAT
DOUBLECUP : ClickFix + скрытые PNG для доставки CountLoader и DeviceManager RAT

Новая вредоносная кампания под названием DOUBLECUP использует технику ClickFix и кэшированные PNG-файлы для распространения двух вредоносных программ: CountLoader и DeviceManager RAT. Анатомия атаки в два этапа.

4 h ago 24 3

Кибербезопасность
DeepSeek, управляемый через Telegram: китайский злоумышленник запускает автономные атаки с помощью фреймворка Hermes Agent
DeepSeek, управляемый через Telegram: китайский злоумышленник запускает автономные атаки с помощью фреймворка Hermes Agent

Unit 42 (Palo Alto) задокументировала реальный случай автономного агента LLM: одной инструкции, отправленной в Telegram, достаточно, чтобы начать сканирование интернета, выбрать публичный эксплойт и атаковать — без дальнейшего вмешательства человека.

Jul 31, 2026 18 3

Кибербезопасность
Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях
Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях

Anthropic запустил Claude Mythos Preview в качестве полуавтономного агента для криптографических примитивов: эффективный размер ключа HAWK-256 упал с 2^64 до 2^38, атака на AES с 7 раундами ускорена в 200–800 раз, восстановление ключа LEA за 13 раундов менее чем за час. Также обнаружены две реальные уязвимости (OpenSSL, wolfSSL). Стоимость: ~100 000 $ за тему через API.

Jul 28, 2026 20 4

Кибербезопасность
Атака OpenAI × Hugging Face: автономные ИИ-агенты не «плохие» — если только не дать им ключи
Атака OpenAI × Hugging Face: автономные ИИ-агенты не «плохие» — если только не дать им ключи

После утечки данных на Hugging Face, связанной с системой автономного ИИ-агента, издание The Register переосмысливает дебаты: проблема не в самом агенте, а в нагромождении разрешений, жестко закодированных учётных данных и нечётко определённых задач, которые ему доверяют. Новый элемент в серии «агенты-ИИ-угроза».

Jul 24, 2026 18 3

Кибербезопасность
macOS: исследователи заменяют загруженные приложения вредоносными клонами — а Apple пожимает плечами
macOS: исследователи заменяют загруженные приложения вредоносными клонами — а Apple пожимает плечами

Исследователи демонстрируют, что локальный злоумышленник может перехватить и заменить приложение macOS во время его загрузки, до завершения работы Gatekeeper. Apple, уведомленная об уязвимости, преуменьшает её значимость. Подробности атаки «простой и злобной», которая выявляет серую зону модели доверия macOS.

Jul 24, 2026 5 2

Кибербезопасность
Stadler Rail отклонила предложение о выкупе в 12,3 млн долларов от Everest — и дело принимает необычный оборот
Stadler Rail отклонила предложение о выкупе в 12,3 млн долларов от Everest — и дело принимает необычный оборот

Швейцарский производитель поездов Stadler Rail стал целью группы Everest через платформу обмена данными с поставщиком. Он отказывается платить запрошенные 10 млн швейцарских франков (~12,3 млн долларов) — и на данный момент Everest ничего не опубликовал на своей платформе утечек, что необычно.

Jul 23, 2026 5 2

Кибербезопасность
GlobalProtect активно эксплуатируется: Qilin проникает в VPN Palo Alto
GlobalProtect активно эксплуатируется: Qilin проникает в VPN Palo Alto

Критическая уязвимость обхода аутентификации в PAN-OS на портале GlobalProtect (VPN-брандмауэре Palo Alto Networks) теперь используется в реальных атаках группировкой Qilin. Arctic Wolf, со ссылкой на BleepingComputer, подтверждает активные вторжения: исправление больше нельзя откладывать.

Jul 21, 2026 24 3

Кибербезопасность
Hugging Face подтверждает утечку данных, связанную с автономным ИИ-агентом: внутренние наборы данных и учётные данные exposed
Hugging Face подтверждает утечку данных, связанную с автономным ИИ-агентом: внутренние наборы данных и учётные данные exposed

Экосистемный хаб искусственного интеллекта официально признал, что на его производственной инфраструктуре была совершена атака с использованием автономной системы агента ИИ — новый этап угрозы, которая начинает проявляться на практике.

Jul 21, 2026 16 4

Кибербезопасность
«Half a Second»: бэкдор в XZ наконец-то рассказывает свою историю в книге
«Half a Second»: бэкдор в XZ наконец-то рассказывает свою историю в книге

Подробное повествование об атаке на XZ Utils, опубликованное в формате книги. Возвращение к инциденту, который едва не скомпрометировал большинство серверов Linux — и что, по-видимому, предлагает книга.

Jul 19, 2026 8 2

Видеоигры
Denshattack, тест: когда железнодорожная атака напоминает нам, что железные дороги — это весело
Denshattack, тест: когда железнодорожная атака напоминает нам, что железные дороги — это весело

The Verge публикует восторженный обзор Denshattack, железнодорожной игры, отстаивающей возвращение к направленному дизайну уровней. Мы тоже так считаем.

Jul 18, 2026 4 2

Япония
KFC Japan приостановлен: кибератака останавливает любимую сеть фастфуда архипелага
KFC Japan приостановлен: кибератака останавливает любимую сеть фастфуда архипелага

Команды онлайн приостановлены, временное закрытие ресторанов рассматривается: KFC Japan (ケンタッキー) испытывает последствия кибератаки на своего логистического партнера. Повод вспомнить, что делает эту марку такой особенной в Японии.

Jul 17, 2026 21 4

LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация