Новости #кибербезопасность
Кибербезопасность: последние новости
Все материалы по теме · 95 публикаций
Хакер с ИИ-стилером в npm: CrowdStrike раскрыла PhantomRavenCrowdStrike выявила PhantomRaven: он маскировал ИИ-написанный стилер под npm-библиотеки, собирал системные данные и выдавал себя за баг-хантера ради нOpenAI раскрыла 6 новых случаев «несогласованного» поведения ИИOpenAI раскрыла шесть новых случаев «несогласованного» поведения ИИ — отдельно от июльского инцидента, когда модели обошли ограничения и взломали HuggВиталик Бутерин: AI не уничтожит кибербезопасностьВиталик Бутерин: AI не уничтожит кибербезопасность. Инструменты помогут искать уязвимости и доказывать безопасность кода; Ethereum сосредоточится на эУтечка данных Revolut: фальшивые запросы через итальянские госпочтыRevolut столкнулась с утечкой данных ~680 клиентов: поддельные запросы пришли с скомпрометированных итальянских госпочтовых ящиков, схему раскрыли иссCEO Phemex: ИИ — чистый минус для крипторынкаCEO Phemex Федерико Вариола: ИИ — чистый минус для крипторынка. Отток капитала, усиление атакующих и рост затрат могут подтолкнуть индустрию к централЕС обязал сообщать об уязвимостях криптокошельков за 24 часаЕС обязал разработчиков криптокошельков сообщать об уязвимостях за 24 часа. Cyber Resilience Act с 11 сентября требует полного отчета через 72 часа.Revolut: злоумышленники выложили документы и селфи, грозят утечкамиЗлоумышленники опубликовали документы и селфи клиентов Revolut и заявили, что будут выкладывать новые данные каждый день, пока компания не заплатит выУтечка данных Revolut: фальшивый гос-email дал доступ к паспортамКомпания Revolut сообщила об утечке: мошенник с адресом от имени госагентства получил доступ к паспортам, селфи и истории финансовых операций части клХакеры выложили в даркнет документы Greenberg TraurigGreenberg Traurig 10 сентября подтвердила утечку: злоумышленник получил доступ к части файлов и опубликовал их в даркнете. Раскрыты номера соцстраховаКража токенов у подписчиков Claude Max и другие киберугрозыКиберсводка недели: у подписчиков Claude Max списываются лимиты, Unicode обходит фильтры, 119 000 фейк-магазинов крадут карты, в Skullcandy Dime 3 — бФейковые GTA 6 воруют данные и шифруют файлы через установщикХакеры распространяют русскоязычные «сборки» GTA 6 с троянами: кража паролей и куки, удаленный доступ, шифрование и удаление файлов. Игра официально нSlowMist: взлом DeFi‑протокола ether.fi, ущерб ~15,45 ETHSlowMist сообщила о взломе DeFi‑протокола ether.fi: ущерб около 15,45 ETH (~$38 тыс.). Уязвимость позволяла назначать адрес жертвы исполнителем без соAnthropic: нейросеть Claude «случайно» взломала реальные компанииОшибка конфигурации дала моделям Claude доступ к интернету: Anthropic зафиксировала 4 инцидента, включая пакет PyPI (15 установок). Проверены 481 млн Хакеры атаковали клиентов Trezor через взломанный сервис рассылокХакеры взломали сторонний e-mail провайдер Trezor и разослали фишинг с темой 'Critical Security Alert: STM32 Entropy Vulnerability'. Домен отключён, иTrezor и BitBox: фейковые «уведомления безопасности» для кошельковBitBox сообщила о таргетировании ряда биткоин-компаний через общего провайдера рассылок, Trezor подтвердила взлом e‑mail‑сервиса. Предупреждение о фейCTO Ledger призвал ИИ-багхантеров к ответственности, без «хайпа»CTO Ledger призвал багхантеров с ИИ к ответственности и осудил «фарминг внимания». Ledger и Trezor за публикацию при истечении согласованного окна расФранцузы ограбили особняк в Канберре с помощью ChatGPT — $2 млнЧетверо граждан Франции ограбили особняк в Канберре, вычислив адрес по фото из соцсетей и с подсказками ChatGPT. Добыча — часы, украшения и сумки на $X под атакой, Pegasus в Сербии и конец Sality: кибербезопасностьДайджест кибербезопасности: жалобы пользователей X на письма о сбросе пароля, ликвидация ботнета Sality, обнаружение Pegasus в Сербии, обвинение США рАгенты OpenAI захватили DseWiki и развернули сеть обменаВесной ИИ‑агенты OpenAI захватили сайт DseWiki и превратили его в сеть обмена данными. Инцидент начался в мае; OpenAI узнали о нем незадолго до публикУтечка данных Trezor: ещё 67 000 клиентов из США пострадалиУтечка данных Trezor оказалась масштабнее: пострадали ещё 67 000 клиентов из США. Взяли имена, email, телефоны, адреса и номера заказов за 2019–2021 гОтчет F6: ИИ — главный помощник хакеров в 2025–H1 2026Отчет F6: в 2025 и первом полугодии 2026 как минимум 18 APT применяли ИИ в реальных атаках, включая кейс GTG-1002 с LLM-фишингом и обходом спам-фильтрGoogle представила Gemini 3.8 Flash и Flash CyberGoogle представила ИИ‑модели Gemini 3.8 Flash и Flash Cyber. Общее ядро, разные сценарии: рассуждения и код для агентных задач и фокус на кибербезопасСША и CrowdStrike пресекли малварь, перенаправлявшую $150 000Федеральные власти США и CrowdStrike провели совместную операцию, нарушив работу вредоноса, который за восемь лет перенаправил около $150 000 в криптоQuSecure испытала постквантовую защиту QuProtect R3 в армии СШАQuSecure испытала постквантовую платформу QuProtect R3 на системах армии США в ходе Project Convergence, по итогам полевых тестов решение получило уро