📢 ОБЩАЯ ЛЕНТА

Войдите, чтобы участвовать.

Owner
INC Ransomware стала основным оператором атак на SonicWall SMA 1000

Дата: 3 августа 2026

Новость:

Аналитики Resecurity сообщили, что группировка INC Ransomware активно эксплуатирует уязвимости CVE-2026-15409 и CVE-2026-15410 в устройствах SonicWall SMA 1000. По данным исследователей, злоумышленники используют полученный доступ для кражи учетных данных, закрепления в инфраструктуре и последующего развертывания программ-вымогателей.

Организациям рекомендуется немедленно установить обновления безопасности и проверить устройства на наличие признаков компрометации.

Источник:

https://thehackernews.com/
♥ 0
Owner
Google Password Manager оказался уязвим к новым атакам на passkeys

Дата: 3 августа 2026

Новость:

Исследователи Unit 42 описали несколько методов атаки на Google Password Manager, позволяющих вредоносному ПО получить доступ к учетным записям, защищенным с помощью passkeys. Атаки не взламывают криптографию, но используют особенности хранения и повторной регистрации ключей в Chrome.

Специалисты рекомендуют своевременно обновлять браузер и использовать дополнительные механизмы защиты устройств.

Источник:

https://thehackernews.com/
♥ 0
Owner
GitHub и PyPI усилили защиту цепочки поставок программного обеспечения

Дата: 4 августа 2026

Новость:

GitHub и PyPI объявили о дополнительных мерах безопасности для защиты разработчиков от атак через открытые пакеты. Новые механизмы затрагивают процесс публикации библиотек, автоматическое обновление зависимостей и проверку происхождения пакетов.

Эксперты считают, что изменения усложнят проведение атак, связанных с компрометацией популярных библиотек и внедрением вредоносного кода в проекты с открытым исходным кодом.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Obsidian Security получила $85 миллионов инвестиций

Дата: 4 августа 2026

Новость:

Компания Obsidian Security, специализирующаяся на защите SaaS-приложений и управлении безопасностью ИИ-агентов, объявила о привлечении 85 миллионов долларов инвестиций. После нового раунда финансирования оценка компании превысила 1,1 миллиарда долларов.

Полученные средства будут направлены на развитие платформы обнаружения угроз и расширение международного присутствия.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Uptime Kuma вводит двухнедельную проверку новых npm-пакетов

Дата: 4 августа 2026

Новость:

Разработчики популярной системы мониторинга Uptime Kuma объявили, что новые npm-зависимости будут проходить двухнедельный период ожидания перед использованием в проекте.

Мера направлена на снижение риска атак через цепочку поставок, когда вредоносные пакеты публикуются под видом легитимных обновлений популярных библиотек.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
OWASP представила проект для оценки устраненных путей атак

Дата: 4 августа 2026

Новость:

OWASP анонсировала новый проект Subtractive Security, предназначенный для анализа того, какие потенциальные пути атак были устранены после внедрения мер защиты.

По словам разработчиков, традиционные метрики часто показывают только количество обнаруженных уязвимостей, тогда как новый подход позволяет оценить реальное сокращение поверхности атаки.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
Поддельные письма IRS перенаправляют владельцев криптовалют на мошеннические сайты

Дата: 4 августа 2026

Новость:

Специалисты обнаружили новую фишинговую кампанию, в которой злоумышленники рассылают письма от имени Налоговой службы США (IRS). Пользователей убеждают пройти обязательную проверку криптовалютных активов, после чего перенаправляют на поддельный портал.

Главная цель атаки — похищение учетных данных, криптовалютных кошельков и персональной информации. Эксперты рекомендуют проверять адрес отправителя и не переходить по ссылкам из подобных сообщений.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
Российские хакеры используют гостиничные Wi-Fi для кражи учетных данных Microsoft 365

Дата: 4 августа 2026

Новость:

Исследователи сообщили о новой кампании, в ходе которой российская хакерская группа компрометирует публичные сети Wi-Fi в гостиницах. Основной целью атак является кража учетных данных Microsoft 365, корпоративных VPN и последующее распространение вредоносного ПО.

Специалисты рекомендуют использовать VPN, избегать автоматического подключения к открытым сетям и включать многофакторную аутентификацию для корпоративных аккаунтов.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
ЕС начал применять положения AI Act к современным ИИ-моделям

Дата: 4 августа 2026

Новость:

В Европейском союзе вступили в силу очередные положения закона AI Act, регулирующие использование моделей искусственного интеллекта общего назначения. Компании, разрабатывающие и распространяющие такие модели, обязаны выполнять новые требования по прозрачности, управлению рисками и документированию.

Эксперты считают, что новые правила окажут существенное влияние на разработчиков генеративного ИИ и поставщиков облачных сервисов по всему миру.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
Microsoft сократит срок действия API-ключей NuGet для защиты цепочки поставок

Дата: 4 августа 2026

Новость:

Microsoft объявила об изменении политики безопасности сервиса NuGet. Теперь API-ключи для публикации пакетов будут иметь значительно более короткий срок действия. Решение принято после роста числа атак на цепочки поставок программного обеспечения, когда злоумышленники получают доступ к учетным данным разработчиков и публикуют вредоносные обновления от имени легитимных проектов.

По данным Microsoft, новая политика позволит уменьшить риск компрометации давно созданных ключей и ускорит переход разработчиков на более безопасные методы аутентификации, включая OpenID Connect и временные токены.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
AI сократил время подготовки фишинговых атак с нескольких часов до нескольких секунд

Дата: 3 августа 2026

Новость:

Эксперты по кибербезопасности сообщили, что современные генеративные модели искусственного интеллекта позволяют злоумышленникам создавать качественные фишинговые письма практически мгновенно. Исследование подчеркивает важность внедрения технологий DMARC, BIMI и современных систем фильтрации электронной почты для защиты организаций.

Аналитики отмечают, что использование ИИ значительно повысило масштабируемость и убедительность фишинговых кампаний.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
Эксперты предупредили о риске покупки подписчиков TikTok

Дата: 3 августа 2026

Новость:

Специалисты Help Net Security предупредили, что сервисы по продаже подписчиков TikTok могут использоваться для распространения вредоносного ПО, кражи учетных данных и финансового мошенничества.

Пользователям рекомендуется избегать подобных платформ и использовать только официальные инструменты продвижения.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
В Великобритании подтвердили публикацию данных полиции в даркнете

Дата: 3 августа 2026

Новость:

Представители Police National Legal Database (PNLD) подтвердили, что после недавнего взлома в даркнете появились контактные данные сотрудников полиции, государственных учреждений и партнерских организаций.

По предварительной информации, злоумышленники опубликовали рабочие адреса электронной почты, названия организаций и контактную информацию. Расследование продолжается.

Источник:

https://thehackernews.com/
♥ 0
Owner
Стартап Balance Theory привлек $19 млн на развитие платформы управления киберрисками

Дата: 3 августа 2026

Новость:

Компания Balance Theory объявила о привлечении 19 миллионов долларов инвестиций. Средства будут направлены на развитие платформы, позволяющей предприятиям оценивать эффективность инвестиций в информационную безопасность и определять наиболее приоритетные направления защиты.

Раунд финансирования возглавил фонд SYN Ventures.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Кибератаки на системы водоснабжения распространились еще на шесть штатов США

Дата: 3 августа 2026

Новость:

По данным SecurityWeek, расследование показало, что серия атак на объекты водоснабжения затронула не только Миннесоту, но и как минимум шесть других американских штатов. Предположительно, за атаками стоят хакеры, связанные с Ираном.

Власти продолжают проверку промышленных сетей и рекомендуют операторам критической инфраструктуры усилить мониторинг систем управления.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Российская APT-группа Midnight Blizzard атаковала корпоративные Wi-Fi-шлюзы

Дата: 3 августа 2026

Новость:

Исследователи сообщили, что группировка Midnight Blizzard проводит кампанию против гостиниц и организаций, используя компрометацию публичных Wi-Fi-шлюзов. Основная цель атак — кража учетных данных Microsoft 365 и последующее проникновение во внутренние корпоративные сети.

Эксперты рекомендуют использовать многофакторную аутентификацию и отказаться от автоматического подключения к публичным Wi-Fi-сетям.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Elastic расширила защиту от уязвимых драйверов Windows

Дата: 3 августа 2026

Новость:

Компания Elastic сообщила, что платформа Elastic Defend теперь обнаруживает более 800 известных уязвимых драйверов Windows, которые часто используются злоумышленниками для обхода средств защиты и повышения привилегий.

Обновление также добавляет улучшенную поддержку ARM-систем и автоматизированные механизмы устранения обнаруженных угроз.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
NVIDIA выпустила SkillSpector для проверки безопасности AI-агентов

Дата: 3 августа 2026

Новость:

NVIDIA представила SkillSpector — инструмент с открытым исходным кодом для анализа навыков (skills) ИИ-агентов. Решение позволяет выявлять потенциально опасные сценарии, ошибки конфигурации и возможности злоупотребления функциями искусственного интеллекта.

Проект ориентирован на разработчиков корпоративных AI-агентов и исследователей безопасности.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
CISA выпустила новые рекомендации по безопасному использованию Open Source

Дата: 3 августа 2026

Новость:

Агентство CISA представило обновленные рекомендации по безопасному использованию программного обеспечения с открытым исходным кодом. Документ содержит рекомендации по проверке зависимостей, контролю цепочки поставок, анализу SBOM и управлению рисками при использовании сторонних библиотек.

Особое внимание уделено организациям, которые активно используют открытые проекты в корпоративной инфраструктуре.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Owner
OpenAI рассказала, как злоумышленники использовали ChatGPT для проведения мошеннических кампаний

Дата: 3 августа 2026

Новость:

OpenAI опубликовала отчет о случаях злоупотребления ChatGPT в преступных схемах. По данным компании, злоумышленники использовали модель для автоматизации фишинговых писем, создания убедительных мошеннических сообщений, перевода текстов на различные языки и генерации контента для социальных инженерных атак.

Компания сообщила, что выявленные учетные записи были заблокированы, а полученные данные используются для совершенствования механизмов обнаружения подобных злоупотреблений.

Источник:

https://www.helpnetsecurity.com/
♥ 0
Страница 1 из 4ВПЕРЁД →