📢 ОБЩАЯ ЛЕНТА
Войдите, чтобы участвовать.
INC Ransomware стала основным оператором атак на SonicWall SMA 1000
Дата: 3 августа 2026
Новость:
Аналитики Resecurity сообщили, что группировка INC Ransomware активно эксплуатирует уязвимости CVE-2026-15409 и CVE-2026-15410 в устройствах SonicWall SMA 1000. По данным исследователей, злоумышленники используют полученный доступ для кражи учетных данных, закрепления в инфраструктуре и последующего развертывания программ-вымогателей.
Организациям рекомендуется немедленно установить обновления безопасности и проверить устройства на наличие признаков компрометации.
Источник:
https://thehackernews.com/
Дата: 3 августа 2026
Новость:
Аналитики Resecurity сообщили, что группировка INC Ransomware активно эксплуатирует уязвимости CVE-2026-15409 и CVE-2026-15410 в устройствах SonicWall SMA 1000. По данным исследователей, злоумышленники используют полученный доступ для кражи учетных данных, закрепления в инфраструктуре и последующего развертывания программ-вымогателей.
Организациям рекомендуется немедленно установить обновления безопасности и проверить устройства на наличие признаков компрометации.
Источник:
https://thehackernews.com/
♥ 0
Google Password Manager оказался уязвим к новым атакам на passkeys
Дата: 3 августа 2026
Новость:
Исследователи Unit 42 описали несколько методов атаки на Google Password Manager, позволяющих вредоносному ПО получить доступ к учетным записям, защищенным с помощью passkeys. Атаки не взламывают криптографию, но используют особенности хранения и повторной регистрации ключей в Chrome.
Специалисты рекомендуют своевременно обновлять браузер и использовать дополнительные механизмы защиты устройств.
Источник:
https://thehackernews.com/
Дата: 3 августа 2026
Новость:
Исследователи Unit 42 описали несколько методов атаки на Google Password Manager, позволяющих вредоносному ПО получить доступ к учетным записям, защищенным с помощью passkeys. Атаки не взламывают криптографию, но используют особенности хранения и повторной регистрации ключей в Chrome.
Специалисты рекомендуют своевременно обновлять браузер и использовать дополнительные механизмы защиты устройств.
Источник:
https://thehackernews.com/
♥ 0
GitHub и PyPI усилили защиту цепочки поставок программного обеспечения
Дата: 4 августа 2026
Новость:
GitHub и PyPI объявили о дополнительных мерах безопасности для защиты разработчиков от атак через открытые пакеты. Новые механизмы затрагивают процесс публикации библиотек, автоматическое обновление зависимостей и проверку происхождения пакетов.
Эксперты считают, что изменения усложнят проведение атак, связанных с компрометацией популярных библиотек и внедрением вредоносного кода в проекты с открытым исходным кодом.
Источник:
https://www.securityweek.com/
Дата: 4 августа 2026
Новость:
GitHub и PyPI объявили о дополнительных мерах безопасности для защиты разработчиков от атак через открытые пакеты. Новые механизмы затрагивают процесс публикации библиотек, автоматическое обновление зависимостей и проверку происхождения пакетов.
Эксперты считают, что изменения усложнят проведение атак, связанных с компрометацией популярных библиотек и внедрением вредоносного кода в проекты с открытым исходным кодом.
Источник:
https://www.securityweek.com/
♥ 0
Obsidian Security получила $85 миллионов инвестиций
Дата: 4 августа 2026
Новость:
Компания Obsidian Security, специализирующаяся на защите SaaS-приложений и управлении безопасностью ИИ-агентов, объявила о привлечении 85 миллионов долларов инвестиций. После нового раунда финансирования оценка компании превысила 1,1 миллиарда долларов.
Полученные средства будут направлены на развитие платформы обнаружения угроз и расширение международного присутствия.
Источник:
https://www.securityweek.com/
Дата: 4 августа 2026
Новость:
Компания Obsidian Security, специализирующаяся на защите SaaS-приложений и управлении безопасностью ИИ-агентов, объявила о привлечении 85 миллионов долларов инвестиций. После нового раунда финансирования оценка компании превысила 1,1 миллиарда долларов.
Полученные средства будут направлены на развитие платформы обнаружения угроз и расширение международного присутствия.
Источник:
https://www.securityweek.com/
♥ 0
Uptime Kuma вводит двухнедельную проверку новых npm-пакетов
Дата: 4 августа 2026
Новость:
Разработчики популярной системы мониторинга Uptime Kuma объявили, что новые npm-зависимости будут проходить двухнедельный период ожидания перед использованием в проекте.
Мера направлена на снижение риска атак через цепочку поставок, когда вредоносные пакеты публикуются под видом легитимных обновлений популярных библиотек.
Источник:
https://www.helpnetsecurity.com/
Дата: 4 августа 2026
Новость:
Разработчики популярной системы мониторинга Uptime Kuma объявили, что новые npm-зависимости будут проходить двухнедельный период ожидания перед использованием в проекте.
Мера направлена на снижение риска атак через цепочку поставок, когда вредоносные пакеты публикуются под видом легитимных обновлений популярных библиотек.
Источник:
https://www.helpnetsecurity.com/
♥ 0
OWASP представила проект для оценки устраненных путей атак
Дата: 4 августа 2026
Новость:
OWASP анонсировала новый проект Subtractive Security, предназначенный для анализа того, какие потенциальные пути атак были устранены после внедрения мер защиты.
По словам разработчиков, традиционные метрики часто показывают только количество обнаруженных уязвимостей, тогда как новый подход позволяет оценить реальное сокращение поверхности атаки.
Источник:
https://www.helpnetsecurity.com/
Дата: 4 августа 2026
Новость:
OWASP анонсировала новый проект Subtractive Security, предназначенный для анализа того, какие потенциальные пути атак были устранены после внедрения мер защиты.
По словам разработчиков, традиционные метрики часто показывают только количество обнаруженных уязвимостей, тогда как новый подход позволяет оценить реальное сокращение поверхности атаки.
Источник:
https://www.helpnetsecurity.com/
♥ 0
Поддельные письма IRS перенаправляют владельцев криптовалют на мошеннические сайты
Дата: 4 августа 2026
Новость:
Специалисты обнаружили новую фишинговую кампанию, в которой злоумышленники рассылают письма от имени Налоговой службы США (IRS). Пользователей убеждают пройти обязательную проверку криптовалютных активов, после чего перенаправляют на поддельный портал.
Главная цель атаки — похищение учетных данных, криптовалютных кошельков и персональной информации. Эксперты рекомендуют проверять адрес отправителя и не переходить по ссылкам из подобных сообщений.
Источник:
https://www.helpnetsecurity.com/
Дата: 4 августа 2026
Новость:
Специалисты обнаружили новую фишинговую кампанию, в которой злоумышленники рассылают письма от имени Налоговой службы США (IRS). Пользователей убеждают пройти обязательную проверку криптовалютных активов, после чего перенаправляют на поддельный портал.
Главная цель атаки — похищение учетных данных, криптовалютных кошельков и персональной информации. Эксперты рекомендуют проверять адрес отправителя и не переходить по ссылкам из подобных сообщений.
Источник:
https://www.helpnetsecurity.com/
♥ 0
Российские хакеры используют гостиничные Wi-Fi для кражи учетных данных Microsoft 365
Дата: 4 августа 2026
Новость:
Исследователи сообщили о новой кампании, в ходе которой российская хакерская группа компрометирует публичные сети Wi-Fi в гостиницах. Основной целью атак является кража учетных данных Microsoft 365, корпоративных VPN и последующее распространение вредоносного ПО.
Специалисты рекомендуют использовать VPN, избегать автоматического подключения к открытым сетям и включать многофакторную аутентификацию для корпоративных аккаунтов.
Источник:
https://www.helpnetsecurity.com/
Дата: 4 августа 2026
Новость:
Исследователи сообщили о новой кампании, в ходе которой российская хакерская группа компрометирует публичные сети Wi-Fi в гостиницах. Основной целью атак является кража учетных данных Microsoft 365, корпоративных VPN и последующее распространение вредоносного ПО.
Специалисты рекомендуют использовать VPN, избегать автоматического подключения к открытым сетям и включать многофакторную аутентификацию для корпоративных аккаунтов.
Источник:
https://www.helpnetsecurity.com/
♥ 0
ЕС начал применять положения AI Act к современным ИИ-моделям
Дата: 4 августа 2026
Новость:
В Европейском союзе вступили в силу очередные положения закона AI Act, регулирующие использование моделей искусственного интеллекта общего назначения. Компании, разрабатывающие и распространяющие такие модели, обязаны выполнять новые требования по прозрачности, управлению рисками и документированию.
Эксперты считают, что новые правила окажут существенное влияние на разработчиков генеративного ИИ и поставщиков облачных сервисов по всему миру.
Источник:
https://www.helpnetsecurity.com/
Дата: 4 августа 2026
Новость:
В Европейском союзе вступили в силу очередные положения закона AI Act, регулирующие использование моделей искусственного интеллекта общего назначения. Компании, разрабатывающие и распространяющие такие модели, обязаны выполнять новые требования по прозрачности, управлению рисками и документированию.
Эксперты считают, что новые правила окажут существенное влияние на разработчиков генеративного ИИ и поставщиков облачных сервисов по всему миру.
Источник:
https://www.helpnetsecurity.com/
♥ 0
Microsoft сократит срок действия API-ключей NuGet для защиты цепочки поставок
Дата: 4 августа 2026
Новость:
Microsoft объявила об изменении политики безопасности сервиса NuGet. Теперь API-ключи для публикации пакетов будут иметь значительно более короткий срок действия. Решение принято после роста числа атак на цепочки поставок программного обеспечения, когда злоумышленники получают доступ к учетным данным разработчиков и публикуют вредоносные обновления от имени легитимных проектов.
По данным Microsoft, новая политика позволит уменьшить риск компрометации давно созданных ключей и ускорит переход разработчиков на более безопасные методы аутентификации, включая OpenID Connect и временные токены.
Источник:
https://www.helpnetsecurity.com/
Дата: 4 августа 2026
Новость:
Microsoft объявила об изменении политики безопасности сервиса NuGet. Теперь API-ключи для публикации пакетов будут иметь значительно более короткий срок действия. Решение принято после роста числа атак на цепочки поставок программного обеспечения, когда злоумышленники получают доступ к учетным данным разработчиков и публикуют вредоносные обновления от имени легитимных проектов.
По данным Microsoft, новая политика позволит уменьшить риск компрометации давно созданных ключей и ускорит переход разработчиков на более безопасные методы аутентификации, включая OpenID Connect и временные токены.
Источник:
https://www.helpnetsecurity.com/
♥ 0
AI сократил время подготовки фишинговых атак с нескольких часов до нескольких секунд
Дата: 3 августа 2026
Новость:
Эксперты по кибербезопасности сообщили, что современные генеративные модели искусственного интеллекта позволяют злоумышленникам создавать качественные фишинговые письма практически мгновенно. Исследование подчеркивает важность внедрения технологий DMARC, BIMI и современных систем фильтрации электронной почты для защиты организаций.
Аналитики отмечают, что использование ИИ значительно повысило масштабируемость и убедительность фишинговых кампаний.
Источник:
https://www.helpnetsecurity.com/
Дата: 3 августа 2026
Новость:
Эксперты по кибербезопасности сообщили, что современные генеративные модели искусственного интеллекта позволяют злоумышленникам создавать качественные фишинговые письма практически мгновенно. Исследование подчеркивает важность внедрения технологий DMARC, BIMI и современных систем фильтрации электронной почты для защиты организаций.
Аналитики отмечают, что использование ИИ значительно повысило масштабируемость и убедительность фишинговых кампаний.
Источник:
https://www.helpnetsecurity.com/
♥ 0
Эксперты предупредили о риске покупки подписчиков TikTok
Дата: 3 августа 2026
Новость:
Специалисты Help Net Security предупредили, что сервисы по продаже подписчиков TikTok могут использоваться для распространения вредоносного ПО, кражи учетных данных и финансового мошенничества.
Пользователям рекомендуется избегать подобных платформ и использовать только официальные инструменты продвижения.
Источник:
https://www.helpnetsecurity.com/
Дата: 3 августа 2026
Новость:
Специалисты Help Net Security предупредили, что сервисы по продаже подписчиков TikTok могут использоваться для распространения вредоносного ПО, кражи учетных данных и финансового мошенничества.
Пользователям рекомендуется избегать подобных платформ и использовать только официальные инструменты продвижения.
Источник:
https://www.helpnetsecurity.com/
♥ 0
В Великобритании подтвердили публикацию данных полиции в даркнете
Дата: 3 августа 2026
Новость:
Представители Police National Legal Database (PNLD) подтвердили, что после недавнего взлома в даркнете появились контактные данные сотрудников полиции, государственных учреждений и партнерских организаций.
По предварительной информации, злоумышленники опубликовали рабочие адреса электронной почты, названия организаций и контактную информацию. Расследование продолжается.
Источник:
https://thehackernews.com/
Дата: 3 августа 2026
Новость:
Представители Police National Legal Database (PNLD) подтвердили, что после недавнего взлома в даркнете появились контактные данные сотрудников полиции, государственных учреждений и партнерских организаций.
По предварительной информации, злоумышленники опубликовали рабочие адреса электронной почты, названия организаций и контактную информацию. Расследование продолжается.
Источник:
https://thehackernews.com/
♥ 0
Стартап Balance Theory привлек $19 млн на развитие платформы управления киберрисками
Дата: 3 августа 2026
Новость:
Компания Balance Theory объявила о привлечении 19 миллионов долларов инвестиций. Средства будут направлены на развитие платформы, позволяющей предприятиям оценивать эффективность инвестиций в информационную безопасность и определять наиболее приоритетные направления защиты.
Раунд финансирования возглавил фонд SYN Ventures.
Источник:
https://www.securityweek.com/
Дата: 3 августа 2026
Новость:
Компания Balance Theory объявила о привлечении 19 миллионов долларов инвестиций. Средства будут направлены на развитие платформы, позволяющей предприятиям оценивать эффективность инвестиций в информационную безопасность и определять наиболее приоритетные направления защиты.
Раунд финансирования возглавил фонд SYN Ventures.
Источник:
https://www.securityweek.com/
♥ 0
Кибератаки на системы водоснабжения распространились еще на шесть штатов США
Дата: 3 августа 2026
Новость:
По данным SecurityWeek, расследование показало, что серия атак на объекты водоснабжения затронула не только Миннесоту, но и как минимум шесть других американских штатов. Предположительно, за атаками стоят хакеры, связанные с Ираном.
Власти продолжают проверку промышленных сетей и рекомендуют операторам критической инфраструктуры усилить мониторинг систем управления.
Источник:
https://www.securityweek.com/
Дата: 3 августа 2026
Новость:
По данным SecurityWeek, расследование показало, что серия атак на объекты водоснабжения затронула не только Миннесоту, но и как минимум шесть других американских штатов. Предположительно, за атаками стоят хакеры, связанные с Ираном.
Власти продолжают проверку промышленных сетей и рекомендуют операторам критической инфраструктуры усилить мониторинг систем управления.
Источник:
https://www.securityweek.com/
♥ 0
Российская APT-группа Midnight Blizzard атаковала корпоративные Wi-Fi-шлюзы
Дата: 3 августа 2026
Новость:
Исследователи сообщили, что группировка Midnight Blizzard проводит кампанию против гостиниц и организаций, используя компрометацию публичных Wi-Fi-шлюзов. Основная цель атак — кража учетных данных Microsoft 365 и последующее проникновение во внутренние корпоративные сети.
Эксперты рекомендуют использовать многофакторную аутентификацию и отказаться от автоматического подключения к публичным Wi-Fi-сетям.
Источник:
https://www.securityweek.com/
Дата: 3 августа 2026
Новость:
Исследователи сообщили, что группировка Midnight Blizzard проводит кампанию против гостиниц и организаций, используя компрометацию публичных Wi-Fi-шлюзов. Основная цель атак — кража учетных данных Microsoft 365 и последующее проникновение во внутренние корпоративные сети.
Эксперты рекомендуют использовать многофакторную аутентификацию и отказаться от автоматического подключения к публичным Wi-Fi-сетям.
Источник:
https://www.securityweek.com/
♥ 0
Elastic расширила защиту от уязвимых драйверов Windows
Дата: 3 августа 2026
Новость:
Компания Elastic сообщила, что платформа Elastic Defend теперь обнаруживает более 800 известных уязвимых драйверов Windows, которые часто используются злоумышленниками для обхода средств защиты и повышения привилегий.
Обновление также добавляет улучшенную поддержку ARM-систем и автоматизированные механизмы устранения обнаруженных угроз.
Источник:
https://www.helpnetsecurity.com/
Дата: 3 августа 2026
Новость:
Компания Elastic сообщила, что платформа Elastic Defend теперь обнаруживает более 800 известных уязвимых драйверов Windows, которые часто используются злоумышленниками для обхода средств защиты и повышения привилегий.
Обновление также добавляет улучшенную поддержку ARM-систем и автоматизированные механизмы устранения обнаруженных угроз.
Источник:
https://www.helpnetsecurity.com/
♥ 0
NVIDIA выпустила SkillSpector для проверки безопасности AI-агентов
Дата: 3 августа 2026
Новость:
NVIDIA представила SkillSpector — инструмент с открытым исходным кодом для анализа навыков (skills) ИИ-агентов. Решение позволяет выявлять потенциально опасные сценарии, ошибки конфигурации и возможности злоупотребления функциями искусственного интеллекта.
Проект ориентирован на разработчиков корпоративных AI-агентов и исследователей безопасности.
Источник:
https://www.helpnetsecurity.com/
Дата: 3 августа 2026
Новость:
NVIDIA представила SkillSpector — инструмент с открытым исходным кодом для анализа навыков (skills) ИИ-агентов. Решение позволяет выявлять потенциально опасные сценарии, ошибки конфигурации и возможности злоупотребления функциями искусственного интеллекта.
Проект ориентирован на разработчиков корпоративных AI-агентов и исследователей безопасности.
Источник:
https://www.helpnetsecurity.com/
♥ 0
CISA выпустила новые рекомендации по безопасному использованию Open Source
Дата: 3 августа 2026
Новость:
Агентство CISA представило обновленные рекомендации по безопасному использованию программного обеспечения с открытым исходным кодом. Документ содержит рекомендации по проверке зависимостей, контролю цепочки поставок, анализу SBOM и управлению рисками при использовании сторонних библиотек.
Особое внимание уделено организациям, которые активно используют открытые проекты в корпоративной инфраструктуре.
Источник:
https://www.helpnetsecurity.com/
Дата: 3 августа 2026
Новость:
Агентство CISA представило обновленные рекомендации по безопасному использованию программного обеспечения с открытым исходным кодом. Документ содержит рекомендации по проверке зависимостей, контролю цепочки поставок, анализу SBOM и управлению рисками при использовании сторонних библиотек.
Особое внимание уделено организациям, которые активно используют открытые проекты в корпоративной инфраструктуре.
Источник:
https://www.helpnetsecurity.com/
♥ 0
OpenAI рассказала, как злоумышленники использовали ChatGPT для проведения мошеннических кампаний
Дата: 3 августа 2026
Новость:
OpenAI опубликовала отчет о случаях злоупотребления ChatGPT в преступных схемах. По данным компании, злоумышленники использовали модель для автоматизации фишинговых писем, создания убедительных мошеннических сообщений, перевода текстов на различные языки и генерации контента для социальных инженерных атак.
Компания сообщила, что выявленные учетные записи были заблокированы, а полученные данные используются для совершенствования механизмов обнаружения подобных злоупотреблений.
Источник:
https://www.helpnetsecurity.com/
Дата: 3 августа 2026
Новость:
OpenAI опубликовала отчет о случаях злоупотребления ChatGPT в преступных схемах. По данным компании, злоумышленники использовали модель для автоматизации фишинговых писем, создания убедительных мошеннических сообщений, перевода текстов на различные языки и генерации контента для социальных инженерных атак.
Компания сообщила, что выявленные учетные записи были заблокированы, а полученные данные используются для совершенствования механизмов обнаружения подобных злоупотреблений.
Источник:
https://www.helpnetsecurity.com/
♥ 0
Страница 1 из 4ВПЕРЁД →
