Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Coldcard закрыл баг генерации seed-фраз, но старые кошельки под риском
1,082 BTC были украдены из-за ошибки в прошивке Coldcard. Важные рекомендации для владельцев аппаратных кошельков.

Китайскоязычные хакеры атакуют госструктуры Центральной Азии через OctLurk и SilkLurk
Китайские хакеры нацелились на правительства Центральной Азии, используя новые виды вредоносного ПО. Узнайте, как это может повлиять на регион.

Anthropic показала, как Claude ускорил расследования в SOC
Платформы AI, такие как Claude, трансформируют кибербезопасность, автоматизируя процессы и улучшая эффективность SOC.

Вредонос на Windows может обойти пасскеи в Google Password Manager
Зловредные программы могут обойти защиту аккаунтов в Google Password Manager, используя уязвимости в системе.

18 вредоносных npm-пакетов атакуют пользователей инструментов Alibaba
18 вредоносных npm-пакетов внедряют RAT для пользователей Alibaba. Узнайте о мишенях и последствиях.

Greatness добавила фишинг через коды устройств для кражи токенов
Greatness PhaaS добавила фишинг с использованием кодов устройств, обходя многофакторную аутентификацию и угрожая аккаунтам пользователей.

Троянские npm-пакеты спрятали IP C2 в адресе получателя Ethereum-транзакции
Исследователи выявили новые троянские пакеты npm, использующие блокчейн для скрытия IP адресов C2, угрожая безопасности пользователей.

ИИ ускоряет фишинг: 89% фишинговых доменов живут меньше двух дней
Фишинговые атаки с использованием ИИ уничтожают традиционные блоклисты. Узнайте, что это значит для защиты вашей компании.

HashiCorp, Veeam и Django выпустили исправления безопасности
Veeam и HashiCorp выпустили обновления для устранения 11 критических уязвимостей, включая уязвимость с максимальным CVSS 10.0.

Poison Claude продаёт доступ к Claude за криптовалюту и видит запросы
Сервис Poison Claude предлагает доступ к AI через криптовалюту, но несёт серьезные риски и уязвимости для пользователей.