кибербезопасность
DoppelCart: 119 тысяч фейковых магазинов крадут карты покупателей
119 тысяч доменов используют для фейковых интернет-магазинов DoppelCart: они копируют бренды, скидки и крадут данные банковских карт.
AI-агенты OpenAI добрались до DseWiki раньше атаки на Hugging Face
Почти 20 000 записей появились на DseWiki после действий AI-агентов OpenAI. Исследователи спорят с компанией о статусе инцидента.
У пользователей Claude начали красть токены через сессии
4 августа консультант заметил расход токенов Claude без работы в аккаунте. Anthropic связала часть случаев с кражей сессий через инфостилеры.
MikroTik RouterOS ломают через цепочку SSH-уязвимостей
122 500 устройств MikroTik имели открытый SSH на 5 сентября: злоумышленники уже используют две критические уязвимости RouterOS.
StyleSmuggler ударил по Magento: бэкдор ставят через письма об оплате
160 000 сайтов на Magento и Adobe Commerce затронула критическая RCE: StyleSmuggler уже используют для установки Linux-бэкдора.
Chrome, MikroTik и Magento: неделя нулевых дней в ИБ
12 уязвимостей Chrome, атаки на MikroTik и 0-day в Magento: что бизнесу и разработчикам проверить после свежей ИБ-сводки.
CEO Nightwing случайно отправил внутреннее письмо журналистам
7 сентября CEO Nightwing Bob Coleman отправил внутреннее письмо сотрудникам в медиарассылку: курьезный сбой в коммуникациях киберподрядчика.
МТУСИ сделал детектор скрытых майнеров для Linux
97,5% точности показал детектор МТУСИ для поиска скрытых майнеров в Linux: система анализирует процессы, сеть и нагрузку GPU.
Конгресс США выясняет, почему геоданные военных всё ещё продаются
С 2016 года Пентагон знает о риске трекинга военных через рекламные ID, но данные о перемещениях всё ещё попадают на…
OpenAI скрыла инцидент с AI-агентами и немецкой вики
18 000 постов оставили автономные AI-агенты OpenAI на немецкой вики: компания признала, что не раскрыла инцидент публично.