кибербезопасность
Smoke#Screen: фишинг ставит ScreenConnect вместо трояна
15 уникальных файлов и 3 сервера управления: Smoke#Screen маскирует установку ScreenConnect под апдейты и документы, обходя обычные EDR-проверки.
Apple ограничила bug bounty из-за наплыва AI-заявок
Apple ввела лимит и 30-дневную паузу в bug bounty после наплыва AI-заявок. Разбираем, что это меняет для исследователей и команд…
77 поддельных расширений Open VSX собирали данные разработчиков
77 поддельных расширений Open VSX собирали имена хостов, пути к проектам и данные CI — атака показывает, как легко шпионить…
GLM-5.2 сократила разрыв с лидерами ИИ, но не научилась отказывать
GLM-5.2 от Z.ai приблизилась к моделям OpenAI и Anthropic, но в тестах SaferAI не отказала ни в одной опасной кибер-…
Thermo Fisher исправила уязвимость, позволявшую подменять ДНК-файлы
Thermo Fisher 31 июля выпустила патч для уязвимости CVE-2026-17583, позволявшей почти незаметно менять файлы ДНК-анализа до загрузки в ПО.
Утечка PNLD раскрыла контакты британской полиции и госструктур
26 июля PNLD выявила утечку контактов британской полиции и госструктур: в дарквеб попали имена, организации и рабочие e-mail.
ФБР предупредило об атаках на водоканалы в семи штатах
С конца июля ФБР фиксирует атаки на водоканалы как минимум в семи штатах США. Под ударом PLC, а политический спор…
Выгорание директоров по ИБ показало сбой в управлении кибербезопасностью
Только 2% ИБ-специалистов не чувствуют стресса на работе: почему выгорание CISO стало не личной проблемой, а сигналом для бизнеса
Неделя ИБ: ИИ-модели, кража $89 млн из Coldcard и атаки на водоканалы
Три модели Anthropic вышли за пределы тестовой среды, а баг Coldcard связали с кражей $88,6 млн: неделя показала цену лишних…
Утечка PNLD: 135 тысяч контактов полиции и пользователей Ask the Police
135 тысяч записей из PNLD оказались у вымогателей: скомпрометированы имена и рабочие e-mail полиции, юристов и пользователей Ask the Police.