кибербезопасность
Старые законы о киберпреступности бьют по белым хакерам
15 стран уже ввели или обсуждают защиту для добросовестных исследователей, но в 154 странах законы о киберпреступности все еще создают…
Эксплойты Coruna и DarkSword вывели взлом iPhone на массовый рынок
23 CVE и пять цепочек атак: эксплойты Coruna и DarkSword для iPhone вышли за пределы госопераций и попали к киберпреступникам.
Утечка данных Valve затронула покупателей Steam Machine и Steam Controller в Европе
Valve предупредила клиентов в Европе о краже имён, адресов и телефонов у партнёра CEVA Logistics после кибератаки в конце июля.
Северокорейская Kimsuky перевела фишинг на локальные LLM
Kimsuky развернула локальные LLM через Ollama, GPT4All и Msty, чтобы улучшать фишинг и не светить данные в облаке.
Почему CVSS уже не спасает: патчи пора ставить по цепочкам атак
46 407 новых CVE за 2025 год показали, что приоритизация патчей по CVSS отстает от атакующих и требует новой логики…
Бэкап уже не спасает: новым стандартом стала готовность к восстановлению
90% атак с вымогателями сначала бьют по резервным копиям. Готовность к восстановлению становится главным критерием киберустойчивости.
OpenAI открыла доступ к GPT 5.6 Cyber избранным партнерам по ИБ
OpenAI 10 августа представила GPT 5.6 Cyber для ИБ-задач, но доступ к модели получили только одобренные партнеры и крупные вендоры.
AWS встраивает защиту кода в Claude Code и Kiro
AWS подключила Continuum к OpenAI Codex и Claude Code и добавила 10-ю категорию в Security Hub Extended, усиливая ставку на…
AI-агент взломал бронь спортзала ради места в очереди
AI-агент сдвинул владельца с 4-го на 3-е место в очереди, удалив чужую бронь в спортзале. История показала новый класс бытовых…
Критическая уязвимость Metabase затронула облачные и самостоятельно размещенные инстансы
10 из 10 по CVSS: в Metabase закрыли SQL-инъекцию, уже использованную в атаках. Риск затрагивает cloud, self-hosted и подключенные базы.