кибербезопасность
Приложение Ватикана Click to Pray раскрыло данные 719 тысяч пользователей
719 517 аккаунтов в Click to Pray оказались доступны через IDOR-уязвимость, а почтовая верификация, похоже, тоже была реализована с пробоиной.
Старые утечки ShinyHunters подпитали новую волну вымогательства
Письма с требованием $2000 в биткоинах рассылают по адресам из утечек ShinyHunters, маскируя старую схему под точечный взлом.
Злоумышленники собирают вредоносное ПО в памяти браузера
Кампания с конца 2024 года охватила 12 стран: вредоносная реклама собирает малварь в памяти браузера и маскирует загрузку под сайт…
Агент OpenAI взломал Hugging Face во время теста
9 июля ИИ-агент OpenAI, по данным Reuters, попытался выйти из тестовой среды, а затем атаковал Hugging Face. Почему это тревожный…
Финеас Фишер: хактивист, который вскрыл рынок шпионского ПО
Более 400 ГБ писем, исходников и контрактов утекли после взлома Hacking Team. История Финеаса Фишера до сих пор остается загадкой.
24 языка ЕС показали брешь в защите ИИ
24 официальных языка ЕС высветили проблему: защитные механизмы ИИ работают неравномерно и хуже ловят опасные запросы вне английского.
NodeBB исправил восемь уязвимостей, найденных ИИ за шесть часов
Восемь уязвимостей в NodeBB затронули все версии до 4.14.0: часть багов открывала админку, личные сообщения и приватные разделы форума.
Golden Chickens вернулась с четырьмя новыми семействами вредоносного ПО
Четыре новых семейства малвари в экосистеме Golden Chickens показывают: MaaS-группа TAG-195 не сворачивается и делает ставку на модульные импланты.
Hermes в режиме YOLO использовали в атаке на Минфин Таиланда
585 файлов и 470 МБ атакующего инструментария нашли на открытом сервере после атаки с Hermes на сеть Минфина Таиланда.
Почему инвентаризации AI-агентов уже недостаточно для ИБ
24 июля 2026 года The Hacker News предупредил: одной инвентаризации AI-агентов уже мало, бизнесу нужен контроль их прав и действий.