кибербезопасность
Ransomware-атаки подталкивают власти к запрету выкупа
Почти половина жертв ransomware-атак платит выкуп, а число подтвержденных инцидентов за 2025 год выросло на 389%
Как выбирать AI SOC-платформу, чтобы не купить красивое демо
Gartner уже перевел AI SOC Agents на пик завышенных ожиданий: разбираем, как проверять AI SOC-платформу до внедрения в проде
Календари Microsoft 365 превратили в тайники для шпионского malware
12 заражённых систем и встречи на 13 мая 2050 года: исследователи описали HOLLOWGRAPH, который использует календари Microsoft 365 как C2-канал.
Уязвимости WordPress уже эксплуатируют: под ударом до 90 млн сайтов
До 90 млн сайтов на WordPress могут оставаться уязвимыми после двух критических багов, которые уже используют хакеры для захвата ресурсов.
Hugging Face взломал ИИ-агент. Остановил его другой ИИ
Более 17 тысяч событий связали с атакой на Hugging Face: ИИ-агент проник в прод-инфраструктуру, а обнаружил его ИИ-защитник.
США снова обсуждают запрет китайских ИИ-моделей после Kimi K3
После выхода Kimi K3 власти США вернулись к идее ограничить китайские ИИ-модели из-за рисков кибербезопасности и давления на рынок.
HollowGraph прячет C2 в календаре Microsoft 365
Минимум 12 систем уже заражены: вредонос HollowGraph использует календарь Microsoft 365 как скрытый канал управления и вывода данных.
BEC-фишинг маскируют под шрифты и запускают прямо из памяти
20 июля Dark Reading сообщил о кампании The TFF Trap: BEC-фишинг прячет загрузчик в .ttf и разворачивает RAT'ы в памяти,…
Hugging Face отбивалась от AI-агентов без помощи западных LLM
Hugging Face после взлома AI-агентами не смогла использовать коммерческие LLM для расследования и перешла на китайскую модель GLM 5.2.
Каждый четвертый CISO задумался об уходе из-за рисков ИИ
26% руководителей ИБ за год задумались об уходе: быстрый запуск ИИ усилил нагрузку, личные риски и конфликт с бизнесом.