уязвимости

  1. NewsMaker

    Новости Вход в корпоративную сеть — от $100: как теневой рынок торгует доступом к компаниям, а ущерб исчисляется миллионами

    Хакерам не нужно вас взламывать — им продадут готовый доступ. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Киберпреступникам не всегда нужно взламывать компанию с...
  2. NewsMaker

    Новости Скачал с GitHub, указал цель — и вот твой ИИ-агент уже взломал Пентагон. На что способен новый фреймворк T3MP3ST

    Проект стирает границу между помощником программиста и полноценным оператором кибератак. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Ещё недавно поиск уязвимостей...
  3. NewsMaker

    Новости Взлом банкоматов, падение дронов и кража криптокошельков. Как маленькая библиотека устроила проблемы всему миру

    В FatFs нашли семь уязвимостей для встраиваемых устройств. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Небольшая библиотека для работы с картами памяти и...
  4. NewsMaker

    Новости Используете OpenWrt? Срочно обновляйтесь: роутер можно взломать одним DHCP запросом

    Злоумышленники проникают в домашнюю сеть без пароля через дыры в настройках по умолчанию. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> О Wi-Fi-роутере обычно...
  5. NewsMaker

    Новости Критические дыры в GPU, WebUSB и Bluetooth. Chrome 150 закрыл 433 проблемы безопасности

    Скорее обновляться! Сделайте свой веб-сёрфинг безопаснее. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Chrome 150 добрался до стабильной версии и принёс...
  6. NewsMaker

    Новости Хорошая новость: ИИ не взламывает компьютеры. Плохая: он взламывает законы — и делает это без злого умысла

    Именно так алгоритмы научились нарушать любые правила, не нарушая ни одного. Искусственный интеллект всё чаще демонстрирует способность находить уязвимости в программном коде, но новая работа показывает более неожиданную проблему. Исследователи обнаружили, что современные языковые модели...
  7. NewsMaker

    Новости Qihoo 360: кибергигант со связями со спецслужбами КНР бросает вызов Mythos

    3432 уязвимости против 6000: китайская Tulongfeng бросает вызов Mythos от Anthropic. Китайская Qihoo 360 заявила о создании ИИ-системы для поиска и эксплуатации уязвимостей, способной конкурировать с Mythos от Anthropic. Основатель компании Чжоу Хунъи сравнил такие инструменты с...
  8. NewsMaker

    Новости Год назад 29% экспертов были готовы полностью довериться автономному пентесту — теперь таких лишь 9%

    Cobalt зафиксировала кризис автопентеста. Автоматический пентест оказался слабым местом там, где рынок ждал почти полной замены человека. Сканеры уверенно находят известные ошибки по сигнатурам, но всё чаще пропускают критические уязвимости в ИИ-системах, где атака строится не одним...
  9. NewsMaker

    Новости Китайского ИИ-монстра слили в открытый доступ. Запрещать Mythos и GPT-5.6 теперь бессмысленно

    Вашингтон всеми силами пытался не допустить угрозы нацбезопасности, но недооценил возможности конкурента. В гонке ИИ-моделей постепенно становится важнее не только общий уровень «ума» модели, но и способность решать узкие опасные задачи, и новый китайский GLM-5.2 от Zhipu AI показал...
  10. NewsMaker

    Новости Телефоны охраны превратились в маячки для киллеров. Опубликована хроника масштабного провала американских ведомств за рубежом

    Сотрудники пересылали фото, звонили коллегам и пользовались мессенджерами за пределами контроля ведомства. Охрана первых лиц США могла зависеть от личных смартфонов сотрудников Секретной службы. Проверка генерального инспектора Министерства внутренней безопасности США показала, что агенты и...
  11. NewsMaker

    Новости Каждая третья кибератака в мире — на Россию: Касперский назвал страну главной мишенью хакеров

    ИИ помогает хакерам взламывать российские системы за считанные часы. На Россию с начала 2026 года пришлась почти треть обнаруженных сетевых кибератак на организации по всему миру. По данным Касперского, доля РФ в первой половине года составила 28%, а российская инфраструктура сохраняет...
  12. NewsMaker

    Новости Бельгийская разведка целый год не замечала, как кто-то качает данные с её рабочих устройств

    Удар пришёл не по сейфам, а по тем следам, которые обычно недооценивают. Иногда разведку той или иной страны выдаёт не секретный доклад, а обычный служебный телефон, и в Бельгии под удар попал именно такой повседневный слой работы спецслужб. С мая 2025 года по весну 2026 года киберпреступники...
  13. NewsMaker

    Новости OpenAI: спасать цифровой фундамент от паранойи алгоритмов будут специально нанятые люди

    С проектом «Patch the Planet» программисты наконец перестанут отвлекаться на ложные тревоги. Открытый код давно держит на себе огромную часть цифровой инфраструктуры, но его безопасность часто зависит от людей, у которых не хватает времени на бесконечный поток отчётов об ошибках. OpenAI...
  14. NewsMaker

    Новости Five Eyes: ИИ-модели, способные атаковать государственные системы, появятся в течение нескольких месяцев

    Новые ИИ-модели успешно создают программы для взлома компьютерных систем. Разведывательные ведомства Австралии, США, Великобритании, Новой Зеландии и Канады предупредили: передовые ИИ-модели уже в ближайшие месяцы могут резко повысить масштаб и сложность кибератак на государственные органы и...
  15. NewsMaker

    Новости Mythos разнёс защиту АНБ изнутри. Спецслужбы испугались и потребовали закрыть доступ всему миру

    Секретный эксперимент вышел из-под контроля быстрее, чем чиновники успели объяснить происходящее. История с внезапным закрытием ИИ-модели Mythos от Anthropic получила новый поворот: одной из причин запрета могла стать не только уязвимость в защите модели, но и её предполагаемое...
  16. NewsMaker

    Новости Легализация или тотальный контроль? Власти готовят правила для «белых хакеров» — дойдет ли дело до официального учета?

    Госдума готовит закон, который выведет специалистов из серой зоны. В России готовят правила для этичных хакеров, которые ищут уязвимости в ИТ-инфраструктуре компаний и государственных структур. Доработанный с учетом позиции отрасли и экспертного сообщества пакет документов уже находится в...
  17. NewsMaker

    Новости 21 дыра нулевого дня в FFmpeg и рекордные 429 патчей в Chrome — за одну неделю. ИИ, что ты творишь?

    Кажется, агентные системы открыли ящик Пандоры в кибербезопасности. ИИ-агенты уже умеют находить старые уязвимости дёшево и быстро. Но после отчёта начинается тяжёлая работа: проверить находку, повторить сбой, написать патч, выпустить обновление и довести исправленную версию до реальных...
  18. NewsMaker

    Новости Оценка защищенности инфраструктуры: типовые проблемы и подходы к их устранению

    10 июня компания iCore проведет вебинар «Защищенность от кибератак: как оценить и что делать». Многие организации оценивают уровень своей защищенности по наличию отдельных средств безопасности: антивирусов, <span class="vpn-highlight" title="Использование VPN может нарушать законодательство...
  19. NewsMaker

    Новости 10% техник, двукратный рост. Positive Technologies зафиксировала резкий скачок ИИ-атак за год

    Хакера он не заменил. Зато помогает фишингу, эксплойтам и вредоносному коду. ИИ уже помогает злоумышленникам писать фишинговые письма, искать уязвимости и собирать вредоносный код. Новое исследование Positive Technologies показывает: доля техник кибератак из матрицы MITRE ATT&CK , где...
  20. NewsMaker

    Новости «Ладно, живите». Microsoft оставит в покое исследователей, публикующих 0day-бреши в Windows

    Попытка припугнуть «неудобных» специалистов обернулась для компании болезненным ударом по репутации. Конфликт между Microsoft и независимыми специалистами по безопасности получил неожиданное продолжение. После волны критики компания была вынуждена публично уточнить свою позицию и заверить...
  21. NewsMaker

    Новости «Ладно, живите». Microsoft оставит в покое исследователей, публикующих 0day-бреши в Windows

    Попытка припугнуть «неудобных» специалистов обернулась для компании болезненным ударом по репутации. Конфликт между Microsoft и независимыми специалистами по безопасности получил неожиданное продолжение. После волны критики компания была вынуждена публично уточнить свою позицию и заверить...
  22. NewsMaker

    Новости Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне

    Атака Bitskrieg обнулит ключевые механизмы доверия Secure Boot. Недавнее заявление специалиста под псевдонимом Nightmare Eclipse вызвало оживлённую реакцию в сообществе ИБ-специалистов. В опубликованном сообщении автор анонсировал скорый выход поста о новой уязвимости под названием...
  23. NewsMaker

    Новости Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне

    Атака Bitskrieg обнулит ключевые механизмы доверия Secure Boot. Недавнее заявление специалиста под псевдонимом Nightmare Eclipse вызвало оживлённую реакцию в сообществе ИБ-специалистов. В опубликованном сообщении автор анонсировал скорый выход поста о новой уязвимости под названием...
  24. NewsMaker

    Новости 1,6 млрд записей. 51 секунда на взлом. 357% рост атак на промсектор. Это не антирекорды — это Россия в 2025-м

    УЦСБ SOC опубликовал ландшафт киберугроз 2025 года. Для атаки на крупную компанию злоумышленникам все чаще не нужен прямой взлом основной инфраструктуры. Слабым местом становится подрядчик: интегратор, поставщик ИТ-услуг или партнер с удаленным доступом. Через доверенный канал хакеры получают...
  25. NewsMaker

    Новости ИИ больше не напишет код с дырами (по крайней мере, попытается). Anthropic выпустила плагин безопасности для Claude Code

    Сможет ли алгоритм заменить критический взгляд строгого тимлида? Anthropic добавила в Claude Code новый инструмент, который помогает находить опасные ошибки ещё во время написания кода. Идея простая: пока разработчик работает с ИИ -помощником, отдельный механизм проверяет изменения и...