ENDEUA

Последние новости об уязвимостях, угрозах, инцидентах и других событиях информационной безопасности

инциденты информационной безопасности

Предотвращение уязвимостей, угроз и инцидентов безопасности, описанных ниже, разумнее и дешевле, чем криминалистические расследования и смягчение последствий кибератак.

Вы можете получить доказательства этого факта из новостей ниже.

Используйте наши сервисы чтобы найти и устранить ваши уязвимости безопасности, прежде чем агенты угроз безопасности найдут их.




Раскрытие важных данных в snipe-it

Раскрытие важны данных в snipe-it
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:54:44 +0300


Повышение привилегий в Seatd

Повышение привилегий в Seatd
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:29:44 +0300


OS command injection in multiple Hikvision products

OS command injection in multiple Hikvision products
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:14:58 +0300


Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress

Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:12:44 +0300


SQL-инъекция в Anuko Time Tracker

SQL-инъекция в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:56:44 +0300


Межсайтовый скриптинг в Anuko Time Tracker

Межсайтовый скриптинг в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:55:43 +0300


Множественные уязвимости в Microweber

Множественные уязвимости в Microweber
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:33:46 +0300


Повышение привилегий в Bubblewrap

Повышение привилегий в Bubblewrap
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 12:16:45 +0300


Множественные уязвимости в Mitsubishi Electric EcoWebServerIII

Множественные уязвимости в Mitsubishi Electric EcoWebServerIII
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:38:58 +0300


Выполнение произвольного кода в Schneider Electric Easergy P3

Выполнение произвольного кода в Schneider Electric Easergy P3
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:50:44 +0300


Раскрытие важны данных в Baker Hughes Bently Nevada 3500

Раскрытие важны данных в Baker Hughes Bently Nevada 3500
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:33:45 +0300


Множественные уязвимости в FATEK Automation FvDesigner

Множественные уязвимости в FATEK Automation FvDesigner
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:10:45 +0300


Межсайтовый скриптинг в QNAP Proxy Server

Межсайтовый скриптинг в QNAP Proxy Server
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:35:45 +0300


Множественные уязвимости в Red Hat OpenShift Container Platform 4.6

Множественные уязвимости в Red Hat OpenShift Container Platform 4.6
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:26:48 +0300


Повышение привилегий в Mozilla VPN

Повышение привилегий в Mozilla VPN
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:23:44 +0300


Обновление безопасности IBM TXSeries for Multiplatforms для Java

Обновление безопасности IBM TXSeries for Multiplatforms для Java
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 03:31:43 +0300


Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra

Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:40:44 +0300


Множественные уязвимости в Apache Airflow

Множественные уязвимости в Apache Airflow
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:11:46 +0300


Отказ в обслуживании в 389-ds-base

Отказ в обслуживании в 389-ds-base
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:02:45 +0300


Local Отказ в обслуживании в IBM VIOS smbcd daemon

Local Отказ в обслуживании в IBM VIOS smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:49:44 +0300


Local Отказ в обслуживании в IBM AIX smbcd daemon

Local Отказ в обслуживании в IBM AIX smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:48:44 +0300


Множественные уязвимости в radare2

Множественные уязвимости в radare2
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 15:15:47 +0300


Множественные уязвимости в cflinuxfs3

Множественные уязвимости в cflinuxfs3
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:43:27 +0300


Раскрытие важны данных в etherpad-lite

Раскрытие важны данных в etherpad-lite
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:39:44 +0300


Множественные уязвимости в PJSIP

Множественные уязвимости в PJSIP
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:06:57 +0300


Луна — это бэкап Земли. Там сохранилась наша атмосфера времен динозавров.

Новые расчеты заставляют иначе смотреть на странные цифры из образцов Apollo.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 04:15:13 +0300


Сбросил телефон до заводских настроек — получил уголовное дело. Защищать данные от государства стало опасно

Обвинение настаивает, что цифровая «зачистка» была спланированной диверсией.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 19:00:05 +0300


«Работа мечты» за 200 баксов. Иранские хакеры взламывали мир практически за еду

Зарплаты, явки и «женский батальон». В сеть утекли списки и счета иранских хакеров из Charming Kitten.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 18:05:10 +0300


Война на паузе, хакеры — в работе. Шпионы маскируются под обычных сисадминов, чтобы обмануть защиту.

Враг научился притворяться «своим» так искусно, что защита его даже не замечает.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 17:05:10 +0300


2,8 дня до катастрофы. Ученые запустили часы CRASH — они показывают, когда на орбите начнется хаос

Орбита Земли официально стала небезопасной автострадой.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 16:03:00 +0300


Microsoft не успела: критический 0day в Windows потребовал срочного вмешательства сторонних разработчиков

Спасать свои системы пользователям придётся с помощью неофициального патча.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 15:05:10 +0300


«Упс, мы не дочинили». Создатели React признали, что прошлый патч был так себе

Старая уязвимость никуда не исчезла, а лишь обросла новыми рисками.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 14:35:10 +0300


Соль, которая плавит сталь. Объясняем, как работает технология будущего от «Росатома»

Росатом разработал промышленную технологию производства фторида лития-7.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 13:54:55 +0300


Задача на 10 септиллионов лет за 5 минут. Google открыл доступ к своему самому мощному чипу

Willow: компьютер, который считает быстрее, чем существует Вселенная.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 13:04:00 +0300


«Голодный бегемот», который не отстреливается. Как Rocket Lab решила проблему возврата обтекателей в многоразовых ракетах

Hungry Hippo раскрывает ракету в полете, выпускает полезную нагрузку и закрывается перед возвращением ступени.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 12:15:15 +0300


Chrome уходит на пенсию? (Нет). Но новый эксперимент Google выглядит слишком круто.

«Генеративные вкладки» — звучит страшно. Но компания уверяет, что это удобнее обычного поиска.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 11:15:10 +0300


ИИ-агенты, отказ от X11 и новые «игрушки» для пентестеров. Вышло финальное обновление Kali Linux в 2025 году

Новый релиз окончательно перешел на Wayland в GNOME.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 10:25:00 +0300


Сфоткался с девушкой — попал в базу хакеров. Новая фобия для любителей торговых центров

Тысячи людей в Мельбурне, США и ОАЭ уже попали в эту «фотоловушку».
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 09:45:05 +0300


«Есть ли Бог?» вместо отчетов. Microsoft раскрыла «двойную жизнь» пользователей Copilot

Как сезонность и праздники влияют на разговоры с искусственным интеллектом
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 09:08:07 +0300


Лучшие методы защиты DNS, которые нужно внедрить прямо сейчас

В статье мы расскажем о лучших практиках безопасности DNS: от базового управления сервером до использования шифрования и блокировки вредоносных сайтов...
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 08:27:00 +0300


Одной рукой санкции, другой — рукопожатие. Великобритания показала мастер-класс дипломатии с Китаем на фоне кибератак

Британия ударила санкциями по «хакерам по найму», связывая их с китайской киберэкосистемой.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 08:11:06 +0300


Когда «Товарищ Майор» — фейк. Как юристы корпораций «дарят» ваши адреса анонимам из интернета

Поддельный полицейский домен оказался достаточным, чтобы провайдер раскрыл домашний адрес и телефон «цели»...
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 07:03:08 +0300


Телескоп «Джеймс Уэбб» нашел планету, которая противоречит законам физики

Астрономы нашли атмосферу там, где все должно было давно выгореть.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 20:45:00 +0300


Стильно, модно, молодежно (и на Rust). Новый вирус 01flip кошмарит админов.

Пострадавшие связывают взломы с уязвимостью в почтовом сервере Zimbra.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 19:45:10 +0300


Торренты на службе хакеров. Как новый бэкдор PeerBlight прячет управление в сети BitTorrent

Как код на Go помогает хакерам подменять временные метки и скрывать следы взлома.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 19:15:25 +0300


Успешный успех отменяется. Автор гайдов по взлому Android сменил доминиканский пляж на тюремную камеру

Пока заказчик схемы остаётся в бегах, исполнителю придётся отвечать за «режиссуру» финансовых махинаций...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 18:45:10 +0300


ИИ-хакер против живых пентестеров: кто кого? Стэнфорд устроил батл на 8000 хостах

Новая система ARTEMIS показала, что автономный пентест уже близок к «производственному» уровню.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 18:15:05 +0300


Фото из кафе? (Нет, это ваш точный GPS-адрес). Как EXIF выдает вас.

Незаметные цифровые следы могут рассказать о вас больше, чем любой пост в соцсетях.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 18:05:00 +0300


Суррогат Cobalt Strike. Как новый инструмент хакеров пытается быть незаметным (спойлер: получается плохо).

Эксперты описали сетевые признаки хакерского инструмента.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 17:45:20 +0300


«Алло, полиция? Тут бизнесмены ссорятся». Голландец «задудосил» экстренные службы и поплатился за это

Несколько дней подряд нуждающиеся в помощи слышали лишь бесконечные гудки.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 17:15:10 +0300


Ваш сисадмин вас ненавидит? Рассказываем, как ИБ перестать быть «тормозом» прогресса.

Вебинар Positive Technologies состоится 16 декабря в 14:00.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 16:44:00 +0300


$40 миллиардов, сгоревшие в блокчейне: вынесен приговор основателю Terraform Labs за «преступление поколения»

Побег, фальшивый паспорт и экстрадиция в США закончились для До Квона сроком в 15 лет после признания вины.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 16:18:57 +0300


Китайские хакеры против вашего антивируса. Как (и кто) прошел главную проверку года на кибербезопасность.

Как читать отчеты кибербезопасников и не сойти с ума.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 15:46:16 +0300


Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 15:04:41 +0300


Когда «удаленка» зашла слишком далеко. Экс-сотрудник вынес данные 37 миллионов граждан Кореи, не вставая с дивана

Полиция Сеула выяснила, что главный подозреваемый по утечке Coupang проработал всего два года — и теперь вопросы задают уже самой компании...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 14:36:45 +0300


Безопасность уровня «честное слово». Хакеры научились подменять официальные обновления Notepad++ на шпионский софт.

Неизвестный AutoUpdater.exe под видом обновления Notepad++ выполнял разведку Windows.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 13:59:34 +0300


Пароль «12345» был бы надежнее. Разработчики Gladinet зашили секретные ключи прямо в код.

Одна статичная строка в DLL превращает «токены доступа» Gladinet в универсальный пропуск для атакующих.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 13:27:41 +0300


Мозг размером со страну. Китай объединил дата-центры в 40 городах в один суперкомпьютер

Новая инфраструктура сократит обучение ИИ на месяцы.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 12:55:00 +0300


Расходимся, нас обманули. Почему физики 30 лет гонялись за частицей-призраком (и ничего не нашли).

Стерильной частицы не существует, и теперь придется придумывать что-то новое.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 12:25:57 +0300


Ни такси, ни переводов, ни связи. Петербург второй день живет без мобильного интернета.

Жители Петербурга второй день жалуются на массовый сбой.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 11:58:56 +0300


«Замочку» в адресной строке теперь можно доверять больше. Chrome вводит строгие правила против хакеров

11 устаревших способов подтверждения домена уйдут в историю к марту 2028 года.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 11:32:29 +0300


Программисты — добрые люди. Из ядра Linux убрали функцию с самым агрессивным названием.

Как столь агрессивный термин продержался в системном ядре почти два года?
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 11:15:10 +0300


Началась конференция NGENIX ICEBREAKER 2025

Смотрите трансляцию онлайн-конференции по веб-безопасности NGENIX ICEBREAKER 2025 прямо сейчас.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 10:50:00 +0300


Может ли гравитация скрутить время в узел? Астрономы подтвердили эффект, который трудно даже представить.

Найдены самые убедительные доказательства общей теории относительности.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 10:15:00 +0300


На раздумья — сутки. Троян Droidlock обнулит ваш смартфон в случае неуплаты выкупа

Баннер, таймер, адрес криптокошелька — всё в лучших традициях компьютерных вирусов-вымогателей.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 09:45:10 +0300


Фейсбук, почта и пять лет переписок. США хотят заставить туристов раскрывать всю цифровую подноготную

Хочешь в Нью-Йорк? Сначала покажи, что постил в 2020-м.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 09:15:00 +0300


Скопировать, вставить, лишиться аккаунта. Как работает новая схема ConsentFix, крадущая доступы к Microsoft

Для успешной атаки не нужно скачивать вирусы, достаточно банальной невнимательности.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 08:45:10 +0300


Ваш антивирус ведет себя странно? Возможно, это китайский шпион.

В распоряжении операторов оказался внушительный арсенал из 22 функций.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 08:15:10 +0300


Микки Маус и Sora. Disney официально пускает ИИ в свои вселенные (но живых актеров трогать нельзя).

Железный человек — да, Роберт Дауни-младший — нет. Названы условия, на который Sora сможет генерировать персонажей компании...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 07:45:05 +0300


Курсы Cisco: «Наши двери открыты для всех». Хакеры из Китая: «Спасибо, мы уже внутри»

Двое фигурантов, связанных с хакерами Salt Typhoon, могли пройти обучение в академии Cisco — той самой компании, чьи устройства они позже взламывали...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 07:11:00 +0300


Аспирант из машины. OpenAI показала GPT-5.2, которая решает задачи лучше живых ученых.

Вместо простой выдачи числа на экране модель строит структурированные аргументы, которые можно обсуждать, уточнять и превращать в полноценные научные работы...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 06:20:12 +0300


Баги в коде жизни. Главное о проекте Sc2.0, который учится создавать организмы с нуля.

Глобальный консорциум переписал все 16 хромосом и составил подробный разбор ошибок и удачных решений
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 04:25:56 +0300


«Звезда смерти», но добрая. Как работает технология передачи энергии с 35 000 км.

Безопасно ли направлять гигаваттные лазеры на Землю? Разбираем риски.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 21:45:05 +0300


0day в Chrome! Google выпускает внеплановое обновление

Не затягивайте с обновлением — злоумышленники уже используют эту брешь.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 21:15:10 +0300


За что на самом деле заблокировали криптобиржи в РБ? Официальная версия

Мининформ в Беларуси закрыли доступ к шести популярным биржам.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 20:45:34 +0300


Когда нет слов (от страха или боли). Google разрешил включать видеосвязь при звонках в экстренные службы

Теперь показать ЧП диспетчеру проще, чем описать словами
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 20:15:43 +0300


Хакеры заявили о взломе разработчика реестра повесток, Минобороны все отрицает

Ведомство исключило возможность утечки данных из реестра.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 19:45:10 +0300


ИИ перегревается, планета перегревается, счета за электричество растут. Решение? Дата-центры на орбите

Почему IT-гиганты решили, что лучшая серверная — это открытый космос.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 19:15:05 +0300


«Мягкое выдавливание». В Госдуме допустили блокировку всех сервисов Google

Депутат Свинцов считает Google главной угрозой экономике.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 18:35:51 +0300


Как превратить углерод в азот с помощью Солнца? Ответ нашли в лаборатории на глубине двух километров

Пять событий за год — это успех. Как работает терпение (и детекторы) в современной науке.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 18:01:05 +0300


Легально, но опасно. В открытый доступ попал код для подмены системных вызовов

Следов вторжения через LazyHook не найдёт даже самый внимательный сканер.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 17:35:05 +0300


Node.js скачал? А если найду? Обнаружен сложнейший вредонос с возможной связью с КНДР

Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 17:05:10 +0300


Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 16:35:10 +0300


Простые уравнения «ослепляют» ChatGPT. Фильтры ИИ оказались беспомощны перед математикой

Почему даже самый жёсткий «безопасный режим» у нейросетей можно обойти, и при чём здесь криптография и пазлы...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 16:03:00 +0300


Виноваты «пещерные пользователи»? Microsoft отказалась исправлять RCE в .NET, найденную на Black Hat

Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью»...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 15:36:23 +0300


Символические ссылки — новый 0Day. 700 серверов Gogs взломаны в ходе массовой атаки

Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 15:02:34 +0300


Ученые сделали снег в плазме, и он отказался падать. Шах и мат, Исаак Ньютон

Физики воссоздали космическую среду и увидели, как фрактальные зерна начинают парить и вращаться вопреки гравитации...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 14:37:23 +0300


«Во благо человечества» (и миллиардов Microsoft). Как OpenAI за 10 лет прошла путь от идеализма до империи.

История компании, которая не сразу попала в заголовки новостей, но изменила то, как мы пишем, учимся и работаем...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 14:30:50 +0300


Бой на скорости 510 км/ч: КСИР показал дрон, работающий на пределе возможностей малой авиации

Иран представил самый быстрый дрон-камикадзе в своем арсенале.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 14:01:03 +0300


EDR теперь бесполезен. Хакеры DeadLock нашли универсальную «кнопку выключения» защиты

Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 13:28:34 +0300


Новые требования к МФО: к чему готовиться в ближайшее время?

Разбор актуальных требований к дистанционным займам, защите биометрии и операционной надежности.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 13:28:31 +0300


От нуля до полного контроля Linux: ИИ нашел GhostPenguin — бэкдор, который пропустили люди

ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 13:09:08 +0300


Лицо за 10 юаней. Как обмануть цифровой контроль и не ходить на работу (лайфхак из Китая)

Высокие технологии проиграли битву простой канцелярии.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 12:37:22 +0300


Нажми кнопку — получишь деньги. «Мамкиным хакерам» грабить банки теперь проще, чем заказать пиццу

Новый фишинговый кит Spiderman превращает массовые атаки на европейские банки в дело нескольких кликов.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 12:07:44 +0300


Доставки не будет, расходимся. Киберпреступники нашли способ устроить логистический коллапс, не выходя из дома

Хакеры научились идеально притворяться теми, кому бизнес привык доверять безоговорочно.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 11:35:10 +0300


Может ли картинка из интернета парализовать железную дорогу? Спойлер: да, и это уже случилось.

«Шутка», которая стоила миллионы.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 11:06:40 +0300


Flipper Zero, антенны и внезапная амнезия. В Варшаве задержали украинцев с оборудованием для взлома госсистем

«Мы просто IT-туристы», — заявили мужчины. Но никто им уже не поверил.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 10:35:10 +0300


Больше не нужно кричать в баре. Придумали наушники, которые сами «выключают» лишний шум.

Опубликован код системы, которая чистит звук лучше любых слуховых аппаратов.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 10:04:00 +0300


Пока вы страдали в Photoshop, Alx Sa улучшала GIMP. И получила за это награду

Фонд свободного ПО наградил главных героев 2024 года.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 09:30:00 +0300


Декабрьский «В тренде VM»: уязвимости в Windows, библиотеке expr-eval, Control Web Panel и Django


Больше подробностей.

Опубликовано Thu, 11 Dec 2025 09:02:00 +0300


Миллион атак за квартал, ноль детекта. В чем секрет «невидимого окна» GhostFrame

GhostFrame меняет поддомены и контент на лету, делая фишинг практически невидимым для защиты.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 08:47:15 +0300


Сыграем в «Звездные войны» по-взрослому? Ученые предлагают защищать Землю с джойстиком в руках

Как компьютерная игра помогает спасать спутниковую связь, навигацию и национальную безопасность.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 08:22:35 +0300


Микроволновка на высоте 18 км. NASA начало крупнейшую в истории США воздушную кампанию по картированию земных ресурсов

Технологии, искавшие воду на Луне, теперь спасают экономику.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 08:03:00 +0300


Ваш мозг может быть квантовым радиоприёмником. Новая теория объясняет сознание через поле нулевой точки

Если вы это читаете, значит ваш глутамат вошел в резонанс с вакуумом.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 07:07:40 +0300


Красное — это новое черное. Почему биржи падают вместе с вымирающими видами (и при чем тут ООН)

Без срочных реформ финансовой системы экологический кризис обещает превратиться в долговую яму для целых стран...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 05:52:13 +0300


Квантовая физика теперь и в армейском рюкзаке. Китай первым испытал портативную квантовую рацию на учениях

Прототип весом 3 кг принимает зашифрованный сигнал на десятки километров в зонах без связи и разрушенной инфраструктуры...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 04:14:59 +0300


Китай пас, Европа — фаворит. Пекин остановил стройку гигантского коллайдера, и в CERN этому очень рады

Пекин не стал строить конкурента европейскому суперколлайдеру.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 21:39:12 +0300


Хакеры вместо генералов. Почему Международный уголовный суд решил переписать Римский статут (фактически).

Виртуальные действия скоро станут юридически неотличимы от физического насилия.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 21:05:10 +0300


11 тысяч баксов за одну строчку кода. Как исследователи заработали на багах в Chrome 143

Критический сбой логики позволяет хакерам перехватить управление памятью без ведома жертвы.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 20:35:05 +0300


Майнинг на тостере и 150000 атак — вот как умный дом тайком расходует ваше электричество

Новая уязвимость React2Shell в Node.js уже превратила умные дома и серверы по всему миру в охотничьи угодья для ботнетов в стиле Mirai...
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 19:31:45 +0300


Починил звук — потерял кошелек. Теперь маководы ведутся на «добрые советы» нейросетей

Как доверие к ИИ помогло преступникам заразить Mac инфостилером AMOS под видом безобидного совета.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 19:00:00 +0300


10000 кубитов в одном кармане? Ну, почти. QuantWare одной новинкой «обнулила» достижения IT-гигантов

Впервые создан процессор, превосходящий существующие решения в 100 раз.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 18:31:30 +0300


«Байки у горящего сервака», споры о страховке и новые метрики. О чем говорили 250 лучших экспертов по кибербезопасности.

В Кибердоме 4 декабря состоялся второй Киберсъезд.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 18:01:23 +0300


Публичный DNS и внутренние IP: удобство, которое превращается в вектор атаки

Как злоумышленник использует браузер сотрудника, чтобы пройти туда, где его не ждут.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 18:01:00 +0300


В России вынесли первое постановление о штрафе за поиск «экстремистских материалов»

Медбрат Сергей Глухих оштрафован по статье 13.53 КоАП.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 17:33:52 +0300


Эпоха агентов наступает, но сначала нужен стандарт. Anthropic, OpenAI и Block объединились, чтобы разработать «порты» и «Readme» для умных помощников

Техгиганты создали фонд для спасения индустрии ИИ от хаоса несовместимости.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 17:06:35 +0300


«Огненный лис» больше не крашится на macOS. Что ещё улучшили в Firefox 146.0

Mozilla научила браузер делать то, о чём вы давно просили.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 16:35:10 +0300


Галлюцинации вместо фактов. Исследователей призвали не верить нейросетям при работе с архивами

Чат-боты готовы выдумать любые данные, лишь бы не оставлять запрос без ответа.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 16:05:10 +0300


Google хочет всё знать и ничего не платить. Кажется, в Европе это заметили

Под прицелом оказалась механика, выкачивающая информацию авторов без возможности отказа.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 15:25:10 +0300


Её телефон превратили в жучок. Технологии слежки привели к кровавой расправе

Невидимый враг находился рядом с целью круглосуточно.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 14:46:10 +0300


Прощай, Дуров, привет, SimpleX. Куда бегут киберпреступники из популярного мессенджера

«Лаборатория Касперского» выяснила, как ужесточение модерации в Telegram ломает привычную инфраструктуру киберпреступников и заставляет их искать другие площадки...
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 14:14:18 +0300


Ваш EDR работает на врага. Новая реальность, где «белые списки» убивают инфраструктуру

Storm-0249 научилась прятать атаки внутри EDR-процессов, превращая защитные агенты в инструмент скрытности.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 13:45:12 +0300


Твой компьютер работает за тебя, а зарплату получают хакеры: знакомьтесь с ChimeraWire

Тихий троян-кликер ChimeraWire скачивает собственный Chrome, решает CAPTCHA и сам кликает по ссылкам, пока владелец даже не подозревает, что его ПК уже работает на злоумышленников...
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 13:13:28 +0300


«Без датасетов и людей». Экс-инженер Google заявил о создании первого в мире AGI

Японский стартап бросил вызов гигантам Кремниевой долины, заявив, что именно он первым построил AGI с человеческим уровнем мышления...
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 13:08:06 +0300


Positive Technologies выводит в продажу антивирус в составе MaxPatrol EPP

Клиенты MaxPatrol EDR получат бесплатный полугодовой доступ к новому антивирусному продукту.
Больше подробностей.

Опубликовано Wed, 10 Dec 2025 12:45:21 +0300


Какой ИБ-продукт нужен рынку?!


Больше подробностей.

Опубликовано Tue, 25 Feb 2025 23:02:26 +0300


Как рассчитывать время реагирования на инциденты?


Больше подробностей.

Опубликовано Sun, 23 Feb 2025 22:42:12 +0300


Что не так с новой методичкой Банка России по пентестам и анализу уязвимостей


Больше подробностей.

Опубликовано Mon, 17 Feb 2025 23:02:34 +0300


Планы ФСТЭК на 2025-й год


Больше подробностей.

Опубликовано Sun, 16 Feb 2025 22:22:30 +0300


Эффект кобры и кибербезопасность


Больше подробностей.

Опубликовано Wed, 29 Jan 2025 22:09:28 +0300


Существуют ли решения класса Cloud Detection Response?


Больше подробностей.

Опубликовано Wed, 15 Jan 2025 22:52:10 +0300


Почему никто не любит подразделение «Нет» и что с этим делать?


Больше подробностей.

Опубликовано Thu, 09 Jan 2025 00:21:43 +0300


Персональные данные и оборот штрафов вокруг них


Больше подробностей.

Опубликовано Tue, 10 Dec 2024 03:02:02 +0300


Хочу в ИБ после другой профессии. С чего начать?


Больше подробностей.

Опубликовано Mon, 04 Nov 2024 22:21:33 +0300


Операционная маржинальность или на что обращать внимание в отчетности публичных ИБ-компаний


Больше подробностей.

Опубликовано Sun, 20 Oct 2024 23:23:13 +0300


Выбросьте деление на уровни L1-L3 в SOC на помойку!


Больше подробностей.

Опубликовано Sun, 06 Oct 2024 23:11:47 +0300


Обзор лондонского Gartner Security Risk Management Summit


Больше подробностей.

Опубликовано Mon, 30 Sep 2024 23:33:01 +0300


Какие уроки можно извлечь из взрывающихся пейджеров в контексте ИБ?


Больше подробностей.

Опубликовано Sun, 29 Sep 2024 23:37:45 +0300


10 способов для SIEM-вендора увеличить продажи своего продукта


Больше подробностей.

Опубликовано Tue, 17 Sep 2024 03:11:53 +0300


Почему SOAR мертвы?!


Больше подробностей.

Опубликовано Thu, 08 Aug 2024 01:01:39 +0300


Обзор нового отчета Gartner по Security Operations


Больше подробностей.

Опубликовано Mon, 05 Aug 2024 00:51:33 +0300


Что делать, когда все уязвимости одинаково опасны? Обзор 21 метода приоритизации уязвимостей


Больше подробностей.

Опубликовано Thu, 01 Aug 2024 07:01:45 +0300


Какова цена инцидента с CrowdStrike или причем тут андеррайтинг и Уоррен Баффет?


Больше подробностей.

Опубликовано Tue, 30 Jul 2024 01:01:46 +0300


5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации


Больше подробностей.

Опубликовано Mon, 29 Jul 2024 03:11:45 +0300


Анализ инцидента с CrowdStrike


Больше подробностей.

Опубликовано Mon, 22 Jul 2024 00:02:24 +0300



Кто мы, что делаем и что предлагаем.

О тестах на проникновение.


Наши сертификаты:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI

Наши партнёры, ИБ и ИТ компании Киев, Украина, мир:

Qualys
IBM
Tenable
Microsoft
AWS
ENX
Ernst&Young
KPMG
PriceWater­HouseCoopers
Deloitte
Buro Veritas
Underdefense
Hacken
Infosafe
10Guards
RMRF
Softseq
AAA auditagency
Berezha Security
Protectmaster
IT спеціаліст