ENDEUA

Последние новости об уязвимостях, угрозах, инцидентах и других событиях информационной безопасности

инциденты информационной безопасности

Предотвращение уязвимостей, угроз и инцидентов безопасности, описанных ниже, разумнее и дешевле, чем криминалистические расследования и смягчение последствий кибератак.

Вы можете получить доказательства этого факта из новостей ниже.

Используйте наши сервисы чтобы найти и устранить ваши уязвимости безопасности, прежде чем агенты угроз безопасности найдут их.




Раскрытие важных данных в snipe-it

Раскрытие важны данных в snipe-it
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:54:44 +0300


Повышение привилегий в Seatd

Повышение привилегий в Seatd
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:29:44 +0300


OS command injection in multiple Hikvision products

OS command injection in multiple Hikvision products
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:14:58 +0300


Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress

Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:12:44 +0300


SQL-инъекция в Anuko Time Tracker

SQL-инъекция в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:56:44 +0300


Межсайтовый скриптинг в Anuko Time Tracker

Межсайтовый скриптинг в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:55:43 +0300


Множественные уязвимости в Microweber

Множественные уязвимости в Microweber
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:33:46 +0300


Повышение привилегий в Bubblewrap

Повышение привилегий в Bubblewrap
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 12:16:45 +0300


Множественные уязвимости в Mitsubishi Electric EcoWebServerIII

Множественные уязвимости в Mitsubishi Electric EcoWebServerIII
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:38:58 +0300


Выполнение произвольного кода в Schneider Electric Easergy P3

Выполнение произвольного кода в Schneider Electric Easergy P3
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:50:44 +0300


Раскрытие важны данных в Baker Hughes Bently Nevada 3500

Раскрытие важны данных в Baker Hughes Bently Nevada 3500
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:33:45 +0300


Множественные уязвимости в FATEK Automation FvDesigner

Множественные уязвимости в FATEK Automation FvDesigner
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:10:45 +0300


Межсайтовый скриптинг в QNAP Proxy Server

Межсайтовый скриптинг в QNAP Proxy Server
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:35:45 +0300


Множественные уязвимости в Red Hat OpenShift Container Platform 4.6

Множественные уязвимости в Red Hat OpenShift Container Platform 4.6
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:26:48 +0300


Повышение привилегий в Mozilla VPN

Повышение привилегий в Mozilla VPN
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:23:44 +0300


Обновление безопасности IBM TXSeries for Multiplatforms для Java

Обновление безопасности IBM TXSeries for Multiplatforms для Java
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 03:31:43 +0300


Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra

Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:40:44 +0300


Множественные уязвимости в Apache Airflow

Множественные уязвимости в Apache Airflow
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:11:46 +0300


Отказ в обслуживании в 389-ds-base

Отказ в обслуживании в 389-ds-base
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:02:45 +0300


Local Отказ в обслуживании в IBM VIOS smbcd daemon

Local Отказ в обслуживании в IBM VIOS smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:49:44 +0300


Local Отказ в обслуживании в IBM AIX smbcd daemon

Local Отказ в обслуживании в IBM AIX smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:48:44 +0300


Множественные уязвимости в radare2

Множественные уязвимости в radare2
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 15:15:47 +0300


Множественные уязвимости в cflinuxfs3

Множественные уязвимости в cflinuxfs3
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:43:27 +0300


Раскрытие важны данных в etherpad-lite

Раскрытие важны данных в etherpad-lite
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:39:44 +0300


Множественные уязвимости в PJSIP

Множественные уязвимости в PJSIP
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:06:57 +0300


Максимум заряда в пустом узле решётки: два эксперимента взорвали представления о материи

20 лет это было лишь теорией…
Больше подробностей.

Опубликовано Thu, 14 May 2026 15:35:00 +0300


Мошенники тратят $1,22 и зарабатывают тысячи. Кража крипты стала выгоднее большинства легальных профессий

ИИ уже научился воровать и защищать, а человек по-прежнему кликает на подозрительные ссылки.
Больше подробностей.

Опубликовано Thu, 14 May 2026 15:02:01 +0300


Поссорился с боссом и создал одну из самых опасных хакерских группировок в мире. История The Gentlemen

Четыре группировки взяли под контроль почти половину всех атак с шифрованием данных.
Больше подробностей.

Опубликовано Thu, 14 May 2026 14:32:04 +0300


Девять стран за одну кампанию. Иранцы использовали антивирус, чтобы спрятать вирус — и это сработало

Зачем строить свою инфраструктуру, если есть обычный файлообменник для всех?
Больше подробностей.

Опубликовано Thu, 14 May 2026 14:00:02 +0300


6000 симок и 21 SIM-бокс. В Петербурге накрыли центр технической поддержки телефонных мошенников

На Красносельском шоссе обнаружили подпольный узел связи для обзвонов.
Больше подробностей.

Опубликовано Thu, 14 May 2026 13:30:29 +0300


Плюс 35% за четыре месяца. Касперский зафиксировал резкий рост атак на малый и средний бизнес — и назвал главных виновников

Троянец Buhtrap атакует российские компании втрое активнее — бухгалтерии под ударом.
Больше подробностей.

Опубликовано Thu, 14 May 2026 13:00:12 +0300


От «обычного пользователя» до root. Новая уязвимость в Linux не требует ни хакерского опыта, ни удачи

Единственный способ защититься от Fragnasia пока что только ломает инфраструктуру.
Больше подробностей.

Опубликовано Thu, 14 May 2026 12:29:01 +0300


Купил, перепродал, получил криптовалюту. В ДНР судят 16-летнего за торговлю доступами к аккаунтам

Школьник превратил мессенджеры в торговую площадку
Больше подробностей.

Опубликовано Thu, 14 May 2026 12:00:34 +0300


Три года обмана, 100+ жертв, 21 миллион ущерба. Саратовскую ОПГ осудили за схему с фальшивыми тендерами

Суд осудил 41 участника преступного сообщества за обман бизнесменов.
Больше подробностей.

Опубликовано Thu, 14 May 2026 11:31:26 +0300


Без логина и пароля — прямо в сервер. Хакеры шесть лет оставались в тени, а теперь взломали тысячи сайтов через дыру в cPanel

Расследование показало, что за недавним всплеском атак стоят не случайные новички, а настоящие профессионалы.
Больше подробностей.

Опубликовано Thu, 14 May 2026 11:00:10 +0300


«Джентльмены» снова облажались. Хакеры-вымогатели, державшие в страхе сотни компаний, сами стали жертвой утечки

За фасадом громких взломов обнаружилась рутина, которую никто из участников не хотел показывать.
Больше подробностей.

Опубликовано Thu, 14 May 2026 10:30:10 +0300


«Коммерческая тайна». Универсальная отмазка, которая помогает государствам не объяснять, кому они продали шпионское ПО

Евросоюз обещал прозрачность, но оставил за ширмой самое интересное.
Больше подробностей.

Опубликовано Thu, 14 May 2026 10:00:10 +0300


ИИ теперь ищет дыры в вашем коде. И нет, это не хакеры — это OpenAI

Новый проект Daybreak превращает защиту ПО в часть повседневной разработки.
Больше подробностей.

Опубликовано Thu, 14 May 2026 09:35:10 +0300


Ваш мозг уже разрушается от хронического недосыпа — есть способ это остановить

Ученые нашли способ не тупеть без сна. Правда, пока метод проверили только на грызунах.
Больше подробностей.

Опубликовано Thu, 14 May 2026 09:02:00 +0300


Q-Day близко. Современную криптографию вскроют куда раньше любых прогнозов

Те, кто не защитит свои активы сейчас, рискуют просто не успеть.
Больше подробностей.

Опубликовано Thu, 14 May 2026 08:30:10 +0300


Mini Shai-Hulud заразил 373 пакета, не нарушив ни единого правила публикации

Атака использовала именно те механизмы защиты, которым разработчики доверяли больше всего.
Больше подробностей.

Опубликовано Thu, 14 May 2026 08:00:10 +0300


Один байт — и сервер ваш. Крошечная ошибка в почтовом протоколе открыла полный удалённый доступ к миллионам серверов

Разбор уязвимости превратился в редкий эксперимент о будущем поиска багов.
Больше подробностей.

Опубликовано Thu, 14 May 2026 07:30:10 +0300


Квадриллион чисел в секунду: финский алгоритм взломал стену сложности, перед которой пасовали мощнейшие суперкомпьютеры мира

Поверни графен на 1,1 градуса — он станет сверхпроводником.
Больше подробностей.

Опубликовано Thu, 14 May 2026 07:02:00 +0300


Уверены, что помните логотип Apple? Попробуйте его нарисовать (спойлер: у вас не получится)

Ученые показали, почему человек может видеть предмет каждый день, но не понимать, как предмет устроен.
Больше подробностей.

Опубликовано Wed, 13 May 2026 21:21:11 +0300


Дроны застряли на 20 минутах полёта. Новая батарея удваивает время — стило лишь добавить одну молекулу

10 лет мучений с серой — и прорыв.
Больше подробностей.

Опубликовано Wed, 13 May 2026 20:01:00 +0300


275 млн пользователей, почти 9000 учебных заведений. Конгресс США потребовал от Instructure объяснений за двойную атаку на Canvas

Хакеры заставили американские колледжи отменить выпускные экзамены.
Больше подробностей.

Опубликовано Wed, 13 May 2026 19:30:15 +0300


Вымогатели заявили о краже 8 ТБ данных Foxconn, включая схемы и проектные материалы Apple, Google, Dell и Nvidia

Foxconn признала кибератаку на заводы в Северной Америке.
Больше подробностей.

Опубликовано Wed, 13 May 2026 19:00:00 +0300


Instagram, TikTok и Snapchat под замком. ЕС хочет ввести минимальный возраст для соцсетей — и уже летом

Австралия смогла, Индонезия тоже. Теперь очередь Евросоюза.
Больше подробностей.

Опубликовано Wed, 13 May 2026 18:33:12 +0300


Эти 7 ИИ-колец считывают движения пальцев — и 70 миллионов глухих людей наконец получают голос

100-150 знаков в минуту, точность 88%, батарея на 12 часов.
Больше подробностей.

Опубликовано Wed, 13 May 2026 18:02:00 +0300


Signal добавил предупреждения против фишинга — теперь приложение само объяснит, как распознать поддельный профиль

Мессенджер встроил подсказки, помогающие распознать поддельные профили до начала переписки.
Больше подробностей.

Опубликовано Wed, 13 May 2026 17:30:40 +0300


Написали $(reboot) — и роутер перезагрузился. Миллионы устройств ipTIME беззащитны, патча нет

Вот как выглядит критическая уязвимость, которую никто не чинит.
Больше подробностей.

Опубликовано Wed, 13 May 2026 17:05:00 +0300


Google представила Gemini Intelligence — Android научится сам собирать заказы, бронировать парковку и подбирать экскурсии по фото

Ваш смартфон скоро начнет делать всё за вас.
Больше подробностей.

Опубликовано Wed, 13 May 2026 16:30:26 +0300


Взломали ваш Android? Теперь у вас есть доказательства. Режим Advanced Protection Mode записывает каждую атаку

Система теперь сама фиксирует взломы и не даёт стереть улики.
Больше подробностей.

Опубликовано Wed, 13 May 2026 16:03:00 +0300


Провайдер видит каждый сайт, который вы открываете. Как включить зашифрованный DNS за две минуты

Инструкция для Windows, Android и iPhone.
Больше подробностей.

Опубликовано Wed, 13 May 2026 15:48:00 +0300


Маск против Google? Уже нет. Компании обсуждают партнёрство по запуску дата-центров на орбите вопреки многолетнему конфликту

Project Suncatcher от Google должен превратить спутники в орбитальную ИИ-инфраструктуру.
Больше подробностей.

Опубликовано Wed, 13 May 2026 15:30:19 +0300


Apple наконец-то зашифрует переписку с Android. Но есть один нюанс

iOS 26.5 закрыла дыру, которую разработчики игнорировали годами.
Больше подробностей.

Опубликовано Wed, 13 May 2026 15:01:00 +0300


10 секунд на подумать: Google встраивает в Android паузу перед запуском TikTok и Instagram — как это работает

Что такое Pause Point и зачем он нужен в Android 17.
Больше подробностей.

Опубликовано Wed, 13 May 2026 14:30:00 +0300


Один взлом — и заводы встали. Что будет с поставками инсулина, вакцин и онкопрепаратов, если West Pharmaceutical не восстановится вовремя

Почему атака на производителя упаковки для лекарств может ударить по пациентам по всему миру.
Больше подробностей.

Опубликовано Wed, 13 May 2026 14:01:40 +0300


Пароль admin:public на сервере с данными миллиона камер. Ничего необычного, просто китайский производитель

Специалист показал, как любой желающий мог в реальном времени следить за камерами в 118 странах.
Больше подробностей.

Опубликовано Wed, 13 May 2026 13:29:01 +0300


Плохая новость: ИИ научился взламывать железо. Хорошая: пока он делает это только в лаборатории

Специалисты показали, как ИИ провёл полный цикл аппаратного взлома.
Больше подробностей.

Опубликовано Wed, 13 May 2026 13:01:12 +0300


Бронировали номер — потеряли адрес. Что украли хакеры у клиентов BWH Hotels и почему это хуже, чем слив банковской карты

Best Western полгода не знала, что хакеры живут в её системе бронирования.
Больше подробностей.

Опубликовано Wed, 13 May 2026 12:28:03 +0300


«Просто открой файл в Paint» — звучит безобидно, но именно так хакеры могли захватить ваш ПК до вчерашнего обновления

Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint.
Больше подробностей.

Опубликовано Wed, 13 May 2026 12:00:10 +0300


SHIFT + CTRL + флешка. Хакер сломал защиту BitLocker за несколько нажатий клавиш

Новая уязвимость в Windows позволяет стать полноправным хозяином чужого компьютера.
Больше подробностей.

Опубликовано Wed, 13 May 2026 11:30:07 +0300


«Алло, это ваш банк» — больше не работает. Android 17 научился сам вешать трубку, если звонят мошенники

Новый защитный механизм вмешается раньше, чем жертва успеет поверить в убедительную легенду.
Больше подробностей.

Опубликовано Wed, 13 May 2026 11:00:10 +0300


«Ваш экран слишком большой для этого предупреждения». Microsoft починила нелепый баг с Remote Desktop

Какие ещё странности Windows 10 исчезли после свежего обновления?
Больше подробностей.

Опубликовано Wed, 13 May 2026 10:30:10 +0300


IT IS conf 2026: живой диалог о будущем ИТ и ИБ

Крупнейшее на Урале событие для ИТ- и ИБ-сообщества: дискуссии, ИИ, киберугрозы и воркшопы.
Больше подробностей.

Опубликовано Wed, 13 May 2026 10:00:36 +0300


RubyGems приостановил регистрацию новых пользователей. Репозиторий превратился в минное поле для программистов

Сотни вредоносных пакетов показали, насколько быстро привычная инфраструктура может стать ловушкой.
Больше подробностей.

Опубликовано Wed, 13 May 2026 09:30:10 +0300


Мы коснулись дна реальности: создан прибор, способный почувствовать тепловой след одного-единственного фотона

Новый датчик из Аалто — единственная надежда человечества поймать темную материю за хвост.
Больше подробностей.

Опубликовано Wed, 13 May 2026 09:03:00 +0300


Netflix знала о вас всё. Просто не говорила. Компанию обвинили в скрытом сборе данных детей и взрослых

Сервис обещал приватность, но теперь ему придётся объясняться в суде.
Больше подробностей.

Опубликовано Wed, 13 May 2026 08:30:10 +0300


Один пакет — и root. В программе, которая есть почти везде, нашли шесть критических уязвимостей

Невидимый сетевой посредник получил слишком много власти над привычным маршрутом.
Больше подробностей.

Опубликовано Wed, 13 May 2026 08:00:10 +0300


Можно ли построить полностью суверенное облако без США и Китая? Gartner считает, что нет

«Европа проиграла облачную гонку: Gaia-X и Andromeda не смогли стать альтернативой гигантам.
Больше подробностей.

Опубликовано Wed, 13 May 2026 07:31:00 +0300


ИИ уходит на дно. Кремниевая долина начала строить 90-метровые плавучие серверы, которые питаются энергией волн

Как стартап Panthalassa намерен запустить вычисления в океане без кабелей и розеток.
Больше подробностей.

Опубликовано Wed, 13 May 2026 07:00:00 +0300


Одна квартира — 55 жильцов. Хозяйка не знала ни об одном. Всех прописали через её «Госуслуги»

Чем дальше продвигалась проверка, тем больше вопросов появлялось у оперативников.
Больше подробностей.

Опубликовано Wed, 13 May 2026 06:30:10 +0300


Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы

Оказывается, органика оставляет статистический почерк, который невозможно подделать.
Больше подробностей.

Опубликовано Tue, 12 May 2026 20:55:00 +0300


Горелкин предупредил: GitHub станет недоступен на 100% — пора переносить проекты на российские аналоги

Депутат назвал происходящее сознательной дискриминацией россиян.
Больше подробностей.

Опубликовано Tue, 12 May 2026 20:24:00 +0300


Заплатил выкуп — и что? Вымогатели года придумали схему, при которой деньги уже не помогают

6% компаний в России, 8% в Латинской Америке: кто и как страдает от вымогателей.
Больше подробностей.

Опубликовано Tue, 12 May 2026 20:00:38 +0300


Больше тяги, больше дальности, энергия для лазеров: двигатель XA103 переписывает законы воздушного боя

Он уже прошёл сборку… правда, пока что только на компьютере.
Больше подробностей.

Опубликовано Tue, 12 May 2026 19:35:00 +0300


Python 3.15 почти собран. Что разработчики добавили перед заморозкой функций

Финальный релиз Python 3.15 запланирован на 1 октября.
Больше подробностей.

Опубликовано Tue, 12 May 2026 19:00:00 +0300


Океан стал розеткой. Учёные научили бактерий вырабатывать электричество для подводных датчиков

Он полон энергии. Просто раньше никто не знал, как её взять.
Больше подробностей.

Опубликовано Tue, 12 May 2026 18:32:00 +0300


«Ожидал гору багов, а получил пшик»: создатель curl — о «сверхсекретной» ИИ-модели Anthropic Mythos

Что показал реальный тест нашумевшей ИИ-системы Anthropic для поиска дыр в коде.
Больше подробностей.

Опубликовано Tue, 12 May 2026 18:00:00 +0300


Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии

Теоремы Гёделя, чтобы создать неразглашаемые доказательства. Вот как это работает.
Больше подробностей.

Опубликовано Tue, 12 May 2026 17:30:00 +0300


Без шифрования и вирусов. Нужен только MS Word. Хакер нашёл способ парализовать любой корпоративный сервер за 10 минут

Новая техника атаки блокирует доступ к файлам, не оставляя следов на диске.
Больше подробностей.

Опубликовано Tue, 12 May 2026 17:01:30 +0300


«С любовью, TeamPCP». Хакеры взломали Checkmarx и не постеснялись об этом написать прямо в репозитории

TeamPCP так освоились в репозиториях Checkmarx, что успели заразить три разных продукта.
Больше подробностей.

Опубликовано Tue, 12 May 2026 16:30:12 +0300


Слежка, ботнет и лезвия на дистанционном управлении. Что хакер обнаружил в 11000 роботов по всему миру

Тысячи роботов с камерами, микрофонами и доступом к вашей сети. Что могло пойти не так?
Больше подробностей.

Опубликовано Tue, 12 May 2026 16:00:25 +0300


ИИ пришёл — людей попросили: GitLab открыл „добровольное“ окно ухода

Компания откажется от небольших команд в дорогих юрисдикциях
Больше подробностей.

Опубликовано Tue, 12 May 2026 15:30:00 +0300


30 тысяч заражений в месяц и никакой пощады: троян Mamont охотится на бабушек с дешёвыми Android

Почему троян Mamont до сих пор остаётся грозой подъездов.
Больше подробностей.

Опубликовано Tue, 12 May 2026 15:00:50 +0300


Первая атомная бомба создала материал, который не существует в природе. Учёные нашли его 81 год спустя

Исследователи нашли на месте взрыва странные кристаллы…
Больше подробностей.

Опубликовано Tue, 12 May 2026 14:32:00 +0300


ИИ написал Zero Day эксплойт. Люди не заметили. Google заметила — но едва

0Day под заказ – это когда попросил ИИ и получил эксплойт. Google говорит, что это уже реальность.
Больше подробностей.

Опубликовано Tue, 12 May 2026 14:00:05 +0300


50+ дыр в iPhone, 70 в Mac — крупнейшая волна патчей Apple в эпоху iOS 26

Свежий пакет исправлений затрагивает WebKit, ядро системы, Spotlight, Команды и механизм скриншотов.
Больше подробностей.

Опубликовано Tue, 12 May 2026 13:30:21 +0300


Билет за 35 тысяч — машина за миллион. Новая схема обмана любителей автоконтента, в которой деньги уходят в Таджикистан

Мошенники продают билеты на съемки несуществующих шоу от имени автоблогеров.
Больше подробностей.

Опубликовано Tue, 12 May 2026 13:00:27 +0300


Пассворк стал первым менеджером паролей в России c сертификацией ФСТЭК

Пассворк получил сертификат ФСТЭК России № 5063 по 4-му уровню доверия, наивысшему для коммерческих СЗИ
Больше подробностей.

Опубликовано Tue, 12 May 2026 12:30:00 +0300


VPN, зарубежные карты — и внезапный бан: Anthropic закрыла Claude сотням россиян

Кто виноват: санкции, VPN или перекупщики доступов?
Больше подробностей.

Опубликовано Tue, 12 May 2026 12:00:51 +0300


«Бесплатные гемы» в Brawl Stars обходятся слишком дорого: F6 раскрыла схему угона аккаунтов

Дети ждут подарков от Supercell — а получают пустой профиль.
Больше подробностей.

Опубликовано Tue, 12 May 2026 11:30:32 +0300


Замок на переписке. Apple впервые включила сквозное шифрование между iPhone и Android

Пока вы спорили, чей телефон лучше, Apple и Google тихо зашифровали ваши переписки.
Больше подробностей.

Опубликовано Tue, 12 May 2026 11:01:31 +0300


Совсем не тот Microsoft Teams... Простая ошибка при выборе ссылки может лишить сна весь ИБ-отдел

За знакомой кнопкой скачивания прячется цепочка, рассчитанная на невнимательность и спешку.
Больше подробностей.

Опубликовано Tue, 12 May 2026 10:30:10 +0300


Штраф €100 млн. Международный «Яндекс» наказали за несоблюдение GDPR

Данные пассажиров и водителей оказались там, где им быть не следует.
Больше подробностей.

Опубликовано Tue, 12 May 2026 10:00:10 +0300


38 пакетов выдавали себя за инструменты Apple и Google. Атака на разработчиков едва не закончилась масштабной компрометацией

Ставка была сделана на доверие к привычным зависимостям и ошибку, которую легко не заметить.
Больше подробностей.

Опубликовано Tue, 12 May 2026 09:30:10 +0300


Обезличивание персональных данных по Приказу РКН №140

Обзор требований и утвержденных методов обезличивания ПДн в соответствии с Приказом РКН №140.
Больше подробностей.

Опубликовано Tue, 12 May 2026 09:00:55 +0300


Миф о всесильных хакерах разрушен. В Кембридже объяснили, почему нейросети не привели к революции на рынке теневых услуг

Громкие прогнозы экспертов столкнулись с суровой реальностью закрытых форумов.
Больше подробностей.

Опубликовано Tue, 12 May 2026 08:30:10 +0300


Украл, продал, подставил коллегу. Как глава IT-компании строил бизнес на чужих секретах

Жажда наживы привела мужчину прямиком на скамью подсудимых.
Больше подробностей.

Опубликовано Tue, 12 May 2026 08:00:10 +0300


40 тысяч атак за сутки. Журналистов попытались «заткнуть» после сливов о политической верхушке

Хакеры прочёсывали код в поисках уязвимостей, но наткнулись лишь на железную стену.
Больше подробностей.

Опубликовано Tue, 12 May 2026 07:30:10 +0300


Ваш диагноз теперь знает весь даркнет. Взлом медицинской организации закончился массовой утечкой медкарт

Утечка затронула информацию, которую нельзя заменить новым паролем или картой.
Больше подробностей.

Опубликовано Tue, 12 May 2026 07:00:10 +0300


Восемь тысяч тонн железа. История самого безумного морского перехода XIX века

Обломки викторианского плавучего дока до сих пор видны у берегов Бермуд.
Больше подробностей.

Опубликовано Tue, 12 May 2026 06:30:00 +0300


Скачал с официального сайта — получил вирус. Разработчики JDownloader советуют переустановить ОС

Сайт JDownloader восстановил работу после отключения из-за взлома.
Больше подробностей.

Опубликовано Mon, 11 May 2026 21:48:17 +0300


Зарядили телефон в аэропорту — потеряли фото и пароли. Как публичный USB крадёт данные и что с этим делать

Вы думаете, что просто заряжаете айфон. На самом деле подключаетесь к чужому компьютеру.
Больше подробностей.

Опубликовано Mon, 11 May 2026 21:43:00 +0300


ИИ написал вирус, подобрал пароли и изучил документацию. Не хватило самой малости — и это должно пугать больше, чем сам взлом

Что будет с безопасностью городов, если нейросети продолжат помогать хакерам взламывать инфраструктуру?
Больше подробностей.

Опубликовано Mon, 11 May 2026 21:17:04 +0300


Время — самая надёжная вещь во Вселенной. Физики выяснили, что это, возможно, не так

Физики показали, что альтернативные модели квантовой механики ведут к фундаментальному пределу точности времени.
Больше подробностей.

Опубликовано Mon, 11 May 2026 20:43:09 +0300


Попросили включить экран — и получили доступ к сети. Иранские шпионы освоили корпоративные чаты — и это работает

Разбираем по шагам новую схему иранских хакеров.
Больше подробностей.

Опубликовано Mon, 11 May 2026 20:15:02 +0300


96% случаев шантажа в тестах. Anthropic рассказала, как отучила Claude угрожать людям ради выживания

Anthropic раскрыла неожиданный метод борьбы с манипулятивным поведением моделей.
Больше подробностей.

Опубликовано Mon, 11 May 2026 19:43:16 +0300


Мегаваттная зарядка добралась до серийных машин — и сразу поставила вопрос о цене скорости

Сверхбыстрая зарядка снова столкнулась с главным страхом водителей.
Больше подробностей.

Опубликовано Mon, 11 May 2026 19:01:00 +0300


16 лет за «техподдержку». Судья оценил «по достоинству» вклад администратора Kingdom Market

Жизнь по ту сторону закона привела к жестокому финалу.
Больше подробностей.

Опубликовано Mon, 11 May 2026 18:15:10 +0300


Картон, клей и пять минут на сборку. Рассказываем о новом типе сверхдешёвых беспилотников

Что могут предложить картонные дроны, себестоимость которых в десять раз ниже «Шахедов».
Больше подробностей.

Опубликовано Mon, 11 May 2026 17:30:10 +0300


Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом

Список жертв растёт быстрее официальных заплаток.
Больше подробностей.

Опубликовано Mon, 11 May 2026 16:45:10 +0300


Четыре колеса, две руки и никакого скафандра. Знакомьтесь: новый лунный грузчик от Китая

На южном полюсе Луны скоро появится 100-килограммовый китайский механик.
Больше подробностей.

Опубликовано Mon, 11 May 2026 16:00:00 +0300


ИИ в каждой игре — это новая реальность. Но Sony уверяет: бояться не стоит

Как компания оправдывает внедрение алгоритмов и на что рассчитывает?
Больше подробностей.

Опубликовано Mon, 11 May 2026 15:15:10 +0300


Безопасность КИИ: что изменилось и как выстроить защиту. Мануал и разбор практики

Команда HEX.TEAM приглашает на экспертный вебинар 19 мая в 15:00 (МСК).
Больше подробностей.

Опубликовано Mon, 11 May 2026 14:27:00 +0300


Анонимность — это миф. Полиция уже читает переписки 22 тысяч пользователей Crimenetwork

Цифровой след привёл оперативников прямо к дверям клиентов.
Больше подробностей.

Опубликовано Mon, 11 May 2026 13:45:10 +0300


Хотите доказать сайту, что вы человек? Сначала докажите Google, что вы её клиент

Google обновила reCAPTCHA так, что без сервисов компании сайты теперь просто не пускают.
Больше подробностей.

Опубликовано Mon, 11 May 2026 13:24:02 +0300


Домен настоящий, угроза — тоже.  Хакеры спрятали инфостилер прямо на серверах Anthropic

Злоумышленники спрятали ловушку там, где пользователи меньше всего ждали подвоха.
Больше подробностей.

Опубликовано Mon, 11 May 2026 13:00:10 +0300


«Вознаграждение за баг» — это когда баг уже стоил вам $6,7 млн. TrustedVolumes предлагает хакеру поговорить

Взлом TrustedVolumes ударил по экосистеме децентрализованных финансов.
Больше подробностей.

Опубликовано Mon, 11 May 2026 12:40:02 +0300


Bleeding Llama: когда ваша языковая модель буквально «сочится» вашими данными

Чтобы украсть чужие секреты, теперь не требуется даже пароль.
Больше подробностей.

Опубликовано Mon, 11 May 2026 12:15:10 +0300


OpenAI сделала ИИ-хакера. Компания выпустила GPT-5.5-Cyber и сразу объяснила, кого трогать нельзя

OpenAI придумала, как продать пентест корпорациям.
Больше подробностей.

Опубликовано Mon, 11 May 2026 12:00:07 +0300


План на миллион, выигрыш на копейки. Коротко о том, почему не стоит воровать лотерейные билеты

Теория вероятности безжалостно наказала азартного сотрудника.
Больше подробностей.

Опубликовано Mon, 11 May 2026 11:30:10 +0300


Халява закончилась. Теперь за VPN придётся платить не только сервису, но и оператору связи

Привычные всем лазейки закрылись в самый неподходящий момент.
Больше подробностей.

Опубликовано Mon, 11 May 2026 10:45:10 +0300


AMD заканчивает с угадайкой в Ryzen — Windows и Linux увидят, какое ядро действительно самое быстрое

Что изменит CPPC HighestFreq в поведении игр и приложений.
Больше подробностей.

Опубликовано Mon, 11 May 2026 10:00:00 +0300


Какой ИБ-продукт нужен рынку?!


Больше подробностей.

Опубликовано Tue, 25 Feb 2025 23:02:26 +0300


Как рассчитывать время реагирования на инциденты?


Больше подробностей.

Опубликовано Sun, 23 Feb 2025 22:42:12 +0300


Что не так с новой методичкой Банка России по пентестам и анализу уязвимостей


Больше подробностей.

Опубликовано Mon, 17 Feb 2025 23:02:34 +0300


Планы ФСТЭК на 2025-й год


Больше подробностей.

Опубликовано Sun, 16 Feb 2025 22:22:30 +0300


Эффект кобры и кибербезопасность


Больше подробностей.

Опубликовано Wed, 29 Jan 2025 22:09:28 +0300


Существуют ли решения класса Cloud Detection Response?


Больше подробностей.

Опубликовано Wed, 15 Jan 2025 22:52:10 +0300


Почему никто не любит подразделение «Нет» и что с этим делать?


Больше подробностей.

Опубликовано Thu, 09 Jan 2025 00:21:43 +0300


Персональные данные и оборот штрафов вокруг них


Больше подробностей.

Опубликовано Tue, 10 Dec 2024 03:02:02 +0300


Хочу в ИБ после другой профессии. С чего начать?


Больше подробностей.

Опубликовано Mon, 04 Nov 2024 22:21:33 +0300


Операционная маржинальность или на что обращать внимание в отчетности публичных ИБ-компаний


Больше подробностей.

Опубликовано Sun, 20 Oct 2024 23:23:13 +0300


Выбросьте деление на уровни L1-L3 в SOC на помойку!


Больше подробностей.

Опубликовано Sun, 06 Oct 2024 23:11:47 +0300


Обзор лондонского Gartner Security Risk Management Summit


Больше подробностей.

Опубликовано Mon, 30 Sep 2024 23:33:01 +0300


Какие уроки можно извлечь из взрывающихся пейджеров в контексте ИБ?


Больше подробностей.

Опубликовано Sun, 29 Sep 2024 23:37:45 +0300


10 способов для SIEM-вендора увеличить продажи своего продукта


Больше подробностей.

Опубликовано Tue, 17 Sep 2024 03:11:53 +0300


Почему SOAR мертвы?!


Больше подробностей.

Опубликовано Thu, 08 Aug 2024 01:01:39 +0300


Обзор нового отчета Gartner по Security Operations


Больше подробностей.

Опубликовано Mon, 05 Aug 2024 00:51:33 +0300


Что делать, когда все уязвимости одинаково опасны? Обзор 21 метода приоритизации уязвимостей


Больше подробностей.

Опубликовано Thu, 01 Aug 2024 07:01:45 +0300


Какова цена инцидента с CrowdStrike или причем тут андеррайтинг и Уоррен Баффет?


Больше подробностей.

Опубликовано Tue, 30 Jul 2024 01:01:46 +0300


5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации


Больше подробностей.

Опубликовано Mon, 29 Jul 2024 03:11:45 +0300


Анализ инцидента с CrowdStrike


Больше подробностей.

Опубликовано Mon, 22 Jul 2024 00:02:24 +0300



Кто мы, что делаем и что предлагаем.

О тестах на проникновение.


Наши сертификаты:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI

Наши партнёры, ИБ и ИТ компании Киев, Украина, мир:

Qualys
IBM
Tenable
Microsoft
AWS
ENX
Ernst&Young
KPMG
PriceWater­HouseCoopers
Deloitte
Buro Veritas
Underdefense
Hacken
Infosafe
10Guards
RMRF
Softseq
AAA auditagency
Berezha Security
Protectmaster
IT спеціаліст