ENDEUA

Последние новости об уязвимостях, угрозах, инцидентах и других событиях информационной безопасности

инциденты информационной безопасности

Предотвращение уязвимостей, угроз и инцидентов безопасности, описанных ниже, разумнее и дешевле, чем криминалистические расследования и смягчение последствий кибератак.

Вы можете получить доказательства этого факта из новостей ниже.

Используйте наши сервисы чтобы найти и устранить ваши уязвимости безопасности, прежде чем агенты угроз безопасности найдут их.




Раскрытие важных данных в snipe-it

Раскрытие важны данных в snipe-it
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:54:44 +0300


Повышение привилегий в Seatd

Повышение привилегий в Seatd
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:29:44 +0300


OS command injection in multiple Hikvision products

OS command injection in multiple Hikvision products
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:14:58 +0300


Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress

Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:12:44 +0300


SQL-инъекция в Anuko Time Tracker

SQL-инъекция в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:56:44 +0300


Межсайтовый скриптинг в Anuko Time Tracker

Межсайтовый скриптинг в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:55:43 +0300


Множественные уязвимости в Microweber

Множественные уязвимости в Microweber
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:33:46 +0300


Повышение привилегий в Bubblewrap

Повышение привилегий в Bubblewrap
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 12:16:45 +0300


Множественные уязвимости в Mitsubishi Electric EcoWebServerIII

Множественные уязвимости в Mitsubishi Electric EcoWebServerIII
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:38:58 +0300


Выполнение произвольного кода в Schneider Electric Easergy P3

Выполнение произвольного кода в Schneider Electric Easergy P3
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:50:44 +0300


Раскрытие важны данных в Baker Hughes Bently Nevada 3500

Раскрытие важны данных в Baker Hughes Bently Nevada 3500
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:33:45 +0300


Множественные уязвимости в FATEK Automation FvDesigner

Множественные уязвимости в FATEK Automation FvDesigner
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:10:45 +0300


Межсайтовый скриптинг в QNAP Proxy Server

Межсайтовый скриптинг в QNAP Proxy Server
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:35:45 +0300


Множественные уязвимости в Red Hat OpenShift Container Platform 4.6

Множественные уязвимости в Red Hat OpenShift Container Platform 4.6
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:26:48 +0300


Повышение привилегий в Mozilla VPN

Повышение привилегий в Mozilla VPN
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:23:44 +0300


Обновление безопасности IBM TXSeries for Multiplatforms для Java

Обновление безопасности IBM TXSeries for Multiplatforms для Java
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 03:31:43 +0300


Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra

Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:40:44 +0300


Множественные уязвимости в Apache Airflow

Множественные уязвимости в Apache Airflow
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:11:46 +0300


Отказ в обслуживании в 389-ds-base

Отказ в обслуживании в 389-ds-base
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:02:45 +0300


Local Отказ в обслуживании в IBM VIOS smbcd daemon

Local Отказ в обслуживании в IBM VIOS smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:49:44 +0300


Local Отказ в обслуживании в IBM AIX smbcd daemon

Local Отказ в обслуживании в IBM AIX smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:48:44 +0300


Множественные уязвимости в radare2

Множественные уязвимости в radare2
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 15:15:47 +0300


Множественные уязвимости в cflinuxfs3

Множественные уязвимости в cflinuxfs3
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:43:27 +0300


Раскрытие важны данных в etherpad-lite

Раскрытие важны данных в etherpad-lite
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:39:44 +0300


Множественные уязвимости в PJSIP

Множественные уязвимости в PJSIP
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:06:57 +0300


Один пропущенный токен, репозитории GitHub и шантаж в духе Shai-Hulud. Хакеры взломали Grafana Labs

Grafana Labs раскрыла все детали взлома GitHub и объяснила, почему платить отказалась.
Больше подробностей.

Опубликовано Fri, 22 May 2026 17:46:12 +0300


Minecraft, TikTok и GTA. Эти 250 поддельных приложений тайно подписывают владельцев Android на платные сервисы

Хакеры придумали хитрую схему опустошения мобильных счетов.
Больше подробностей.

Опубликовано Fri, 22 May 2026 17:01:35 +0300


2,8 млн атак с начала 2026 года. Раскрыта новая схема с фальшивой поддержкой Microsoft

Без единого вируса, но с полным ощущением взлома.
Больше подробностей.

Опубликовано Fri, 22 May 2026 16:31:18 +0300


Без логина и пароля, но сразу с правами администратора. Cisco исправила критическую уязвимость в Secure Workload

CVE-2026-20223 позволяла удалённо получить права Site Admin без учётной записи.
Больше подробностей.

Опубликовано Fri, 22 May 2026 16:07:12 +0300


Linux в кармане за 350 долларов. Flipper Devices анонсировала Flipper One — и сразу объяснила, почему это не замена Flipper Zero

Тем, кто ждал апгрейд Flipper Zero, придется смириться.
Больше подробностей.

Опубликовано Fri, 22 May 2026 15:29:33 +0300


Сотрудник ушёл, а доступ остался. Как забытая учётка открыла хакерам путь к водоснабжению целого города

Обычная халатность кадровиков едва не спровоцировала масштабную коммунальную катастрофу.
Больше подробностей.

Опубликовано Fri, 22 May 2026 15:02:12 +0300


Как собрать «умного терминатора» у себя в гараже. Энтузиасты поиграли с открытыми технологиями и научили робота видеть предметы

Профессиональные инженеры проиграли конкуренцию простым текстовым командам.
Больше подробностей.

Опубликовано Fri, 22 May 2026 14:34:17 +0300


Ботнеты вместо промышленной связи. К чему приведёт массовый взлом роутеров Four-Faith

Взломщики нашли способ захватывать промышленные сети через забытые маршрутизаторы.
Больше подробностей.

Опубликовано Fri, 22 May 2026 14:06:52 +0300


30 хакеров поехали в Китай ломать российские сервисы — официально и за рекордные деньги

Российский bug bounty впервые обогнал HackerOne: сумма превысила результат конкурента в три раза.
Больше подробностей.

Опубликовано Fri, 22 May 2026 13:33:00 +0300


В Раменском округе систему оповещения взломали хакеры

Глава Раменского объяснил срабатывание системы оповещения.
Больше подробностей.

Опубликовано Fri, 22 May 2026 13:18:04 +0300


HackerOne урезала вознаграждения багхантерам. За критическую уязвимость теперь платят на 75% меньше

Как ИИ переписывает ценность работы багхантера.
Больше подробностей.

Опубликовано Fri, 22 May 2026 13:01:46 +0300


Спешка перед рабочим созвоном = пустой кошелёк. Разбираем новую волну атак на пользователей Microsoft Teams

Поддельный архив надёжно усыпляет бдительность и виртуозно заметает следы атаки.
Больше подробностей.

Опубликовано Fri, 22 May 2026 12:34:15 +0300


Большой Брат на колёсах. Ваша «ласточка» втихую сливает страховщикам каждую поездку без ремня безопасности

Закрытая кабина превратилась в круглосуточный источник ценных сведений.
Больше подробностей.

Опубликовано Fri, 22 May 2026 12:07:18 +0300


"Анонимный" VPN для вымогателей ликвидирован. First VPN Service отключили правоохранители

ФБР закрыло сервис с десятилетней историей.
Больше подробностей.

Опубликовано Fri, 22 May 2026 11:38:46 +0300


Робот вместо домработницы. Впервые человекоподобная машина убрала квартиру за $150

Как стартап обходит гигантов на рынке домашних роботов.
Больше подробностей.

Опубликовано Fri, 22 May 2026 11:11:00 +0300


35% узнали, когда уже поздно. Почему российские компании замечают проблемы в ИБ только после ущерба

Компании не успевают вовремя выявлять утечки и передачу доступа.
Больше подробностей.

Опубликовано Fri, 22 May 2026 10:35:35 +0300


Настроили 2FA и думаете, что спаслись? Подростку из Одессы это не помешало похитить 28 тысяч аккаунтов

Злоумышленники сделали ставку на файлы, о которых пользователи редко вспоминают.
Больше подробностей.

Опубликовано Fri, 22 May 2026 10:06:10 +0300


Роботы научились течь, как живая материя. Инженеры Корнелла создали рой, который сам собирается и распадается — без единого компьютера

Ученые показали роботов, которыми управляет не код, а собственная форма.
Больше подробностей.

Опубликовано Fri, 22 May 2026 09:32:00 +0300


Расходы на кибербезопасность: какую долю ИТ-бюджета закладывать в 2026 году

Компании тратят в 1,5 раза больше на IT-безопасность, чем 5 лет назад.
Больше подробностей.

Опубликовано Fri, 22 May 2026 09:08:00 +0300


Цифры средние, угроза максимальная. Почему свежая уязвимость в Drupal заставила напрячься всех веб-мастеров

Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации.
Больше подробностей.

Опубликовано Fri, 22 May 2026 09:03:16 +0300


Девять лет с открытой дверью. Защита Linux пала из-за неприметной ошибки в ядре

Проблема годами таилась в исходных файлах и обходила даже строгие ревизии кода.
Больше подробностей.

Опубликовано Fri, 22 May 2026 08:35:15 +0300


128 ускорителей в одной стойке и свой чип втрое быстрее прежнего. Alibaba показала, как строит ИИ без Nvidia

Alibaba показала процессор Zhenwu M890 и план на три года вперёд.
Больше подробностей.

Опубликовано Fri, 22 May 2026 08:08:00 +0300


Тёмная энергия не меняется — меняются данные. Физики нашли изъян в главном космологическом открытии года

Новое исследование показало: сигнал об изменении тёмной энергии мог быть систематической ошибкой.
Больше подробностей.

Опубликовано Fri, 22 May 2026 07:38:00 +0300


От водородной бомбы до Нобелевской премии мира: 105 лет со дня рождения Андрея Сахарова

Академик помог СССР в ядерной гонке, а затем открыто выступил против репрессий и военной угрозы.
Больше подробностей.

Опубликовано Fri, 22 May 2026 06:52:04 +0300


Грустно и невкусно. Троян Banana RAT парализует компьютер и опустошает банковские счета

Мошенники собрали редкий набор приёмов, рассчитанный на доверие, спешку и будничную рутину.
Больше подробностей.

Опубликовано Fri, 22 May 2026 06:43:10 +0300


Конец света по расписанию: почему обычная теория вероятностей обещает нам финал уже через пару тысяч лет

Сторонники «аргумента Судного дня» оценили вероятный срок существования человечества в 295–2659 лет.
Больше подробностей.

Опубликовано Thu, 21 May 2026 22:23:12 +0300


Миллион долларов от Института Клэя, 160 лет молчания и страх перед машиной. Почему математики боятся ИИ, способного доказать гипотезу Римана

Машина, способная решить главную загадку простых чисел, будет уже не помощником, а интеллектом другого класса.
Больше подробностей.

Опубликовано Thu, 21 May 2026 21:33:52 +0300


Как починить спутник связи, если до него 36 тысяч километров? DARPA запускает «космический автосервис»

Отказавшие аппараты впервые могут получить второй шанс без возвращения на Землю.
Больше подробностей.

Опубликовано Thu, 21 May 2026 21:07:12 +0300


Ваш встроенный антивирус решил поработать на хакеров. Пользователи Windows 11 в опасности

Главный рубеж обороны внезапно превратился в идеальный инструмент кражи данных.
Больше подробностей.

Опубликовано Thu, 21 May 2026 20:33:15 +0300


50 лет астрономы видели только половину Вселенной. Гигантский телескоп в Андах закроет этот пробел

Телескоп AtLAST размером с олимпийский стадион и весом 4400 тонн.
Больше подробностей.

Опубликовано Thu, 21 May 2026 20:01:28 +0300


142 тысячи звёзд на GitHub, ключи к моделям и шифр Виженера. Imperva взломала одну из самых популярных ИИ-платформ мира

Никакого кода, никакого фишинга — просто ссылка и терпение.
Больше подробностей.

Опубликовано Thu, 21 May 2026 19:33:28 +0300


«Белый интернет» для своих, VPN втридорога для всех остальных. Как Иран разделил доступ к сети на касты

Иранцы платят за VPN в 12 раз больше стоимости государственного доступа.
Больше подробностей.

Опубликовано Thu, 21 May 2026 19:00:21 +0300


48 часов на удаление, штраф 53 тысячи долларов и 15 корпораций под прицелом. CША объявила войну интимным сливам

Как американский закон Take It Down Act меняет правила игры для соцсетей и причём тут дети.
Больше подробностей.

Опубликовано Thu, 21 May 2026 18:30:18 +0300


Взлом ещё в чертеже. Microsoft выпустила инструменты, которые ищут уязвимости ИИ-агентов до того, как те написаны

Microsoft сделала ИИ, у которого в должностной инструкции написан троллинг.
Больше подробностей.

Опубликовано Thu, 21 May 2026 18:02:33 +0300


1 мая, потом 1 июня, теперь осень. Плату за VPN-трафик переносят уже в третий раз

Запуск платы за международный трафик могут отложить до выборов в Госдуму 18–20 сентября.
Больше подробностей.

Опубликовано Thu, 21 May 2026 17:31:07 +0300


Пока вы спите, ваш Android ударно трудится на рекламных фермах. Разбор работы скрытой сети из 455 заражённых программ

Хитрый вирус притворяется мёртвым в руках безопасников и моментально оживает у простых пользователей.
Больше подробностей.

Опубликовано Thu, 21 May 2026 17:02:15 +0300


Куда «уплыли» пять тысяч эфиров? Хакеры устроили экстренную распродажу чужих криптосбережений

Разработчики Verus экстренно отключили серверы для предотвращения дальнейших краж.
Больше подробностей.

Опубликовано Thu, 21 May 2026 16:35:17 +0300


Соседка-«девушка», канал «Радар», ссылка в чат. Как мошенники используют страх перед дронами, чтобы взломать ваш Telegram

Вы уверены, что канал с оповещениями о БПЛА настоящий?
Больше подробностей.

Опубликовано Thu, 21 May 2026 16:03:39 +0300


7 миллионов роутеров под контролем «Лешего». «Ростелеком» создал систему удалённого управления домашними устройствами

Немецкий Axiros ушёл — «Ростелеком» сделал своего «Лешего».
Больше подробностей.

Опубликовано Thu, 21 May 2026 15:45:55 +0300


ChatGPT всё помнит. Почему форма OpenAI лишь фильтрует ответы, но не удаляет ваши данные из обучающих массивов

Краткий путеводитель по темным паттернам больших данных.
Больше подробностей.

Опубликовано Thu, 21 May 2026 15:33:11 +0300


Red Hat предложила игнорировать половину предупреждений об уязвимостях. Но делать это с умом

Новый подход обещает освободить команды от лишней работы, не превращая безопасность в формальность.
Больше подробностей.

Опубликовано Thu, 21 May 2026 15:04:21 +0300


«Чёрная пятница» для кибермошенников. В даркнете бесплатно раздают свежие кредитки

Теневой магазин B1ack’s Stash опубликовал данные почти пяти миллионов банковских карт.
Больше подробностей.

Опубликовано Thu, 21 May 2026 14:36:11 +0300


Установил библиотеку и потерял всё. В каталоге PyPI нашли шпиона с функцией самоуничтожения

Обычный импорт запускал цепочку, после которой сервер уже не мог принадлежать владельцу.
Больше подробностей.

Опубликовано Thu, 21 May 2026 14:03:16 +0300


Google слила сама себя: эксплоит в Chrome ушёл в открытый интернет

Google рассекретила уязвимость в Chromium раньше, чем успела её исправить.
Больше подробностей.

Опубликовано Thu, 21 May 2026 13:40:09 +0300


Банки обязали следить за счетами клиентов каждый день. Список признаков, по которым вас признают подозрительным

ЦБ выпустил инструкцию для банков.
Больше подробностей.

Опубликовано Thu, 21 May 2026 13:20:00 +0300


Конец эпохи «введите код из сообщения». Microsoft переходит на вход без паролей и SMS

Microsoft закрыла любимую схему мошенников.
Больше подробностей.

Опубликовано Thu, 21 May 2026 13:11:12 +0300


Звонки с консолей, смартфонов и ПК теперь в одной защищённой комнате. Discord завершил переход на сквозное шифрование

Личная связь получила новый слой приватности, но привычный сценарий общения остался прежним.
Больше подробностей.

Опубликовано Thu, 21 May 2026 12:33:15 +0300


31 уязвимость и риск потери файлов. Вот, чем грозит решение отложить установку обновления Firefox

Mozilla закрыла проблемы, которые слишком легко недооценить по сухому описанию.
Больше подробностей.

Опубликовано Thu, 21 May 2026 12:04:15 +0300


80 лет никто не мог сдвинуться с места. OpenAI решил геометрическую тайну Эрдёша через теорию чисел

ИИ-модель OpenAI опровергла гипотезу Эрдёша о единичных расстояниях.
Больше подробностей.

Опубликовано Thu, 21 May 2026 11:33:42 +0300


Право на ремонт или дыра в безопасности. В Госдуме спорят, должны ли производители отдавать техдокументацию сторонним мастерам

Производителей техники хотят обязать раскрывать сервисную документацию.
Больше подробностей.

Опубликовано Thu, 21 May 2026 11:04:15 +0300


Root без пароля и ядро Linux под контролем. Разбираем, как работает эксплойт PinTheft

Новый эксплойт лежит в открытом доступе и ждёт неосторожного администратора.
Больше подробностей.

Опубликовано Thu, 21 May 2026 10:36:21 +0300


Valve снова проморгала вирус в собственном магазине. Вся суть хвалёной модерации цифровых площадок

Под видом безобидного хоррора пользователям подсунули куда более неприятный сюрприз.
Больше подробностей.

Опубликовано Thu, 21 May 2026 10:03:18 +0300


Гайд. Как выбрать DLP-систему в 2026 году

Почему старые критерии больше не работают и на что обратить внимание сейчас
Больше подробностей.

Опубликовано Thu, 21 May 2026 09:30:00 +0300


30 лет курортных архивов в руках мошенников. Системы бронирования подтвердили кражу данных о клиентах

Взломщикам достались домашние адреса, телефоны и маршруты поездок миллионов семей.
Больше подробностей.

Опубликовано Thu, 21 May 2026 09:02:17 +0300


Capture The Flag — ВСЁ. Нейросети превратили турниры по безопасности в состязание кошельков

Объективно измерить подлинные навыки теперь абсолютно невозможно.
Больше подробностей.

Опубликовано Thu, 21 May 2026 08:35:10 +0300


22 миллиона сеансов на виду. Утечка в FTF Live раскрыла личные данные пользователей по всему миру

Двойная ошибка, которая поставила под удар всю инфраструктуру FTF Live.
Больше подробностей.

Опубликовано Thu, 21 May 2026 08:07:00 +0300


Включить или выключить — вот в чём вопрос. Почему лампа Томсона ставит математику в тупик

Философ придумал задачу, у которой нет правильного ответа.
Больше подробностей.

Опубликовано Thu, 21 May 2026 07:36:00 +0300


Математики доказали безумную гипотезу вопреки сомнениям автора и нашли идеальный порядок в диком хаосе

ChatGPT помог разобраться с промежуточным фрагментом, но итоговое доказательство сделали люди.
Больше подробностей.

Опубликовано Thu, 21 May 2026 07:04:00 +0300


Физики нашли квантовый фильтр для зарождения жизни

Ученые показали, что направление магнитного поля меняет поведение аминокислот с разными изотопами.
Больше подробностей.

Опубликовано Thu, 21 May 2026 01:44:59 +0300


Химики признали вековой тезис из школьных учебников ошибкой. Электроны ведут себя совсем не так, как нас учили в школе

Компьютерное моделирование поставило под сомнение индуктивный эффект, через который почти век объясняли поведение электронов.
Больше подробностей.

Опубликовано Wed, 20 May 2026 21:33:12 +0300


Девять строк, которым 1300 лет. Исследователи нашли новый след древнейшего английского стихотворения

Почему римская находка меняет историю Гимна Кэдмона?
Больше подробностей.

Опубликовано Wed, 20 May 2026 21:03:11 +0300


В 1931 году Гёдель доказал, что математику нельзя свести к закрытой системе правил. Спустя 90 лет учёные всё ещё спорят, что именно это значит

Даже натуральные числа оказались слишком сложными для аксиом.
Больше подробностей.

Опубликовано Wed, 20 May 2026 20:30:52 +0300


Вместо эволюции — биоинженерия. Искусственная оболочка Colossal заменяет миллионы лет природного отбора

Colossal сделала яйцо, в котором уже вылупились птенцы.
Больше подробностей.

Опубликовано Wed, 20 May 2026 20:03:20 +0300


50% компаний, 30% систем, ноль обновлений. Как российский крупный бизнес до сих пор сидит на „мертвом“ зарубежном ПО

Половина бизнеса держится за почту, которую Microsoft бросил без поддержки. Треть — за бэкапы Veeam.
Больше подробностей.

Опубликовано Wed, 20 May 2026 19:31:00 +0300


Совет директоров сказал „дорого“? Покажите им эту цифру: ROI киберзащиты — до 848%

Киберразведка, SIEM и защита конечных точек. Три решения, которые спасут компанию от убытков.
Больше подробностей.

Опубликовано Wed, 20 May 2026 19:05:45 +0300


Твой "умный" телевизор теперь не только показывает рекламу, но и участвует в кибервойне

Серая экономика прокси оставляет владельцев сайтов без эффективных средств защиты.
Больше подробностей.

Опубликовано Wed, 20 May 2026 18:31:00 +0300


260 символов, 126 уровней и 8,5 × 10³⁷ путей: GhostTree запутывает EDR и антивирусы в Windows

Новая техника обхода антивирусов прячет вирусы через штатные ссылки NTFS
Больше подробностей.

Опубликовано Wed, 20 May 2026 18:04:17 +0300


13 моделей и до 96% успеха: голосовой ИИ научились взламывать через звук, который человек почти не слышит

Исследователи показали новую атаку AudioHijack.
Больше подробностей.

Опубликовано Wed, 20 May 2026 17:36:00 +0300


«Подпись для вирусов как услуга». Microsoft уничтожила сервис Fox Tempest, который делал вредоносы «легитимными»

Как заработать миллионы на чужих сертификатах и разозлить ФБР.
Больше подробностей.

Опубликовано Wed, 20 May 2026 17:02:15 +0300


Входите на сайты через кнопку Google? Исследователи раскрыли механизм слежки через безобидную форму регистрации

Proton объяснил, почему кнопка «Войти с Google» опаснее, чем кажется.
Больше подробностей.

Опубликовано Wed, 20 May 2026 16:34:08 +0300


Копируй, вставляй, теряй деньги. Как старая Windows-утилита помогает грабить владельцев криптовалюты

Незаметный запуск сценария может стать началом большой проблемы.
Больше подробностей.

Опубликовано Wed, 20 May 2026 15:59:13 +0300


Используете Kaspersky или другой антивирус? Поздравляем — Vidar v1.5 знает их по именам и подстраивается под вашу защиту

Старый хищник освоил новые повадки и стал гораздо придирчивее к окружению.
Больше подробностей.

Опубликовано Wed, 20 May 2026 15:27:34 +0300


Yahoo, Apple и китайские хакеры. Twill Typhoon прячет вирусы за вывесками IT-гигантов, чтобы оставаться невидимой

Преступники заставили легальные программы качать вирусы.
Больше подробностей.

Опубликовано Wed, 20 May 2026 15:07:03 +0300


Получили письмо от полиции? Узнайте тактику новых атак северокорейских шпионов

Северокорейские спецслужбы поменяли тактику кибератак.
Больше подробностей.

Опубликовано Wed, 20 May 2026 14:34:23 +0300


CVSS 10 из 10, патча нет. В популярной векторной базе ChromaDB нашли RCE без аутентификации

Что может сделать хакер после атаки на ChromaDB.
Больше подробностей.

Опубликовано Wed, 20 May 2026 14:31:25 +0300


Мошенники чаще атакуют детей 8-14 лет в Minecraft и Standoff 2

Бесплатный бонус в игре может закончиться кодом из SMS.
Больше подробностей.

Опубликовано Wed, 20 May 2026 14:03:24 +0300


Drupal готовит экстренный патч для «крайне критической» уязвимости

Сегодня у админов внеплановый рабочий день.
Больше подробностей.

Опубликовано Wed, 20 May 2026 13:27:15 +0300


Хакеры обошли свежие обновления SonicWall. Патч без ручной доработки оказался бесполезным

Обновление прошивки больше не гарантирует защиту от взлома.
Больше подробностей.

Опубликовано Wed, 20 May 2026 12:57:42 +0300


80 мини-игр из ваших личных фотографий. Nintendo анонсировала мобильное приложение Pictonico

Nintendo придумала игру, в которой ваши родственники становятся героями безумных испытаний.
Больше подробностей.

Опубликовано Wed, 20 May 2026 12:31:41 +0300


Умный имплант против хозяина. Кардиостимулятор стал главным свидетелем обвинения в суде

В США суд принял данные кардиостимулятора как доказательство.
Больше подробностей.

Опубликовано Wed, 20 May 2026 11:58:35 +0300


Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга

Что расследование рассказало о кибератаке на Huawei.
Больше подробностей.

Опубликовано Wed, 20 May 2026 11:31:04 +0300


Залить данные проекта в нейросеть — самый быстрый способ получить проблему


Больше подробностей.

Опубликовано Wed, 20 May 2026 11:21:58 +0300


4000 закрытых репозиториев и ценник в 50 тысяч долларов. TeamPCP утверждает, что украла внутренний код GitHub

Trivy, Checkmarx, OpenAI и теперь GitHub. Цепочка громких атак TeamPCP пополнилась крупнейшим именем.
Больше подробностей.

Опубликовано Wed, 20 May 2026 11:05:59 +0300


500 000 столкновений в секунду. В США строят первый коллайдер, спроектированный под ИИ с нуля

В проекте EIC участвует более 300 организаций со всего мира.
Больше подробностей.

Опубликовано Wed, 20 May 2026 10:30:00 +0300


639 вредоносных версий за 60 минут. Вот как глубоко зашла новая атака на npm

Эксперты бьют тревогу: хакеры использовали не банальный взлом, а сложную многоуровневую цепочку.
Больше подробностей.

Опубликовано Wed, 20 May 2026 10:00:10 +0300


Купился на обновление в мессенджере? Получи скрытый троян, который смотрит на тебя через веб-камеру

Сначала программа делает вид, что ничего не происходит, а потом открывает хакерам доступ к системе.
Больше подробностей.

Опубликовано Wed, 20 May 2026 09:30:10 +0300


В Linux нашли DirtyDecrypt: новый способ получить root через кэш страниц ядра

Узнайте способ хакеров выходить за пределы пода через свежую ошибку Linux.
Больше подробностей.

Опубликовано Wed, 20 May 2026 09:12:34 +0300


100 миллионов рентгенов в одном чипе. Учёные создали память для самых дальних космических миссий

Новая память на оксиде гафния готова к самым дальним миссиям.
Больше подробностей.

Опубликовано Wed, 20 May 2026 08:36:19 +0300


Хакеры, нейросети и Найк Борзов. Что покажут на «Дне технологий» в московском кластере «Ломоносов» 30 мая

Positive Technologies проведет в Москве День технологий при поддержке мэрии.
Больше подробностей.

Опубликовано Wed, 20 May 2026 08:11:23 +0300


Google окончательно похоронил классический поиск. Новые ИИ-агенты будут сами бронировать услуги и звонить в салоны

Новый поиск понимает длинные запросы, работает с фото, видео и файлами, а потом сам собирает удобный ответ.
Больше подробностей.

Опубликовано Wed, 20 May 2026 07:34:12 +0300


Дешевле крупной ПВО, быстрее оператора и помещается в пикап. Пентагон представил новое оружие против дронов

Стартап из США показал штуку, которая выглядит как Death Star и весит 20 кг.
Больше подробностей.

Опубликовано Wed, 20 May 2026 07:11:14 +0300


Шёлк оказался прочнее кевлара и устойчивее некоторых углепластиков. Теперь из него делают пуленепробиваемые жилеты

Ученые превратили натуральные волокна в сверхпрочный материал без растворителей и синтетических добавок.
Больше подробностей.

Опубликовано Wed, 20 May 2026 06:37:12 +0300


Сейф, золото и девушка в галстуке. 26-летний москвич под диктовку мошенников вынес из отцовского сейфа 13,3 миллиона рублей и пять золотых слитков

Мошенники убедили парня, что его аккаунт на «Госуслугах» взломан.
Больше подробностей.

Опубликовано Wed, 20 May 2026 06:12:11 +0300


Rshell переписали, пути замаскировали под Tencent, полезную нагрузку спрятали в «шрифт». Анатомия целевой атаки, сорванной в апреле 2026 года

Кто-то очень хотел порулить индийским заводом через открытый код.
Больше подробностей.

Опубликовано Tue, 19 May 2026 21:30:00 +0300


В вашем компьютере поселился «Гремлин». Популярный вирус стал слишком умным и научился воровать незаметно

Обычное сканирование системы в этот раз уже не поможет.
Больше подробностей.

Опубликовано Tue, 19 May 2026 21:00:05 +0300


«Смотри и учись»: в США создают роботов, которые перенимают опыт напрямую у исследователей

Кто станет новым светилом науки — робот или человек, который его обучает?
Больше подробностей.

Опубликовано Tue, 19 May 2026 20:30:11 +0300


Замена мощным компьютерам. Разработчик запустил сайт на 8-битной микросхеме за 100 рублей

Как работает самый дешевый способ раздавать интернет-страницы.
Больше подробностей.

Опубликовано Tue, 19 May 2026 20:02:07 +0300


Два миллиона установок и один хитрый вирус. Популярный плагин для VSCode оказался шпионской ловушкой

Индустрия расплачивается за невнимательность создателей Nx Console.
Больше подробностей.

Опубликовано Tue, 19 May 2026 19:31:04 +0300


53 сервера, 200 задержанных и рабство в Иордании. Интерпол провел крупнейшую облаву на сетевых мошенников

Как прошла масштабная операция против мошенников в 13 странах.
Больше подробностей.

Опубликовано Tue, 19 May 2026 19:02:04 +0300


Microsoft представила Cloud-Initiated Driver Recovery — автоматический откат неудачных драйверов через облако

Windows Update научится сама откатывать сбойные драйверы без участия пользователя.
Больше подробностей.

Опубликовано Tue, 19 May 2026 18:30:00 +0300


Какой ИБ-продукт нужен рынку?!


Больше подробностей.

Опубликовано Tue, 25 Feb 2025 23:02:26 +0300


Как рассчитывать время реагирования на инциденты?


Больше подробностей.

Опубликовано Sun, 23 Feb 2025 22:42:12 +0300


Что не так с новой методичкой Банка России по пентестам и анализу уязвимостей


Больше подробностей.

Опубликовано Mon, 17 Feb 2025 23:02:34 +0300


Планы ФСТЭК на 2025-й год


Больше подробностей.

Опубликовано Sun, 16 Feb 2025 22:22:30 +0300


Эффект кобры и кибербезопасность


Больше подробностей.

Опубликовано Wed, 29 Jan 2025 22:09:28 +0300


Существуют ли решения класса Cloud Detection Response?


Больше подробностей.

Опубликовано Wed, 15 Jan 2025 22:52:10 +0300


Почему никто не любит подразделение «Нет» и что с этим делать?


Больше подробностей.

Опубликовано Thu, 09 Jan 2025 00:21:43 +0300


Персональные данные и оборот штрафов вокруг них


Больше подробностей.

Опубликовано Tue, 10 Dec 2024 03:02:02 +0300


Хочу в ИБ после другой профессии. С чего начать?


Больше подробностей.

Опубликовано Mon, 04 Nov 2024 22:21:33 +0300


Операционная маржинальность или на что обращать внимание в отчетности публичных ИБ-компаний


Больше подробностей.

Опубликовано Sun, 20 Oct 2024 23:23:13 +0300


Выбросьте деление на уровни L1-L3 в SOC на помойку!


Больше подробностей.

Опубликовано Sun, 06 Oct 2024 23:11:47 +0300


Обзор лондонского Gartner Security Risk Management Summit


Больше подробностей.

Опубликовано Mon, 30 Sep 2024 23:33:01 +0300


Какие уроки можно извлечь из взрывающихся пейджеров в контексте ИБ?


Больше подробностей.

Опубликовано Sun, 29 Sep 2024 23:37:45 +0300


10 способов для SIEM-вендора увеличить продажи своего продукта


Больше подробностей.

Опубликовано Tue, 17 Sep 2024 03:11:53 +0300


Почему SOAR мертвы?!


Больше подробностей.

Опубликовано Thu, 08 Aug 2024 01:01:39 +0300


Обзор нового отчета Gartner по Security Operations


Больше подробностей.

Опубликовано Mon, 05 Aug 2024 00:51:33 +0300


Что делать, когда все уязвимости одинаково опасны? Обзор 21 метода приоритизации уязвимостей


Больше подробностей.

Опубликовано Thu, 01 Aug 2024 07:01:45 +0300


Какова цена инцидента с CrowdStrike или причем тут андеррайтинг и Уоррен Баффет?


Больше подробностей.

Опубликовано Tue, 30 Jul 2024 01:01:46 +0300


5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации


Больше подробностей.

Опубликовано Mon, 29 Jul 2024 03:11:45 +0300


Анализ инцидента с CrowdStrike


Больше подробностей.

Опубликовано Mon, 22 Jul 2024 00:02:24 +0300



Кто мы, что делаем и что предлагаем.

О тестах на проникновение.


Наши сертификаты:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI

Наши партнёры, ИБ и ИТ компании Киев, Украина, мир:

Qualys
IBM
Tenable
Microsoft
AWS
ENX
Ernst&Young
KPMG
PriceWater­HouseCoopers
Deloitte
Buro Veritas
Underdefense
Hacken
Infosafe
10Guards
RMRF
Softseq
AAA auditagency
Berezha Security
Protectmaster
IT спеціаліст