ENDEUA

Последние новости об уязвимостях, угрозах, инцидентах и других событиях информационной безопасности

инциденты информационной безопасности

Предотвращение уязвимостей, угроз и инцидентов безопасности, описанных ниже, разумнее и дешевле, чем криминалистические расследования и смягчение последствий кибератак.

Вы можете получить доказательства этого факта из новостей ниже.

Используйте наши сервисы чтобы найти и устранить ваши уязвимости безопасности, прежде чем агенты угроз безопасности найдут их.




Раскрытие важных данных в snipe-it

Раскрытие важны данных в snipe-it
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:54:44 +0300


Повышение привилегий в Seatd

Повышение привилегий в Seatd
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:29:44 +0300


OS command injection in multiple Hikvision products

OS command injection in multiple Hikvision products
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:14:58 +0300


Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress

Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:12:44 +0300


SQL-инъекция в Anuko Time Tracker

SQL-инъекция в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:56:44 +0300


Межсайтовый скриптинг в Anuko Time Tracker

Межсайтовый скриптинг в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:55:43 +0300


Множественные уязвимости в Microweber

Множественные уязвимости в Microweber
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:33:46 +0300


Повышение привилегий в Bubblewrap

Повышение привилегий в Bubblewrap
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 12:16:45 +0300


Множественные уязвимости в Mitsubishi Electric EcoWebServerIII

Множественные уязвимости в Mitsubishi Electric EcoWebServerIII
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:38:58 +0300


Выполнение произвольного кода в Schneider Electric Easergy P3

Выполнение произвольного кода в Schneider Electric Easergy P3
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:50:44 +0300


Раскрытие важны данных в Baker Hughes Bently Nevada 3500

Раскрытие важны данных в Baker Hughes Bently Nevada 3500
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:33:45 +0300


Множественные уязвимости в FATEK Automation FvDesigner

Множественные уязвимости в FATEK Automation FvDesigner
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:10:45 +0300


Межсайтовый скриптинг в QNAP Proxy Server

Межсайтовый скриптинг в QNAP Proxy Server
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:35:45 +0300


Множественные уязвимости в Red Hat OpenShift Container Platform 4.6

Множественные уязвимости в Red Hat OpenShift Container Platform 4.6
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:26:48 +0300


Повышение привилегий в Mozilla VPN

Повышение привилегий в Mozilla VPN
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:23:44 +0300


Обновление безопасности IBM TXSeries for Multiplatforms для Java

Обновление безопасности IBM TXSeries for Multiplatforms для Java
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 03:31:43 +0300


Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra

Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:40:44 +0300


Множественные уязвимости в Apache Airflow

Множественные уязвимости в Apache Airflow
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:11:46 +0300


Отказ в обслуживании в 389-ds-base

Отказ в обслуживании в 389-ds-base
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:02:45 +0300


Local Отказ в обслуживании в IBM VIOS smbcd daemon

Local Отказ в обслуживании в IBM VIOS smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:49:44 +0300


Local Отказ в обслуживании в IBM AIX smbcd daemon

Local Отказ в обслуживании в IBM AIX smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:48:44 +0300


Множественные уязвимости в radare2

Множественные уязвимости в radare2
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 15:15:47 +0300


Множественные уязвимости в cflinuxfs3

Множественные уязвимости в cflinuxfs3
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:43:27 +0300


Раскрытие важны данных в etherpad-lite

Раскрытие важны данных в etherpad-lite
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:39:44 +0300


Множественные уязвимости в PJSIP

Множественные уязвимости в PJSIP
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:06:57 +0300


Хакеры Gamaredon сменили пластинку. Теперь они пакуют вирусы в старые архивы ARJ для обхода антивирусов

12 волн Gamaredon через одну дыру в WinRAR.
Больше подробностей.

Опубликовано Fri, 15 May 2026 20:15:00 +0300


США объявили Anthropic угрозой нацбезопасности. Но сначала — пусть найдёт все дыры в государственных сетях

Ну и что, что они враги? Claude слишком хорош, чтобы им не воспользоваться.
Больше подробностей.

Опубликовано Fri, 15 May 2026 19:30:00 +0300


Думаете, ваши голосовые в WhatsApp защищены? Вот список расширений, которые перехватывают аудио перед отправкой

148 тысяч установок под видом CRM для бизнеса.
Больше подробностей.

Опубликовано Fri, 15 May 2026 18:45:00 +0300


Debian обязал разработчиков доказывать «чистоту» своего кода

Система миграции Debian начала автоматически блокировать пакеты, которые не проходят тест воспроизводимости.
Больше подробностей.

Опубликовано Fri, 15 May 2026 18:01:04 +0300


Роскомнадзор просят фильтровать популярный юмор. Шутку «сикс-севен» приравняли к угрозе нацбезопасности

Общественники требуют от Роскомнадзора заблокировать школьный мем про шесть и семь.
Больше подробностей.

Опубликовано Fri, 15 May 2026 17:15:16 +0300


VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам

Маркетплейсы сообщили о падении мобильного трафика на фоне ограничений VPN.
Больше подробностей.

Опубликовано Fri, 15 May 2026 16:33:53 +0300


В стандартных функциях PHP для JPEG нашли раскрытие данных из памяти и переполнение буфера

Один баг получил CVE-2025-14177, второй представляет собой heap buffer overflow в iptcembed при копировании входного потока.
Больше подробностей.

Опубликовано Fri, 15 May 2026 16:00:26 +0300


Держите криптовалюту в Transit Finance? Проверьте кошельки после атаки на сеть TRON

После взлома Transit Finance предупредила пользователей о росте мошеннических сообщений в сети.
Больше подробностей.

Опубликовано Fri, 15 May 2026 15:15:12 +0300


В Германии задержали предполагаемого главу наркоплощадки Dream Market. Следствие считает, что он менял крипту на золото и отправлял слитки себе домой

Dream Market закрылся в 2019 году, но деньги продолжили двигаться.
Больше подробностей.

Опубликовано Fri, 15 May 2026 14:30:05 +0300


Shai-Hulud в открытом доступе. Теперь любой желающий может похищать токены GitHub, SSH-ключи и криптокошельки — инструкция прилагается

Астрологи объявили неделю атак на цепочку поставок.
Больше подробностей.

Опубликовано Fri, 15 May 2026 14:05:10 +0300


PDF с подвохом: Paper Werewolf снова атакует российские компании через фальшивый Adobe Reader

Новый стилер крадёт файлы, пароли и данные Telegram.
Больше подробностей.

Опубликовано Fri, 15 May 2026 13:45:00 +0300


Россияне боятся остаться без связи больше, чем без здоровья. Ковид позабыт, интернет — в панике

Интернет-ограничения превратились из политической новости в бытовую проблему номер один.
Больше подробностей.

Опубликовано Fri, 15 May 2026 13:01:00 +0300


«Мы всё удалили, честно». Хакеры похитили данные 275 млн человек — а теперь просят поверить им на слово

Сделка должна была поставить точку, но вместо этого оставила самый неудобный вопрос.
Больше подробностей.

Опубликовано Fri, 15 May 2026 12:15:10 +0300


7400 атак за одни сутки. Массовый взлом сайтов на WordPress уже идёт — и большинство владельцев об этом не знают

Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта.
Больше подробностей.

Опубликовано Fri, 15 May 2026 11:30:10 +0300


«Торг уместен»: хакеры взломали ИИ-компанию, украли 5 ГБ кода и устроили аукцион в даркнете

Продать исходный код обещают только одному покупателю. Как думаете, сдержат слово?
Больше подробностей.

Опубликовано Fri, 15 May 2026 10:45:10 +0300


Пыль мёртвой звезды падает на Землю прямо сейчас — и 80 тысяч лет антарктического льда это доказывают

Учёные нашли на полюсе железо-60. Что такого? На нашей планете его быть не должно.
Больше подробностей.

Опубликовано Fri, 15 May 2026 10:00:00 +0300


Практический вебинар: Как PT NGFW защищает от атак в реальном времени

02 июня 2026 года, 12:00 МСК.
Больше подробностей.

Опубликовано Fri, 15 May 2026 09:15:00 +0300


DFIR: практическое руководство для команд безопасности

В данной статье мы рассмотрим основные принципы DFIR и подробно расскажем о практических методах реагирования на инциденты.
Больше подробностей.

Опубликовано Fri, 15 May 2026 08:43:00 +0300


Три взлома. Одна дыра. Ноль патчей. История о том, почему халатность в IT-отделе работает лучше любого бэкдора

Хакеры два месяца возвращались в сеть нефтяной компании через незакрытый сервер — и каждый раз их пускали.
Больше подробностей.

Опубликовано Fri, 15 May 2026 08:30:10 +0300


Сюрприз в куче. В NGINX нашли ошибку, которая 18 лет позволяла взламывать серверы без пароля

Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими.
Больше подробностей.

Опубликовано Fri, 15 May 2026 07:45:10 +0300


Астронавты Apollo могли сгореть заживо в 1972-м — и мы узнали об этом из дневника японского поэта 1204 года

Солнечные протоны убивают — а мы ищем их следы в кольцах 800-летних деревьев.
Больше подробностей.

Опубликовано Fri, 15 May 2026 07:02:00 +0300


Хотели обновиться — получили бэкдор. Как так вышло, что node-ipc теперь охотится за паролями разработчиков

История началась с тихой публикации трёх версий, но быстро превратилась в тревожный сигнал для всей экосистемы.
Больше подробностей.

Опубликовано Fri, 15 May 2026 06:15:10 +0300


Маск обещал интернет по всему миру, а принес копоть. Ученые подсчитали цену, которую Земля платит за ваши быстрые загрузки

Ракеты SpaceX загрязняют воздух сильнее всех легковых автомобилей.
Больше подробностей.

Опубликовано Thu, 14 May 2026 21:55:55 +0300


Впервые в истории вооружённые четвероногие роботы пройдут боевые испытания в спецоперациях США

Новая программа проверит, насколько безопасно и предсказуемо роботы с оружием могут работать рядом с людьми.
Больше подробностей.

Опубликовано Thu, 14 May 2026 21:13:49 +0300


То, что скрыто от глаз, выдают звуки. Учёные создали робота для поиска жизни внутри рифов

CUREE слышит океан лучше, чем вы слышите будильник.
Больше подробностей.

Опубликовано Thu, 14 May 2026 20:10:00 +0300


Дроны научились возвращаться домой без GPS благодаря пчёлам

Сначала круг у дома, потом сотни метров полёта: Bee-Nav помогает дронам возвращаться без GPS.
Больше подробностей.

Опубликовано Thu, 14 May 2026 19:41:00 +0300


Кибердом станет куратором трека по кибербезопасности на ЦИПР-2026

Трек объединит 12 сессий, вручение премии «Легенды инфобеза» и неформальное пространство «Киберковчег».
Больше подробностей.

Опубликовано Thu, 14 May 2026 18:59:40 +0300


Смена пароля по пьяни стоила мужчине $400 тысяч в биткоинах. Claude вернул их через 11 лет

ИИ разгрёб старый ноутбук — и нашел резервные копии там, где никто не догадался посмотреть.
Больше подробностей.

Опубликовано Thu, 14 May 2026 18:29:00 +0300


ИИ-помощник знает слишком много. в WhatsApp появился «инкогнито-чат» для чувствительных вопросов

Что такое Private Processing и действительно ли он скрывает переписку от самой Meta?
Больше подробностей.

Опубликовано Thu, 14 May 2026 18:00:00 +0300


Голосовые помощники почти научились врать убедительно. Но одна вещь их всё ещё выдаёт

Синтезаторы речи могут провести ваше ухо… но не мозг.
Больше подробностей.

Опубликовано Thu, 14 May 2026 17:30:00 +0300


Google ещё не успела рассказать о своей ОС, а её уже слили. Встречайте Aluminium OS

Google пытается сделать Android на ноутбуке — и вот почему это пока выглядит как хорошо одетый смартфон.
Больше подробностей.

Опубликовано Thu, 14 May 2026 17:00:47 +0300


Почему птицы видят в 10 раз острее нас? В их глазах нет кислорода — совсем. И это норма

Эволюция пошла ва-банк — и выиграла.
Больше подробностей.

Опубликовано Thu, 14 May 2026 16:30:00 +0300


Кибератаки вышли в топ рисков, но каждая пятая компания режет бюджет на ИБ

21 мая «Инфосистемы Джет» разберет с авторами исследования, как изменилась ИБ в за 2023-2025 годы.
Больше подробностей.

Опубликовано Thu, 14 May 2026 16:00:00 +0300


Максимум заряда в пустом узле решётки: два эксперимента взорвали представления о материи

20 лет это было лишь теорией…
Больше подробностей.

Опубликовано Thu, 14 May 2026 15:35:00 +0300


Мошенники тратят $1,22 и зарабатывают тысячи. Кража крипты стала выгоднее большинства легальных профессий

ИИ уже научился воровать и защищать, а человек по-прежнему кликает на подозрительные ссылки.
Больше подробностей.

Опубликовано Thu, 14 May 2026 15:02:01 +0300


Поссорился с боссом и создал одну из самых опасных хакерских группировок в мире. История The Gentlemen

Четыре группировки взяли под контроль почти половину всех атак с шифрованием данных.
Больше подробностей.

Опубликовано Thu, 14 May 2026 14:32:04 +0300


Девять стран за одну кампанию. Иранцы использовали антивирус, чтобы спрятать вирус — и это сработало

Зачем строить свою инфраструктуру, если есть обычный файлообменник для всех?
Больше подробностей.

Опубликовано Thu, 14 May 2026 14:00:02 +0300


6000 симок и 21 SIM-бокс. В Петербурге накрыли центр технической поддержки телефонных мошенников

На Красносельском шоссе обнаружили подпольный узел связи для обзвонов.
Больше подробностей.

Опубликовано Thu, 14 May 2026 13:30:29 +0300


Сэкономили на сисадмине? Готовьтесь кормить вымогателей и покупать свои же данные заново

Троянец Buhtrap атакует российские компании втрое активнее — бухгалтерии под ударом.
Больше подробностей.

Опубликовано Thu, 14 May 2026 13:00:12 +0300


От «обычного пользователя» до root. Новая уязвимость в Linux не требует ни хакерского опыта, ни удачи

Единственный способ защититься от Fragnasia пока что только ломает инфраструктуру.
Больше подробностей.

Опубликовано Thu, 14 May 2026 12:29:01 +0300


Купил, перепродал, получил криптовалюту. В ДНР судят 16-летнего за торговлю доступами к аккаунтам

Школьник превратил мессенджеры в торговую площадку
Больше подробностей.

Опубликовано Thu, 14 May 2026 12:00:34 +0300


Три года обмана, 100+ жертв, 21 миллион ущерба. Саратовскую ОПГ осудили за схему с фальшивыми тендерами

Суд осудил 41 участника преступного сообщества за обман бизнесменов.
Больше подробностей.

Опубликовано Thu, 14 May 2026 11:31:26 +0300


Без логина и пароля — прямо в сервер. Хакеры шесть лет оставались в тени, а теперь взломали тысячи сайтов через дыру в cPanel

Расследование показало, что за недавним всплеском атак стоят не случайные новички, а настоящие профессионалы.
Больше подробностей.

Опубликовано Thu, 14 May 2026 11:00:10 +0300


«Джентльмены» снова облажались. Хакеры-вымогатели, державшие в страхе сотни компаний, сами стали жертвой утечки

За фасадом громких взломов обнаружилась рутина, которую никто из участников не хотел показывать.
Больше подробностей.

Опубликовано Thu, 14 May 2026 10:30:10 +0300


«Коммерческая тайна». Универсальная отмазка, которая помогает государствам не объяснять, кому они продали шпионское ПО

Евросоюз обещал прозрачность, но оставил за ширмой самое интересное.
Больше подробностей.

Опубликовано Thu, 14 May 2026 10:00:10 +0300


ИИ теперь ищет дыры в вашем коде. И нет, это не хакеры — это OpenAI

Новый проект Daybreak превращает защиту ПО в часть повседневной разработки.
Больше подробностей.

Опубликовано Thu, 14 May 2026 09:35:10 +0300


Ваш мозг уже разрушается от хронического недосыпа — есть способ это остановить

Ученые нашли способ не тупеть без сна. Правда, пока метод проверили только на грызунах.
Больше подробностей.

Опубликовано Thu, 14 May 2026 09:02:00 +0300


Q-Day близко. Современную криптографию вскроют куда раньше любых прогнозов

Те, кто не защитит свои активы сейчас, рискуют просто не успеть.
Больше подробностей.

Опубликовано Thu, 14 May 2026 08:30:10 +0300


Mini Shai-Hulud заразил 373 пакета, не нарушив ни единого правила публикации

Атака использовала именно те механизмы защиты, которым разработчики доверяли больше всего.
Больше подробностей.

Опубликовано Thu, 14 May 2026 08:00:10 +0300


Один байт — и сервер ваш. Крошечная ошибка в почтовом протоколе открыла полный удалённый доступ к миллионам серверов

Разбор уязвимости превратился в редкий эксперимент о будущем поиска багов.
Больше подробностей.

Опубликовано Thu, 14 May 2026 07:30:10 +0300


Квадриллион чисел в секунду: финский алгоритм взломал стену сложности, перед которой пасовали мощнейшие суперкомпьютеры мира

Поверни графен на 1,1 градуса — он станет сверхпроводником.
Больше подробностей.

Опубликовано Thu, 14 May 2026 07:02:00 +0300


Уверены, что помните логотип Apple? Попробуйте его нарисовать (спойлер: у вас не получится)

Ученые показали, почему человек может видеть предмет каждый день, но не понимать, как предмет устроен.
Больше подробностей.

Опубликовано Wed, 13 May 2026 21:21:11 +0300


Дроны застряли на 20 минутах полёта. Новая батарея удваивает время — стило лишь добавить одну молекулу

10 лет мучений с серой — и прорыв.
Больше подробностей.

Опубликовано Wed, 13 May 2026 20:01:00 +0300


275 млн пользователей, почти 9000 учебных заведений. Конгресс США потребовал от Instructure объяснений за двойную атаку на Canvas

Хакеры заставили американские колледжи отменить выпускные экзамены.
Больше подробностей.

Опубликовано Wed, 13 May 2026 19:30:15 +0300


Вымогатели заявили о краже 8 ТБ данных Foxconn, включая схемы и проектные материалы Apple, Google, Dell и Nvidia

Foxconn признала кибератаку на заводы в Северной Америке.
Больше подробностей.

Опубликовано Wed, 13 May 2026 19:00:00 +0300


Instagram, TikTok и Snapchat под замком. ЕС хочет ввести минимальный возраст для соцсетей — и уже летом

Австралия смогла, Индонезия тоже. Теперь очередь Евросоюза.
Больше подробностей.

Опубликовано Wed, 13 May 2026 18:33:12 +0300


Эти 7 ИИ-колец считывают движения пальцев — и 70 миллионов глухих людей наконец получают голос

100-150 знаков в минуту, точность 88%, батарея на 12 часов.
Больше подробностей.

Опубликовано Wed, 13 May 2026 18:02:00 +0300


Signal добавил предупреждения против фишинга — теперь приложение само объяснит, как распознать поддельный профиль

Мессенджер встроил подсказки, помогающие распознать поддельные профили до начала переписки.
Больше подробностей.

Опубликовано Wed, 13 May 2026 17:30:40 +0300


Написали $(reboot) — и роутер перезагрузился. Миллионы устройств ipTIME беззащитны, патча нет

Вот как выглядит критическая уязвимость, которую никто не чинит.
Больше подробностей.

Опубликовано Wed, 13 May 2026 17:05:00 +0300


Google представила Gemini Intelligence — Android научится сам собирать заказы, бронировать парковку и подбирать экскурсии по фото

Ваш смартфон скоро начнет делать всё за вас.
Больше подробностей.

Опубликовано Wed, 13 May 2026 16:30:26 +0300


Взломали ваш Android? Теперь у вас есть доказательства. Режим Advanced Protection Mode записывает каждую атаку

Система теперь сама фиксирует взломы и не даёт стереть улики.
Больше подробностей.

Опубликовано Wed, 13 May 2026 16:03:00 +0300


Провайдер видит каждый сайт, который вы открываете. Как включить зашифрованный DNS за две минуты

Инструкция для Windows, Android и iPhone.
Больше подробностей.

Опубликовано Wed, 13 May 2026 15:48:00 +0300


Маск против Google? Уже нет. Компании обсуждают партнёрство по запуску дата-центров на орбите вопреки многолетнему конфликту

Project Suncatcher от Google должен превратить спутники в орбитальную ИИ-инфраструктуру.
Больше подробностей.

Опубликовано Wed, 13 May 2026 15:30:19 +0300


Apple наконец-то зашифрует переписку с Android. Но есть один нюанс

iOS 26.5 закрыла дыру, которую разработчики игнорировали годами.
Больше подробностей.

Опубликовано Wed, 13 May 2026 15:01:00 +0300


10 секунд на подумать: Google встраивает в Android паузу перед запуском TikTok и Instagram — как это работает

Что такое Pause Point и зачем он нужен в Android 17.
Больше подробностей.

Опубликовано Wed, 13 May 2026 14:30:00 +0300


Один взлом — и заводы встали. Что будет с поставками инсулина, вакцин и онкопрепаратов, если West Pharmaceutical не восстановится вовремя

Почему атака на производителя упаковки для лекарств может ударить по пациентам по всему миру.
Больше подробностей.

Опубликовано Wed, 13 May 2026 14:01:40 +0300


Пароль admin:public на сервере с данными миллиона камер. Ничего необычного, просто китайский производитель

Специалист показал, как любой желающий мог в реальном времени следить за камерами в 118 странах.
Больше подробностей.

Опубликовано Wed, 13 May 2026 13:29:01 +0300


Плохая новость: ИИ научился взламывать железо. Хорошая: пока он делает это только в лаборатории

Специалисты показали, как ИИ провёл полный цикл аппаратного взлома.
Больше подробностей.

Опубликовано Wed, 13 May 2026 13:01:12 +0300


Бронировали номер — потеряли адрес. Что украли хакеры у клиентов BWH Hotels и почему это хуже, чем слив банковской карты

Best Western полгода не знала, что хакеры живут в её системе бронирования.
Больше подробностей.

Опубликовано Wed, 13 May 2026 12:28:03 +0300


«Просто открой файл в Paint» — звучит безобидно, но именно так хакеры могли захватить ваш ПК до вчерашнего обновления

Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint.
Больше подробностей.

Опубликовано Wed, 13 May 2026 12:00:10 +0300


SHIFT + CTRL + флешка. Хакер сломал защиту BitLocker за несколько нажатий клавиш

Новая уязвимость в Windows позволяет стать полноправным хозяином чужого компьютера.
Больше подробностей.

Опубликовано Wed, 13 May 2026 11:30:07 +0300


«Алло, это ваш банк» — больше не работает. Android 17 научился сам вешать трубку, если звонят мошенники

Новый защитный механизм вмешается раньше, чем жертва успеет поверить в убедительную легенду.
Больше подробностей.

Опубликовано Wed, 13 May 2026 11:00:10 +0300


«Ваш экран слишком большой для этого предупреждения». Microsoft починила нелепый баг с Remote Desktop

Какие ещё странности Windows 10 исчезли после свежего обновления?
Больше подробностей.

Опубликовано Wed, 13 May 2026 10:30:10 +0300


IT IS conf 2026: живой диалог о будущем ИТ и ИБ

Крупнейшее на Урале событие для ИТ- и ИБ-сообщества: дискуссии, ИИ, киберугрозы и воркшопы.
Больше подробностей.

Опубликовано Wed, 13 May 2026 10:00:36 +0300


RubyGems приостановил регистрацию новых пользователей. Репозиторий превратился в минное поле для программистов

Сотни вредоносных пакетов показали, насколько быстро привычная инфраструктура может стать ловушкой.
Больше подробностей.

Опубликовано Wed, 13 May 2026 09:30:10 +0300


Мы коснулись дна реальности: создан прибор, способный почувствовать тепловой след одного-единственного фотона

Новый датчик из Аалто — единственная надежда человечества поймать темную материю за хвост.
Больше подробностей.

Опубликовано Wed, 13 May 2026 09:03:00 +0300


Netflix знала о вас всё. Просто не говорила. Компанию обвинили в скрытом сборе данных детей и взрослых

Сервис обещал приватность, но теперь ему придётся объясняться в суде.
Больше подробностей.

Опубликовано Wed, 13 May 2026 08:30:10 +0300


Один пакет — и root. В программе, которая есть почти везде, нашли шесть критических уязвимостей

Невидимый сетевой посредник получил слишком много власти над привычным маршрутом.
Больше подробностей.

Опубликовано Wed, 13 May 2026 08:00:10 +0300


Можно ли построить полностью суверенное облако без США и Китая? Gartner считает, что нет

«Европа проиграла облачную гонку: Gaia-X и Andromeda не смогли стать альтернативой гигантам.
Больше подробностей.

Опубликовано Wed, 13 May 2026 07:31:00 +0300


ИИ уходит на дно. Кремниевая долина начала строить 90-метровые плавучие серверы, которые питаются энергией волн

Как стартап Panthalassa намерен запустить вычисления в океане без кабелей и розеток.
Больше подробностей.

Опубликовано Wed, 13 May 2026 07:00:00 +0300


Одна квартира — 55 жильцов. Хозяйка не знала ни об одном. Всех прописали через её «Госуслуги»

Чем дальше продвигалась проверка, тем больше вопросов появлялось у оперативников.
Больше подробностей.

Опубликовано Wed, 13 May 2026 06:30:10 +0300


Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы

Оказывается, органика оставляет статистический почерк, который невозможно подделать.
Больше подробностей.

Опубликовано Tue, 12 May 2026 20:55:00 +0300


Горелкин предупредил: GitHub станет недоступен на 100% — пора переносить проекты на российские аналоги

Депутат назвал происходящее сознательной дискриминацией россиян.
Больше подробностей.

Опубликовано Tue, 12 May 2026 20:24:00 +0300


Заплатил выкуп — и что? Вымогатели года придумали схему, при которой деньги уже не помогают

6% компаний в России, 8% в Латинской Америке: кто и как страдает от вымогателей.
Больше подробностей.

Опубликовано Tue, 12 May 2026 20:00:38 +0300


Больше тяги, больше дальности, энергия для лазеров: двигатель XA103 переписывает законы воздушного боя

Он уже прошёл сборку… правда, пока что только на компьютере.
Больше подробностей.

Опубликовано Tue, 12 May 2026 19:35:00 +0300


Python 3.15 почти собран. Что разработчики добавили перед заморозкой функций

Финальный релиз Python 3.15 запланирован на 1 октября.
Больше подробностей.

Опубликовано Tue, 12 May 2026 19:00:00 +0300


Океан стал розеткой. Учёные научили бактерий вырабатывать электричество для подводных датчиков

Он полон энергии. Просто раньше никто не знал, как её взять.
Больше подробностей.

Опубликовано Tue, 12 May 2026 18:32:00 +0300


«Ожидал гору багов, а получил пшик»: создатель curl — о «сверхсекретной» ИИ-модели Anthropic Mythos

Что показал реальный тест нашумевшей ИИ-системы Anthropic для поиска дыр в коде.
Больше подробностей.

Опубликовано Tue, 12 May 2026 18:00:00 +0300


Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии

Теоремы Гёделя, чтобы создать неразглашаемые доказательства. Вот как это работает.
Больше подробностей.

Опубликовано Tue, 12 May 2026 17:30:00 +0300


Без шифрования и вирусов. Нужен только MS Word. Хакер нашёл способ парализовать любой корпоративный сервер за 10 минут

Новая техника атаки блокирует доступ к файлам, не оставляя следов на диске.
Больше подробностей.

Опубликовано Tue, 12 May 2026 17:01:30 +0300


«С любовью, TeamPCP». Хакеры взломали Checkmarx и не постеснялись об этом написать прямо в репозитории

TeamPCP так освоились в репозиториях Checkmarx, что успели заразить три разных продукта.
Больше подробностей.

Опубликовано Tue, 12 May 2026 16:30:12 +0300


Слежка, ботнет и лезвия на дистанционном управлении. Что хакер обнаружил в 11000 роботов по всему миру

Тысячи роботов с камерами, микрофонами и доступом к вашей сети. Что могло пойти не так?
Больше подробностей.

Опубликовано Tue, 12 May 2026 16:00:25 +0300


ИИ пришёл — людей попросили: GitLab открыл „добровольное“ окно ухода

Компания откажется от небольших команд в дорогих юрисдикциях
Больше подробностей.

Опубликовано Tue, 12 May 2026 15:30:00 +0300


30 тысяч заражений в месяц и никакой пощады: троян Mamont охотится на бабушек с дешёвыми Android

Почему троян Mamont до сих пор остаётся грозой подъездов.
Больше подробностей.

Опубликовано Tue, 12 May 2026 15:00:50 +0300


Первая атомная бомба создала материал, который не существует в природе. Учёные нашли его 81 год спустя

Исследователи нашли на месте взрыва странные кристаллы…
Больше подробностей.

Опубликовано Tue, 12 May 2026 14:32:00 +0300


ИИ написал Zero Day эксплойт. Люди не заметили. Google заметила — но едва

0Day под заказ – это когда попросил ИИ и получил эксплойт. Google говорит, что это уже реальность.
Больше подробностей.

Опубликовано Tue, 12 May 2026 14:00:05 +0300


50+ дыр в iPhone, 70 в Mac — крупнейшая волна патчей Apple в эпоху iOS 26

Свежий пакет исправлений затрагивает WebKit, ядро системы, Spotlight, Команды и механизм скриншотов.
Больше подробностей.

Опубликовано Tue, 12 May 2026 13:30:21 +0300


Билет за 35 тысяч — машина за миллион. Новая схема обмана любителей автоконтента, в которой деньги уходят в Таджикистан

Мошенники продают билеты на съемки несуществующих шоу от имени автоблогеров.
Больше подробностей.

Опубликовано Tue, 12 May 2026 13:00:27 +0300


Пассворк стал первым менеджером паролей в России c сертификацией ФСТЭК

Пассворк получил сертификат ФСТЭК России № 5063 по 4-му уровню доверия, наивысшему для коммерческих СЗИ
Больше подробностей.

Опубликовано Tue, 12 May 2026 12:30:00 +0300


VPN, зарубежные карты — и внезапный бан: Anthropic закрыла Claude сотням россиян

Кто виноват: санкции, VPN или перекупщики доступов?
Больше подробностей.

Опубликовано Tue, 12 May 2026 12:00:51 +0300


Какой ИБ-продукт нужен рынку?!


Больше подробностей.

Опубликовано Tue, 25 Feb 2025 23:02:26 +0300


Как рассчитывать время реагирования на инциденты?


Больше подробностей.

Опубликовано Sun, 23 Feb 2025 22:42:12 +0300


Что не так с новой методичкой Банка России по пентестам и анализу уязвимостей


Больше подробностей.

Опубликовано Mon, 17 Feb 2025 23:02:34 +0300


Планы ФСТЭК на 2025-й год


Больше подробностей.

Опубликовано Sun, 16 Feb 2025 22:22:30 +0300


Эффект кобры и кибербезопасность


Больше подробностей.

Опубликовано Wed, 29 Jan 2025 22:09:28 +0300


Существуют ли решения класса Cloud Detection Response?


Больше подробностей.

Опубликовано Wed, 15 Jan 2025 22:52:10 +0300


Почему никто не любит подразделение «Нет» и что с этим делать?


Больше подробностей.

Опубликовано Thu, 09 Jan 2025 00:21:43 +0300


Персональные данные и оборот штрафов вокруг них


Больше подробностей.

Опубликовано Tue, 10 Dec 2024 03:02:02 +0300


Хочу в ИБ после другой профессии. С чего начать?


Больше подробностей.

Опубликовано Mon, 04 Nov 2024 22:21:33 +0300


Операционная маржинальность или на что обращать внимание в отчетности публичных ИБ-компаний


Больше подробностей.

Опубликовано Sun, 20 Oct 2024 23:23:13 +0300


Выбросьте деление на уровни L1-L3 в SOC на помойку!


Больше подробностей.

Опубликовано Sun, 06 Oct 2024 23:11:47 +0300


Обзор лондонского Gartner Security Risk Management Summit


Больше подробностей.

Опубликовано Mon, 30 Sep 2024 23:33:01 +0300


Какие уроки можно извлечь из взрывающихся пейджеров в контексте ИБ?


Больше подробностей.

Опубликовано Sun, 29 Sep 2024 23:37:45 +0300


10 способов для SIEM-вендора увеличить продажи своего продукта


Больше подробностей.

Опубликовано Tue, 17 Sep 2024 03:11:53 +0300


Почему SOAR мертвы?!


Больше подробностей.

Опубликовано Thu, 08 Aug 2024 01:01:39 +0300


Обзор нового отчета Gartner по Security Operations


Больше подробностей.

Опубликовано Mon, 05 Aug 2024 00:51:33 +0300


Что делать, когда все уязвимости одинаково опасны? Обзор 21 метода приоритизации уязвимостей


Больше подробностей.

Опубликовано Thu, 01 Aug 2024 07:01:45 +0300


Какова цена инцидента с CrowdStrike или причем тут андеррайтинг и Уоррен Баффет?


Больше подробностей.

Опубликовано Tue, 30 Jul 2024 01:01:46 +0300


5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации


Больше подробностей.

Опубликовано Mon, 29 Jul 2024 03:11:45 +0300


Анализ инцидента с CrowdStrike


Больше подробностей.

Опубликовано Mon, 22 Jul 2024 00:02:24 +0300



Кто мы, что делаем и что предлагаем.

О тестах на проникновение.


Наши сертификаты:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI