Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Предположительно связанные с Китаем хакеры впервые в истории использовали ИИ для полностью автономной кибератаки на правительство Тайваня, сообщает израильская фирма.
Узнайте, как хакеры с предполагаемыми связями с Китаем использовали автономные ИИ-агенты для взлома правительственных систем Тайваня, скомпрометировав 85 аккаунтов и похитив более 2500 записей.

Фейковые загрузки CCleaner превращают Chrome в шпионский инструмент для кражи учётных данных
Проверяйте адрес сайта перед загрузкой CCleaner: мошенники прячут вредонос GhostDesk под видом популярной утилиты, чтобы через Chrome красть пароли, cookie, нажатия клавиш и скриншоты. Узнайте, как распознать фальшивый установщик, защитить ПК и не стать жертвой слежки.

Пассажир, возвращавшийся с DEF CON 34, подменил Wi-Fi сеть Delta во время полета с помощью инструмента для пентеста
Участник DEF CON заглушил Wi-Fi на рейсе Delta и создал поддельную точку доступа для кражи учётных данных. Разберитесь, как хакеры атакуют бортовые сети и почему безопасность полёта оставалась под контролем.

Инфраструктура ИИ — новая поверхность атаки
Исследователи взломали официальные репозитории Anthropic, Google и OpenAI через GitHub issues. Уязвимости не в моделях, а в слое harness — коде, который даёт ИИ-агенту инструменты и доступ. Узнайте, как защитить агентов, тестировать обвязку и контролировать её цепочку поставок.

Оказывается, для крупного инцидента в сфере кибербезопасности не нужны самые мощные ИИ-модели
Критическая уязвимость в Zoom позволяла захватывать устройство любого участника звонка с демонстрацией экрана. Модели ИИ нашли эксплойт всего за 20 запросов. Обновите приложение до последней версии и проверьте настройки безопасности, чтобы избежать атаки.

Patch Tuesday августа 2026: эксплуатируемая «zero-day» уязвимость в драйвере «WinSock» и уязвимость в SAP с максимальным уровнем опасности
Исправьте критическую уязвимость нулевого дня CVE-2026-68820 в драйвере WinSock — она уже эксплуатируется. В августовском Patch Tuesday от Microsoft вышло 398 патчей, включая 42 критических. Узнайте, какие уязвимости требуют первоочередного внимания: от удаленного выполнения кода до проблем в SharePoint и SAP.

Meta*base: «SQLi»-эксплойт даёт злоумышленникам полный доступ
Обнаружена критическая SQL-инъекция в Meta*base (CVE-2026-72898, CVSS 10). Немедленно обновите платформу до исправленной версии. Проверьте логи на шаблон атаки, отзовите сессии и сбросьте все ключи API. Заблокируйте эндпоинт /api/session/reset_password, если обновление невозможно.

Уязвимости удалённого выполнения кода без кликов в Zoom позволяют атакующим скомпрометировать участников встреч
Zoom исправил четыре уязвимости, две из которых позволяют атакующим выполнить код на всех участниках встречи без их действий. Обновите клиенты до версий 7.1.5/7.0.6, отключите сквозное шифрование для серверной защиты. Уязвимости найдены с помощью ИИ-агента за 24 часа.

ФБР: киберпреступники взламывают аккаунты жертв, чтобы украсть интимные снимки
Не дайте мошенникам украсть ваши личные и интимные фото: ФБР предупреждает о росте случаев вымогательства в соцсетях. Узнайте, как злоумышленники маскируются под службу поддержки и применяют фишинг, а затем защитите себя с помощью надежных паролей и многофакторной аутентификации.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
