Кибербезопасность

Уязвимости, атаки, угрозы, инструменты безопасности, облачная безопасность и идентификация.

40 Статьи

Утечка данных SafePal затронула около 39 798 клиентов; информация выставлена на продажу

Кибербезопасность

Утечка данных SafePal затронула около 39 798 клиентов; информация выставлена на продажу

SafePal предупредила об утечке данных заказов примерно 39 798 клиентов в результате эксплуатации уязвимости в функции отслеживания заказов; при этом один из злоумышленников утверждает, что выставил данные на продажу. По данным компании, инцидент не затронул ключи кошельков, фразы восстановления или платёжные данные.

2026-08-16

Вредоносная программа AmnesiaStealer позволяет злоумышленникам удалённо управлять сессиями браузера macOS

Кибербезопасность

Вредоносная программа AmnesiaStealer позволяет злоумышленникам удалённо управлять сессиями браузера macOS

Jamf обнаружила новую вредоносную программу для кражи информации, нацеленную на пользователей macOS посредством кампаний ClickFix. Она может копировать профили Chromium и запускать их в скрытом браузере, позволяя злоумышленнику управлять аутентифицированными сессиями пользователя. Помимо кражи данных браузера, вредоносная программа собирает пароли, криптовалютные кошельки, данные Keychain и другие файлы.

2026-08-16

CHERI переопределяет безопасность указателей для построения точной изоляции программного обеспечения

Кибербезопасность

CHERI переопределяет безопасность указателей для построения точной изоляции программного обеспечения

David Chisnall объясняет, как архитектура CHERI использует аппаратные возможности для защиты указателей и установления границ памяти и разрешений, обеспечивая пространственную и временную безопасность программного обеспечения, написанного на C и C++, без масштабной переработки. В докладе этот механизм связывается с возможностью построения точной изоляции между компонентами системы при непосредственном совместном использовании структур данных вместо полной зависимости от традиционных механизмов RPC.

2026-08-16

Вредоносная сеть Evooo1Bot превращает маршрутизаторы в узлы для ретрансляции трафика

Кибербезопасность

Вредоносная сеть Evooo1Bot превращает маршрутизаторы в узлы для ретрансляции трафика

Исследователи обнаружили новую вредоносную сеть на базе Mirai, которая атакует подключённые к интернету шлюзовые устройства и превращает их в узлы SOCKS5 для ретрансляции трафика, а также может красть учётные данные и выполнять DDoS-атаки. Evooo1Bot эксплуатирует известные уязвимости в различных устройствах и продуктах и использует передовые механизмы сокрытия и обеспечения устойчивости.

2026-08-15

Cloudflare позволяет защищать приложения Workers с помощью Access одним щелчком

Кибербезопасность

Cloudflare позволяет защищать приложения Workers с помощью Access одним щелчком

Cloudflare представила новые инструменты для непосредственной привязки политик Access к приложениям Workers, благодаря чему аутентификация выполняется до передачи любого запроса коду приложения независимо от используемого домена или URL-адреса. Компания также позволяет применить политику на уровне аккаунта для защиты существующих и будущих приложений по умолчанию.

2026-08-14

Атаки на критическую уязвимость в SAP Commerce Cloud через три дня после выпуска исправления

Кибербезопасность

Атаки на критическую уязвимость в SAP Commerce Cloud через три дня после выпуска исправления

Компания Defused подтвердила, что злоумышленники начали атаковать уязвимость удалённого выполнения кода в SAP Commerce Cloud, несмотря на отсутствие общедоступного эксплойта и официальное заявление SAP о её активной эксплуатации. SAP призвала клиентов и партнёров немедленно установить обновление безопасности.

2026-08-14

Shell расследует возможный инцидент безопасности после заявления Clop о краже 89 гигабайт данных

Кибербезопасность

Shell расследует возможный инцидент безопасности после заявления Clop о краже 89 гигабайт данных

Компания Shell подтвердила, что расследует возможный инцидент безопасности после заявления группы Clop о краже 89 гигабайт ее данных, включая инженерные чертежи и планы проектов. Заявление прозвучало в рамках атак, использовавших критическую уязвимость в платформах PTC Windchill и FlexPLM для доступа к данным нескольких организаций.

2026-08-14

Cloudflare делает мониторинг прозрачности сертификатов доступным для всех пользователей и сокращает количество повторных уведомлений о продлении

Кибербезопасность

Cloudflare делает мониторинг прозрачности сертификатов доступным для всех пользователей и сокращает количество повторных уведомлений о продлении

Сервис Certificate Transparency Monitoring стал общедоступным после того, как Cloudflare начала фильтровать сертификаты, выпускаемые или управляемые от имени клиентов, чтобы уведомления были сосредоточены на неожиданных внешних сертификатах. Сервис доступен на всех тарифах без дополнительной платы; также были улучшены сообщения электронной почты и добавлена возможность включения сервиса в панели управления.

2026-08-13

Apple отправляет новые уведомления об угрозах пользователям, ставшим целями наёмного шпионского ПО, в 110 странах

Кибербезопасность

Apple отправляет новые уведомления об угрозах пользователям, ставшим целями наёмного шпионского ПО, в 110 странах

Apple подтвердила отправку 13 августа новой партии уведомлений об угрозах пользователям, ставшим целями атак с использованием наёмного шпионского ПО, отметив, что эти предупреждения основаны на индикаторах высокой достоверности. Компания не связывает эту рассылку с конкретной шпионской программой или определённым государственным ведомством.

2026-08-13

Злоумышленники Akira отключают системы EDR через безопасный режим и крадут данные без шифрования

Кибербезопасность

Злоумышленники Akira отключают системы EDR через безопасный режим и крадут данные без шифрования

Один из партнёров вымогательского ПО Akira воспользовался открытым SonicWall VPN без многофакторной аутентификации для доступа к сети жертвы, а затем отключил средства защиты, перезагрузив систему в безопасном режиме. Злоумышленникам удалось украсть данные и учётные данные менее чем за пять часов, однако вымогательская нагрузка не смогла зашифровать файлы из-за ошибок, связанных с памятью.

2026-08-13

Группа Jewelbug взломала электронную почту 15 государственных учреждений одновременно с криптовалютными мошенническими операциями

Кибербезопасность

Группа Jewelbug взломала электронную почту 15 государственных учреждений одновременно с криптовалютными мошенническими операциями

Symantec раскрыла, что группа Jewelbug, также известная как Earth Alux и REF7707, провела шпионскую кампанию против правительственных учетных записей электронной почты на Ближнем Востоке одновременно с масштабной активностью по мошенничеству против пользователей криптовалют. Атаки основывались на взломе общей платформы размещения электронной почты, внедрении вредоносного ПО, краже файлов cookie и конфиденциальных данных.

2026-08-13

Инструменты для удаления водяных знаков из текстов ИИ распространяются без доказательств их эффективности

Кибербезопасность

Инструменты для удаления водяных знаков из текстов ИИ распространяются без доказательств их эффективности

В течение нескольких дней после объявления Anthropic об активации невидимых водяных знаков в текстах, создаваемых Claude, появились проекты с открытым исходным кодом и коммерческие сервисы, утверждающие, что позволяют обходить эти знаки. Однако проверить эти заявления в настоящее время невозможно: Anthropic не опубликовала механизм нанесения знака и не выпустила инструмент для его обнаружения.

2026-08-13

Соединённые Штаты разрешают частным компаниям проводить наступательные кибероперации под контролем правительства

Кибербезопасность

Соединённые Штаты разрешают частным компаниям проводить наступательные кибероперации под контролем правительства

Администрация Трампа объявила о политике, позволяющей частным компаниям, соответствующим определённым требованиям, проводить операции по наблюдению и нарушению работы против преступных группировок и международных хакеров в рамках программы, управляемой федеральным правительством. Механизм ещё не введён в полномасштабную эксплуатацию и может столкнуться с юридическими вызовами, а также дипломатическими и из вопросов безопасности.

2026-08-13

Отчёт Cloudflare: количество сверхкрупных DDoS-атак мощностью более 1 Тбит/с выросло на 519% в первой половине 2026 года

Кибербезопасность

Отчёт Cloudflare: количество сверхкрупных DDoS-атак мощностью более 1 Тбит/с выросло на 519% в первой половине 2026 года

Cloudflare зафиксировала резкий рост распределённых атак типа «отказ в обслуживании» в первой половине 2026 года, смягчив 935 атак мощностью более 1 Тбит/с; между первым и вторым кварталами их число увеличилось на 519%. В отчёте говорится о смещении фокуса от перегрузок ботнетами к атакам отражения и усиления, особенно через DNS и CLDAP, на фоне влияния геополитической напряжённости.

2026-08-11

GitHub расширяет оповещения о вредоносном ПО с npm до восьми экосистем пакетов

Кибербезопасность

GitHub расширяет оповещения о вредоносном ПО с npm до восьми экосистем пакетов

GitHub Advisory Database теперь импортирует данные о вредоносных пакетах из репозитория OpenSSF, благодаря чему Dependabot может отправлять оповещения для восьми экосистем пакетов вместо одной npm. Новая система опирается на автоматическую проверку, отслеживание источника, ограничения импорта и возможность отката, чтобы защищать базу данных от ошибочных или скомпрометированных данных.

2026-08-06

Cloudflare запускает WriteGuard в частной бета-версии для управления разрешениями серверов MCP

Кибербезопасность

Cloudflare запускает WriteGuard в частной бета-версии для управления разрешениями серверов MCP

Cloudflare объявила о доступности WriteGuard в частной бета-версии для шлюзов серверов MCP, чтобы обеспечить детальный контроль действий, выполняемых агентами на базе искусственного интеллекта, привязать операции к их владельцам и предоставить централизованный журнал аудита. Инструмент предназначен для предотвращения опасных изменений до их выполнения без исключительной зависимости от настроек клиента или инструкций агента.

2026-08-05

Cloudflare получила статус «визионера» в двух отчётах Gartner о SASE и SSE за 2026 год

Кибербезопасность

Cloudflare получила статус «визионера» в двух отчётах Gartner о SASE и SSE за 2026 год

Cloudflare объявила, что Gartner отнесла её к категории «визионеров» в отчётах Magic Quadrant по платформам SASE и Security Service Edge за 2026 год, отметив, что, по её мнению, эта оценка отражает её курс на унифицированную архитектуру управления подключением и безопасностью.

2026-08-05