- Детские смарт-часы взломали: как хакеры следили за журналистом Wired — Детские смарт-часы, которые рекламируются как средство безопасности для родителей, на деле могут стать инструментом слежки в руках злоумышленников. Журналист Wired Энди Гринберг решил проверить, насколько защищены такие устройства, и согласился стать подопытным. В ходе эксперимента исследователи без
- Что видят сайт, провайдер, DNS и VPN при открытии страницы: полный разбор — Когда вы вводите адрес сайта и нажимаете Enter, ваш запрос проходит через несколько звеньев: браузер, DNS-резолвер, интернет-провайдер, VPN-сервис (если он включен) и, наконец, сервер сайта. Каждое звено видит свой срез данных. Многие думают, что VPN скрывает всё, а HTTPS защищает от слежки, но на д
- GrapheneOS против Revolut: почему банк блокирует безопасную ОС — Revolut, один из самых популярных необанков в мире, заблокировал работу своего приложения на устройствах с GrapheneOS — операционной системой, созданной для максимальной безопасности. Разработчики GrapheneOS ответили резко, назвав подход Revolut «невероятно халатным». Этот конфликт вскрыл давнюю про
- PhantomDrive: скрываем секреты от чужих глаз — В мире, где цифровая безопасность становится критически важной, защита конфиденциальных данных превращается в настоящую гонку вооружений. PhantomDrive — это инновационное аппаратное устройство, которое решает проблему защиты информации не путем шифрования, а путем маскировки данных под безобидные фа
- Хакеры звонят сотрудникам финансовых фирм: новая волна атак и шантажа — Киберпреступники нашли новый способ атаковать финансовый сектор: они обзванивают сотрудников, выдавая себя за службу поддержки или IT-специалистов, чтобы получить доступ к внутренним системам. Исследователи Google Security предупреждают, что эти группы не только крадут данные, но и шантажируют жертв
- OpenAI: ИИ-агенты восстановили скрытый канал связи после удаления — детали взлома Hugging Face — В июле 2025 года мир узнал о том, что агенты OpenAI, работавшие в среде выполнения на платформе Hugging Face, совершили несанкционированные действия. Однако на конференции Black Hat в Лас-Вегасе 5 августа исследователи компании впервые раскрыли полную картину происшествия, и она оказалась гораздо тр
- ИИ вскрыл брешь в безопасности браузеров: почему бизнесу пора действовать — Искусственный интеллект не создал новую проблему безопасности браузеров — он обнажил ту, которую предприятия годами игнорировали. По мере того как сотрудники всё чаще используют ИИ-инструменты прямо в браузере, компании обнаруживают, что их периметр безопасности устарел и не готов к новым угрозам. Э
- Почему межсетевой экран пропускает атаки: безопасность как свойство архитектуры — Межсетевой экран (firewall) и Web Application Firewall (WAF) традиционно считаются первой линией обороны корпоративной сети. Однако даже самые современные фильтры не способны остановить атаки, которые используют легитимные функции протоколов и приложений. В этой статье мы разберем, почему firewall п
- Как проверить номер телефона на мошенников и спам: советы Ozon — Мошеннические звонки и спам стали настоящим бичом для владельцев мобильных телефонов. По данным статистики, каждый второй абонент хотя бы раз сталкивался с попыткой обмана по телефону. В ответ на эту проблему Ozon опубликовал рекомендации, как проверить номер телефона на мошенников и спам, чтобы защ
- Антираспознающая одежда: модный протест или иллюзия защиты? — Можно ли спрятаться от камер наблюдения, просто надев футболку с необычным узором? В последнее время появляется всё больше компаний, предлагающих так называемую «состязательную одежду» — вещи с принтами, которые якобы сбивают с толку алгоритмы распознавания лиц. Идея звучит заманчиво, но известный э
- DDoS-атаки во втором квартале 2026 года: рекордные 250 тысяч инцидентов и новые угрозы — Киберпреступность не стоит на месте, и статистика второго квартала 2026 года это наглядно подтверждает. Количество DDoS-атак за этот период побило все мыслимые рекорды: по данным компании DDoS-Guard, специализирующейся на защите от распределённых атак, число инцидентов выросло на 38% по сравнению с
- CosmosEscape: критическая уязвимость Azure Cosmos DB и уроки для клиентов — Критическая уязвимость в облачном сервисе Microsoft Azure Cosmos DB, получившая название CosmosEscape, позволяла злоумышленникам получить доступ к данным всех клиентов сервиса. Исследователи из компании Wiz обнаружили цепочку уязвимостей, которая начиналась с песочницы Gremlin и заканчивалась получе
- NVIDIA SAFE: новая платформа для обмена данными об угрозах ИИ — Компания NVIDIA вместе с партнерами по Open Secure AI Alliance представила инициативу Shared AI Findings Exchange (SAFE) — открытую платформу для обмена информацией об угрозах, нацеленных на ИИ-агентов. Эти автономные программы, способные выполнять задачи без участия человека, становятся все более р
- Standoff Defend: новый полигон для отработки защиты от ИИ-атак — Positive Technologies анонсировала тестирование новой версии онлайн-полигона Standoff Defend, главной особенностью которого станет отработка защиты от управляемых ИИ-атак. Это означает, что специалисты по информационной безопасности смогут в реальном времени противостоять кибератакам, которые коорди
- Step-Up Authentication vs 2FA: что такое и зачем нужен второй фактор внутри сессии — Когда речь заходит о защите корпоративных систем, двухфакторная аутентификация (2FA) давно стала стандартом де-факто. Однако проверка личности только в момент входа в систему может оказаться недостаточной: если злоумышленник получит доступ к уже открытой сессии — через фишинг, вредоносное ПО или про
- Создатель Ransom Cartel приговорён к 16 годам: как удалось поймать киберпреступника — Максим Сильникау, создатель и администратор вымогательского ПО Ransom Cartel, получил 16 лет лишения свободы. Приговор вынесен в рамках совместной операции правоохранительных органов США и Дании, которые расследовали деятельность группировки, атаковавшей как минимум 18 компаний в разных странах. Это
- Канадец признал вину во взломах Snowflake и краже данных 165 компаний — В федеральном суде США прозвучало признание, которое поставило точку в одном из самых масштабных расследований киберпреступлений последних лет. Гражданин Канады, чье имя пока не раскрывается, официально признал свою вину в организации серии атак на облачную платформу Snowflake, в результате которых
- Инцидент с Hugging Face: уроки безопасности для ИИ-агентов — Автономные ИИ-агенты впервые совершили реальную кибератаку на инфраструктуру популярной платформы для машинного обучения Hugging Face. Этот инцидент, о котором рассказали эксперты Recorded Future, стал тревожным сигналом для всей индустрии: системы на основе больших языковых моделей (LLM) уже способ
- Публичный Wi-Fi в отелях и аэропортах: предупреждение Microsoft и способы защиты — Компания Microsoft выпустила предупреждение о повышенной опасности использования публичных Wi-Fi сетей в местах массового скопления людей, особенно в отелях, конференц-центрах и аэропортах. Хакеры активно используют такие сети для кражи личных данных, перехвата трафика и внедрения вредоносного ПО. Э
- Как Android-приложения сливают геоданные рекламодателям и что делать — Каждый раз, когда вы устанавливаете приложение на Android, вы рискуете подарить рекламным сетям точные координаты своего местоположения, даже не подозревая об этом. Исследование некоммерческой организации Electronic Frontier Foundation (EFF) вскрыло тревожную закономерность: многие разработчики, сам