FCC разрешила обновления ПО для зарубежных дронов и роутеров до 2029 года

FCC разрешила обновления ПО для зарубежных дронов и роутеров до 2029 года Федеральная комиссия по связи США (FCC) объявила в пятницу, 8 мая, через свое Управление инженерных и технологических разработок (OET), что продлевает временные разрешения, позволяющие некоторым зарубежным дронам, их компонентам и потребительским роутерам продолжать получать обновления программного
Читать дальше →
  • 0

Северокорейская афера с «удаленными сотрудниками»: двое американцев получили по 18 месяцев тюрьмы за хостинг ноутбуков

/ Новости / Технологии
Северокорейская афера с «удаленными сотрудниками»: двое американцев получили по 18 месяцев тюрьмы за хостинг ноутбуков Министерство юстиции США объявило в среду, что двое американских граждан приговорены в общей сложности к трем годам тюремного заключения за содействие мошеннической схеме с участием подставных удаленных IT-специалистов, направленной на получение дохода для Северной Кореи. Ведомство объявило о
Читать дальше →
  • 0

Как модель Mythos от Anthropic переписала подход Firefox к кибербезопасности

/ Новости / Технологии
Как модель Mythos от Anthropic переписала подход Firefox к кибербезопасности Когда Anthropic в апреле представила свою новую модель Mythos, она также вынесла суровое предупреждение всем разработчикам ПО. Как заявили в лаборатории, модель оказалась настолько мощной в поиске уязвимостей, что обнаружила тысячи критических багов, которые необходимо было исправить до её
Читать дальше →
  • 0

В популярный виртуальный привод Daemon Tools внедрили троян: эксперты советуют удалить программу

/ Новости / Технологии
В популярный виртуальный привод Daemon Tools внедрили троян: эксперты советуют удалить программу Помните ли вы программу Daemon Tools? Если вы всё ещё пользуетесь этим популярным некогда виртуальным приводом, стоит проявить осторожность. Специалисты «Лаборатории Касперского» обнаружили, что в официальный установщик Daemon Tools было внедрено вредоносное ПО в результате атаки на цепочку
Читать дальше →

Скрипт Python размером 732 байта дает root-доступ к большинству Linux-систем с 2017 года: пора обновить ядро

/ Новости / Технологии
Скрипт Python размером 732 байта дает root-доступ к большинству Linux-систем с 2017 года: пора обновить ядро Игры на Linux стали лучше, чем когда-либо, но это не значит, что ваши дистрибутивы защищены от угроз безопасности. Яркий пример — серьезная уязвимость, получившая прозвище «Copy Fail», которая позволяет локальному пользователю получить привилегии root, просто записав четыре байта управляемых данных
Читать дальше →
  • 0

Группировка ShinyHunters заявила об утечке данных пользователей армянских серверов GeForce Now

/ Новости / Технологии
Группировка ShinyHunters заявила об утечке данных пользователей армянских серверов GeForce Now Группировка хакеров ShinyHunters, которая ранее пыталась вымогать деньги у Rockstar Games в связи с кражей данных по GTA 6, заявила о взломе серверов GeForce Now в Армении. По словам злоумышленников, им удалось получить доступ к «миллионам записей реальных пользователей».Как сообщает The Cybersec
Читать дальше →
  • 0

Агентства кибербезопасности предупреждают об угрозе взлома домашних роутеров для скрытых сетей

/ Новости / Технологии
Агентства кибербезопасности предупреждают об угрозе взлома домашних роутеров для скрытых сетей Агентства кибербезопасности по всему миру призывают пользователей к повышенной осторожности в отношении домашних роутеров. По их данным, эти устройства могут быть использованы для создания скрытых сетей, связанных с китайскими хакерскими группировками.Агентство по кибербезопасности и защите
Читать дальше →
  • 0

Вирусу «Чернобыль» исполнилось 27 лет: он мог «убить» ПК так, как не умеет современное вредоносное ПО

/ Новости / Технологии
Вирусу «Чернобыль» исполнилось 27 лет: он мог «убить» ПК так, как не умеет современное вредоносное ПО Сегодня, 26 апреля 2026 года, исполняется 27 лет с момента активации вируса CIH, более известного как «Чернобыль». 26 апреля 1999 года крошечный 1-килобайтный вирус нанес удар по сотням тысяч компьютеров под управлением Windows 9x по всему миру, обнуляя жёсткие диски и записывая мусорные данные в
Читать дальше →
  • 0

В Канаде обезвредили преступников, которые с помощью SMS-бластеров в автомобилях перехватывали сигналы телефонов и блокировали вызовы 911

/ Новости / Технологии
В Канаде обезвредили преступников, которые с помощью SMS-бластеров в автомобилях перехватывали сигналы телефонов и блокировали вызовы 911 Полиция Торонто арестовала трёх человек, причастных к схеме с использованием SMS-бластеров. Злоумышленники разъезжали по центру города на автомобилях, в багажниках которых были установлены эти устройства. Они имитировали работу сотовых вышек, перехватывали сигналы телефонов и рассылали мошеннические
Читать дальше →
  • 0

Британская разведка выпустила гаджет SilentGlass для блокировки вредоносного трафика через HDMI и DisplayPort

/ Новости / Технологии
Британская разведка выпустила гаджет SilentGlass для блокировки вредоносного трафика через HDMI и DisplayPort Центр правительственной связи Великобритании (GCHQ), аналог американского АНБ, представил устройство SilentGlass через Национальный центр кибербезопасности (NCSC). Новинка была анонсирована на конференции CYBERUK и предназначена для блокировки вредоносного трафика, передающегося между монитором и
Читать дальше →
  • 0

В 31 плагин WordPress внедрили бэкдоры после смены владельца

/ Новости / Технологии
В 31 плагин WordPress внедрили бэкдоры после смены владельца Инсайдеры обнаружили масштабную угрозу безопасности для пользователей WordPress. Как сообщает основатель Anchor Hosting Остин Гиндер, неизвестный злоумышленник приобрёл 31 плагин через маркетплейс Flippa и внедрил в каждый из них бэкдор.Первым тревогу поднял плагин Countdown Timer Ultimate, который
Читать дальше →
  • 0

Пользователь Google Cloud получил счёт на $18 000 при бюджете в $7 из-за забытого публичного API-ключа

/ Новости / Технологии
Пользователь Google Cloud получил счёт на $18 000 при бюджете в $7 из-за забытого публичного API-ключа Консультант по ИИ из Австралии Джесси Дэвис (Jesse Davies) в начале апреля обнаружил шокирующий счёт от Google Cloud на сумму 25 672,86 австралийских долларов (примерно $18 392 или ~1 471 000 рублей), несмотря на установленный бюджет в 10 австралийских долларов (около $7). Всё произошло буквально за
Читать дальше →
  • 0

В Model Context Protocol от Anthropic обнаружена критическая уязвимость удалённого выполнения кода

/ Новости / Технологии
В Model Context Protocol от Anthropic обнаружена критическая уязвимость удалённого выполнения кода Исследователи безопасности из OX Security обнаружили архитектурную уязвимость в Model Context Protocol (MCP) компании Anthropic, которая позволяет выполнять произвольный код удалённо на любой системе, использующей уязвимую реализацию. Уязвимость затрагивает официальные SDK MCP для Python,
Читать дальше →
  • 0

Бывший переговорщик по выкупу данных признал вину в сговоре с хакерами BlackCat

/ Новости / Технологии
Бывший переговорщик по выкупу данных признал вину в сговоре с хакерами BlackCat Анджело Мартино, 41-летний бывший специалист по переговорам с вымогателями из компании по реагированию на инциденты DigitalMint, признал себя виновным в сговоре с группировкой вымогателей ALPHV/BlackCat для шантажа пяти американских компаний, данные которых его работодатель должен был защищать. Об
Читать дальше →
  • 0

Неавторизованная группа получила доступ к кибер-инструменту Mythos от Anthropic

/ Новости / Технологии
Неавторизованная группа получила доступ к кибер-инструменту Mythos от Anthropic Группа неавторизованных пользователей, по сообщениям, получила доступ к Mythos — инструменту кибербезопасности, недавно анонсированному компанией Anthropic.О Mythos и его предполагаемой мощи много говорили — это продукт на базе ИИ, разработанный для корпоративной безопасности, который в чужих руках
Читать дальше →

Бывшие специалисты по кибербезопасности признали себя виновными в организации атак с вымогательством

/ Новости / Технологии
Бывшие специалисты по кибербезопасности признали себя виновными в организации атак с вымогательством Три бывших сотрудника индустрии кибербезопасности признали себя виновными в заговоре с целью развертывания программ-вымогателей (ransomware). Согласно Министерству юстиции США, группа использовала вредоносное ПО Blackcat/ALPHV против ряда жертв в период с апреля по ноябрь 2023 года, вымогая у одной
Читать дальше →
  • 0

Anthropic провела встречу с Белым домом после анонса ИИ, способного находить уязвимости

/ Новости / Технологии
Anthropic провела встречу с Белым домом после анонса ИИ, способного находить уязвимости Компания Anthropic, известная своими моделями искусственного интеллекта Claude, провела встречу с представителями администрации президента США после анонса новой ИИ-модели Claude Mythos, способной находить тысячи серьёзных уязвимостей в кибербезопасности и даже писать для них эксплойты.Как сообщает
Читать дальше →
  • 0

Утечка данных в Vercel из-за AI-инструмента с неограниченным доступом

/ Новости / Технологии
Утечка данных в Vercel из-за AI-инструмента с неограниченным доступом Облачная платформа Vercel, стоящая за популярным веб-фреймворком Next.js, сообщила о нарушении безопасности. Инцидент произошёл после того, как злоумышленник скомпрометировал сторонний AI-инструмент Context.ai и использовал его для получения доступа к корпоративному аккаунту Google Workspace
Читать дальше →
  • 0

Европол объявил войну DDoS-атакам, нацелившись на молодёжь

/ Новости / Технологии
Европол объявил войну DDoS-атакам, нацелившись на молодёжь Европол в рамках операции PowerOFF провёл масштабную кампанию по борьбе с инфраструктурой для заказа DDoS-атак. В ходе скоординированной недели действий, начавшейся 13 апреля, правоохранительные органы из 21 страны отправили предупреждения 75 000 пользователям подобных сервисов, закрыли 53 домена,
Читать дальше →
  • 0

17-летняя уязвимость в Excel снова используется хакерами

/ Новости / Технологии
17-летняя уязвимость в Excel снова используется хакерами Американское Агентство по кибербезопасности и инфраструктурной безопасности (CISA) предупредило об активной эксплуатации 17-летней уязвимости в Microsoft Excel.Уязвимость, впервые зарегистрированная в феврале 2009 года, позволяет удаленно выполнять код через специально созданный документ Excel.
Читать дальше →
  • 0