Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
GitHub и PyPI представили временные механизмы для защиты от атак на цепочку поставок. Dependabot теперь задерживает обновления пакетов на 72 часа, чтобы снизить риск автоматического использования вредоносных пакетов. PyPI блокирует добавление новых файлов в релизы старше 14 дней. Эти меры...
Исследователи обнаружили метод атаки MemGhost, который позволяет злоумышленникам внедрять ложные воспоминания в ИИ-ассистентов через одно электронное письмо. Атака работает через отправку письма, содержащего скрытый текст, который ИИ-ассистент сохраняет в своей памяти как факт. Это позволяет...
С января 2018 по июль 2026 года было подтверждено 9291 атак с использованием ransomware по всему миру. Данные собирались только на основе подтвержденных случаев, включая раскрытие информации жертвами, официальные заявления и достоверные сообщения в прессе. С 2023 года количество атак...
Голландский регулятор зафиксировал значительный рост числа кибератак, связанных с использованием искусственного интеллекта. Технологии ИИ позволяют злоумышленникам автоматизировать процессы взлома и обходить традиционные системы защиты. Эксперты отмечают увеличение сложности и масштабов атак...
Мощность DDoS-атак на российские компании достигла терабитного диапазона, превысив 2 Тбит/с. Атаки стали сложнее, продолжительнее и точнее, с использованием многоступенчатых схем и предварительной разведки инфраструктуры. Доля гиперобъемных атак мощностью свыше 100 Гбит/с выросла с 3% до 15%. В...
Исследователи DeepKeep обнаружили метод атаки InkJect, который позволяет скрывать вредоносные команды для мультимодальных ИИ-систем внутри изображений. Атака использует слабое место защитных механизмов, которые плохо распознают скрытые инструкции в картинках. Модель может выполнить команду...
Исследователи LayerX обнаружили новую атаку под названием BioShocking, которая обманывает ИИ-браузеры, заставляя их игнорировать защитные механизмы. Атака использует игровой сценарий, чтобы научить браузер выполнять вредоносные действия, такие как копирование конфиденциальных данных...
Китайская группа Mustang Panda проводит две кампании против индийского правительства и объектов гидроэнергетики, используя новое вредоносное ПО и облачный сервис Zoho WorkDrive в качестве канала управления. Acronis Threat Research Unit обнаружила активные компрометации в сетях индийского...
Эксперты выявили атаки на организации в девяти странах, включая Тайвань, Индонезию и Колумбию. Злоумышленники используют загрузчик SharkLoader, маскируя вредоносное ПО под легальные программы. Атаки начинаются с эксплуатации уязвимостей в Microsoft Exchange и SharePoint. После проникновения...
Расследование атаки с использованием программы-вымогателя показало, что в сети пострадавшей организации одновременно действовали две независимые хакерские группы. Первая группа, Storm-2603, использовала известные уязвимости для проникновения и подготовки к дальнейшему контролю. Вторая группа...