Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Исследование показало, что искусственный интеллект может создавать эксплойты для уязвимостей всего за час после выхода патча. Например, модель Claude Mythos Preview превратила 18 исправлений Firefox в 8 рабочих эксплойтов за час. Для ядра Windows система создала доказательства концепции для 18...
Косметическая компания Estée Lauder уведомляет клиентов об утечке данных. Хакеры воспользовались уязвимостью в системе Oracle E-Business Suite, которую компания использовала для управления кадрами. В результате атаки злоумышленники получили доступ к личной информации сотрудников. Компания...
Открытая платформа искусственного интеллекта Hugging Face стала жертвой взлома, осуществлённого автономной ИИ-системой. Компания обнаружила несанкционированный доступ к внутренним наборам данных и учётным данным. Атака началась через уязвимости в конвейере обработки данных, что позволило...
Microsoft зафиксировала увеличение числа атак с использованием вредоносного ПО ACR Stealer, которое крадёт пароли из браузеров, токены аутентификации и конфиденциальные документы у корпоративных клиентов. Злоумышленники применяют метод социальной инженерии ClickFix, серверы WebDAV и утилиту...
Исследователи обнаружили метод атаки MemGhost, который позволяет злоумышленникам внедрять ложные воспоминания в ИИ-ассистентов через одно электронное письмо. Атака работает через отправку письма, содержащего скрытый текст, который ИИ-ассистент сохраняет в своей памяти как факт. Это позволяет...
Новый фишинг-как-сервис Forg365 использует комбинацию методов, включая подделку кодов устройств и атаки типа «человек посередине», для кражи сессий и данных учётных записей Microsoft 365. Сервис распространяется через Telegram и стоит $400 в месяц. Атаки используют легитимные сервисы доставки...
Исследователи обнаружили новый метод атаки GhostCommit, который позволяет злоумышленникам скрывать вредоносные инструкции в PNG-файлах. Системы проверки кода не анализируют изображения, что позволяет выполнять скрытые команды. ИИ-помощники могут незаметно извлекать конфиденциальные данные и...
Анджело Мартино, специалист по переговорам с вымогателями, использовал свои знания для увеличения сумм выкупа, передавая преступникам конфиденциальную информацию о клиентах. Вместе с двумя сообщниками он также проводил атаки с использованием программы-вымогателя BlackCat. Суд приговорил Мартино...
Злоумышленники взломали официальный сайт футбольной федерации Аргентины, разместив сообщение с требованием справедливости для Египта. Подробности инцидента и мотивы хакеров пока не раскрываются.
Компания Palo Alto Networks выявила критическую уязвимость в операционной системе PAN-OS, которая позволяет злоумышленникам нарушить работу межсетевых экранов и выполнить произвольный код. Уязвимость, получившая идентификатор CVE-2026-0288, затрагивает компонент User-ID Terminal Server Agent...