кибербезопасность

  1. Admin

    Интересно Хакеры создали платформу KeyHunter для автоматического поиска ключей OpenAI, Anthropic и AWS.

    Злоумышленники разработали платформу KeyHunter, которая автоматически ищет и проверяет ключи доступа к облачным сервисам и API искусственного интеллекта. Используя уязвимость CVE-2026-33017 в платформе Langflow, хакеры смогли внедрить вредоносный код и получить доступ к ключам разработчиков...
  2. Admin

    Интересно Kimsuky обновила инструменты для атак на госструктуры и оборонные компании.

    Кибергруппировка Kimsuky продолжает совершенствовать свои методы атак на государственные структуры и оборонные компании. Злоумышленники используют фишинговые письма и скрывают удалённый доступ за легальными сервисами. Kimsuky использует фишинговые письма для заражения систем, маскируя...
  3. Admin

    Интересно Группировка Turla превратила бэкдор Kazuar в модульный P2P-ботнет.

    Российская хакерская группировка Turla модернизировала свой бэкдор Kazuar, превратив его в модульный P2P-ботнет. Новая версия Kazuar обеспечивает скрытность и долгосрочный доступ к взломанным системам. Turla, связанная с ФСБ России, использует Kazuar для атак на правительственные...
  4. Admin

    Интересно США объявили Anthropic угрозой национальной безопасности, но продолжают использовать её технологии.

    Пентагон начал использовать модель Mythos от Anthropic для поиска и исправления уязвимостей в правительственном ПО США. Несмотря на планы по отказу от продуктов Anthropic, Минобороны США продолжает использовать Mythos для защиты государственных сетей. Модель Mythos была представлена в рамках...
  5. Admin

    Интересно Обнаружены четыре уязвимости в OpenClaw, позволяющие красть данные и повышать привилегии.

    Исследователи кибербезопасности выявили четыре серьёзные уязвимости в OpenClaw, которые могут быть использованы для кражи данных, повышения привилегий и установки бэкдоров. Эти уязвимости, получившие общее название Claw Chain, позволяют злоумышленникам получить доступ к конфиденциальной...
  6. Admin

    Интересно Shai-Hulud стал доступен для всех: инструмент для кражи токенов и криптокошельков.

    Инструмент Shai-Hulud, ранее использовавшийся для кражи секретов разработчиков, теперь доступен в открытом доступе. Группа TeamPCP опубликовала исходный код фреймворка, что позволяет злоумышленникам использовать его для кражи токенов, SSH-ключей и криптокошельков. Исходный код Shai-Hulud был...
  7. Admin

    Интересно Как анализ собственных инструментов помогает снизить риски кибератак.

    Использование доверенных инструментов стало основной угрозой для безопасности организаций. Bitdefender предлагает бесплатную оценку внутренней поверхности атаки для снижения рисков. Bitdefender провёл анализ 700 000 инцидентов высокой степени серьёзности и обнаружил, что в 84% случаев...
  8. Admin

    Интересно FrostyNeighbor продолжает атаковать правительственные организации в Украине.

    Группа FrostyNeighbor, связанная с Беларусью, продолжает активно вести кибероперации против правительственных и военных структур в Восточной Европе. Новые атаки, обнаруженные в марте 2026 года, демонстрируют эволюцию инструментов и методов группы, включая использование сложных цепочек...
  9. Admin

    Интересно Геополитические конфликты стали благодатной почвой для мошенников.

    Геополитические конфликты открывают новые возможности для кибермошенников, которые используют страх и сочувствие жертв. Мошенники активно эксплуатируют темы конфликтов, создавая фишинговые схемы и фейковые новости для сбора данных и денег. Геополитические конфликты, такие как ситуация на...
  10. Admin

    Интересно Хакеры похитили данные 275 млн человек и просят поверить им на слово.

    Недавний взлом платформы Canvas привёл к утечке данных миллионов студентов и преподавателей. Компания Instructure утверждает, что достигла соглашения с хакерами, но эксперты сомневаются в уничтожении данных. Компания Instructure, владеющая платформой Canvas, сообщила о соглашении с...