Новости

Zero Trust слеп на один глаз

Новости

Zero Trust слеп на один глаз

Раньше AI был чем-то вроде умного калькулятора — подкинул промпт, получил ответ. А теперь у нас целая армия “агентов”, которые сами принимают решения, лазят по API, кидают команды в прод и даже вызывают других агентов, чтобы “делегировать таски”. Короче, AI перестал быть ассистентом — теперь это новый стажёр, у которого доступ

ShadowLeak: как «невидимое» письмо заставило облачного агента слить чужую почту

Новости

ShadowLeak: как «невидимое» письмо заставило облачного агента слить чужую почту

В один из тех редких случаев, когда техника безопасности решила сыграть в прятки и проиграла, исследователи обнаружили новый класс атаки на облачные агенты — условно назовём его ShadowLeak. Суть: хитро замаскированное письмо взаимодействует не с пользователем, а с «умным» агентом, который выполняет исследования по запросу владельца почты. Результат — утечка данных прямо

UNC1549 в фраках HR: как «рефлексивный рекрутинг» превратил LinkedIn в разведштаб

Новости

UNC1549 в фраках HR: как «рефлексивный рекрутинг» превратил LinkedIn в разведштаб

Под видом вежливых HR-рекрутеров на LinkedIn злоумышленники из кластера, известного как UNC1549 (в этой статье — «Subtle Snail», потому что ничто так не маскируется, как с виду скромная улитка), провели прицельную кампанию против телеком-компаний и сумели заразить 34 устройства в 11 организациях. Цель простая и неприятная: доверие → интерес к

SystemBC и REM Proxy: как ботнет превратил VPS в «прокси-флот»

Новости

SystemBC и REM Proxy: как ботнет превратил VPS в «прокси-флот»

Пару лет назад SystemBC был скучным инструментом в арсенале преступников: тихий, ненавязчивый, превращал заражённые машины в SOCKS5-прокси и делал свою грязную работу. Сегодня это уже почти стартап — только вместо кофе-машины в офисе у них пул из тысяч VPS, который сдаётся в аренду по тарифам хуже, чем у провайдера

Netcraft обнаружил масштабную вспышку PhaaS

Новости

Netcraft обнаружил масштабную вспышку PhaaS

Netcraft обнаружил масштабную вспышку PhaaS: 17 500 фишинг-доменов нацелены на 316 брендов в 74 странах — и это выглядит так, как будто кто-то решил превратить фишинг в SaaS с ежемесячной подпиской. Платформы Lighthouse и Lucid работают по принципу «взял шаблон — запусти кампанию» и дают злоумышленникам готовую инфраструктуру: шаблоны под

Apple предупреждает французских пользователей о четвертой кампании шпионского ПО в 2025 году

Новости

Apple предупреждает французских пользователей о четвертой кампании шпионского ПО в 2025 году

Apple вновь уведомила пользователей во Франции о целевой кампании шпионского ПО, нацеленной на их устройства. Сообщение было направлено 3 сентября 2025 года и стало четвёртым уведомлением в этом году о возможной компрометации как минимум одного из устройств, связанных с учётными записями iCloud граждан. Подтверждение о кампании предоставило французское агентство по

Хакеры из Северной Кореи снова в деле

Новости

Хакеры из Северной Кореи снова в деле

На этот раз поиск работы превратился в контактный вид спорта. Используя приманки в стиле ClickFix, связанные с КНДР злоумышленники раздают вредоносные программы BeaverTail и InvisibleFerret так, будто это бесплатные конфетки на крипто-Хэллоуине. Мечта о работе в маркетинге или трейдинге крипты? Спойлер: она идет в комплекте с малварью. Кампания, с

HybridPetya: новый рансомварный бооткит, обходящий UEFI Secure Boot и шифрующий MFT

Новости

HybridPetya: новый рансомварный бооткит, обходящий UEFI Secure Boot и шифрующий MFT

Исследователи ESET обнаружили новую разновидность рансомвара, получившую имя HybridPetya — «гибрид», который сочетает в себе методы Petya/NotPetya и современный UEFI-бооткит, способный компрометировать системы с включённым Secure Boot при наличии старой уязвимости. Образцы были загружены на VirusTotal в феврале 2025 года и затем проанализированы командой ESET, которая описала цепочку действий

Уязвимость в Cursor AI Code Editor

Новости

Уязвимость в Cursor AI Code Editor

12 сентября 2025 года исследователи Oasis Security сообщили об опасной уязвимости в Cursor — популярном форке Visual Studio Code с интеграцией AI. Проблема кажется мелкой, но последствия могут быть крайне серьёзными: достаточно открыть репозиторий в редакторе, и на компьютере разработчика незаметно выполняется чужой код. Причина в том, что в Cursor по

Крупнейшая атака на NPM: фишинг, вредоносный код и 2,6 млрд загрузок под угрозой

Новости

Крупнейшая атака на NPM: фишинг, вредоносный код и 2,6 млрд загрузок под угрозой

8 сентября 2025 года экосистема Node Package Manager (NPM) пережила, пожалуй, самый громкий киберинцидент в своей истории. Злоумышленники получили доступ к аккаунту известного мейнтейнера под ником qix — человека, сопровождавшего фундаментальные для мира JavaScript библиотеки. И всё это произошло не через какой-то хитроумный эксплойт ядра, а с помощью старого доброго

Noisy Bear атакует энергетический сектор Казахстана

Новости

Noisy Bear атакует энергетический сектор Казахстана

Казахстанский энергетический сектор оказался мишенью новой кибершпионской кампании под кодовым названием Operation BarrelFire, за которой стоит группа Noisy Bear. По данным исследователей Seqrite Labs, активность этой группы прослеживается с апреля 2025 года и отличается продуманным использованием социальной инженерии и многоступенчатой цепочкой заражения. Основная цель атаки — сотрудники компании КазМунайГаз (KazMunaiGas, KMG)

Критическая уязвимость SAP S/4HANA

Новости

Критическая уязвимость SAP S/4HANA

(CVE-2025-42957) уже активно эксплуатируется злоумышленниками В корпоративной среде зафиксирована новая серьёзная угроза: критическая уязвимость в SAP S/4HANA, одной из самых популярных ERP-систем, получила код CVE-2025-42957 и уже используется в реальных атаках. Уязвимость была устранена SAP в августовских обновлениях, однако многие компании ещё не внедрили