Последние новости


NewsMaker

Зачем рисовать подделки, когда оригинал сдают в аренду. Хакеры убили саму концепцию двухфакторной аутентификации

Теперь код подтверждения уходит грабителям без малейших задержек. На подпольных площадках появился новый инструмент для фишинга под названием Starkiller, который в корне меняет механику кражи учётных данных.

Читать далее


NewsMaker

Ingress NGINX — ВСЁ. Проект Kubernetes объявил, что перестанет поддерживать популярный контроллер

Даже у «вечных» инструментов есть срок годности. Комитет по управлению и комитет по реагированию на инциденты безопасности проекта Kubernetes объявили о прекращении поддержки Ingress NGINX. В марте 2026 года этот компонент выведут из эксплуатации, и после этого не выйдет ни одного обновления с исправлениями ошибок или уязвимостей.

Читать далее


NewsMaker

Заморозили кремний до -256°C и победили дрожь лазера. Космические корабли больше не собьются с курса из-за шумной оптики

Тепловой шум больше не сбивает атомные часы. Лазеры давно стали основой для точной науки и приборов. Они нужны оптическим атомным часам , измерениям в интерферометрах и многим экспериментам в атомной, молекулярной и оптической физике.

Читать далее


NewsMaker

В реестре npm восемь часов подряд раздавали взломанную версию популярного ИИ-инструмента

Под угрозой оказались тысячи рабочих станций по всему миру. В реестре npm произошёл инцидент с инструментом Cline CLI — в течение нескольких часов пользователям распространяли версию с изменённым сценарием установки.

Читать далее


NewsMaker

Глобальный интернет на честном слове. Ученые нашли способ вырубить связь в целых странах

Обнаружены критические уязвимости в глобальной системе защиты интернет-трафика RPKI. Иерархическая система открытых ключей (Resource Public Key Infrastructure, RPKI) давно считается ключевым механизмом защиты интернета от перехвата маршрутов , однако новое исследование показывает, что и в этой системе есть уязвимости.

Читать далее


NewsMaker

Зачем мариновать астронавтов на орбите 9 месяцев? NASA выдало жесткий разбор миссии Starliner с отказавшими двигателями

Инцидент признали настоящей катастрофой из-за корпоративной трусости. NASA опубликовало резкий разбор испытательного полёта Boeing Starliner - того самого, после которого два астронавта вместо запланированной недели с небольшим провели на МКС почти девять месяцев.

Читать далее


NewsMaker

«Вставьте это в терминал, пожалуйста». Как опытные айтишники сами пускают хакеров в систему

За что киберпреступники платят BelialDemon $15000? Атаки с примитивной социальной инженерией снова сработали там, где многие считают себя защищёнными. В феврале 2026 года специалисты Huntress расследовали взлом, который начался с ClickFix – схемы, при которой жертву убеждают самой запустить вредоносную команду.

Читать далее



NewsMaker

Шпионы в чате и Дуров на баррикадах. Краткий гид по новому раунду блокировки Telegram в России

Максут Шадаев объяснил замедление мессенджера, но обещает «поэтапные меры». Роскомнадзор снова связывает Telegram с рынком «пробива» и утверждает, что внутри мессенджера (приложения для обмена сообщениями) сохраняется инфраструктура, которая помогает таким сервисам находить аудиторию и работать.

Читать далее


NewsMaker

«У вас есть пропуск?» «Нет, я его сам нарисовал» «Проходите». Зайти в систему по вымышленным документам теперь – дело одного обновления

Опубликованы данные об уязвимости в плагине Tomcat, которая отключает проверку цифровой подписи. Иногда, чтобы обойти защиту, не нужны сложные инструменты. Достаточно сказать системе то, что она не умеет проверять. Именно такую брешь нашли во время клиентского проекта специалисты в библиотеке OpenID Connect Authenticator for Tomcat.

Читать далее


NewsMaker

Обновление Ivanti – это когда можно взломать компании по всему миру. Пароли даже не нужны

Хакеры массово атакуют государственные и медицинские организации через ошибки в программах Ivanti. Две новые уязвимости нулевого дня в системе управления мобильными устройствами Ivanti уже используют в реальных атаках, и счёт идёт не на единичные случаи.

Читать далее



NewsMaker

Илон Маск снова рискует. За «шутки» чат-бота Grok соцсеть X могут просто заблокировать

Британия объявила охоту на нейросети, которые «раздевают» женщин. Почти 6 000 запросов в час на «раздевание» женщин с помощью чат-бота. Именно такой поток фиксировали в начале января, когда сервис Grok на платформе X* начал генерировать изображения женщин в купальниках и откровенных позах без их согласия.

Читать далее


NewsMaker

Скажите «ааа» и проверьте банковский счет. Как теперь больницы в США работают после кибератаки

Почему атака на одну больницу поставила под удар всю медицину штата. Крупнейшая больница штата Миссисипи оказалась парализована из-за кибератаки . В University of Mississippi Medical Center (UMMC) подтвердили , что 19 февраля вышли из строя многие информационные системы, включая систему электронных медицинских карт.

Читать далее


NewsMaker

Хакеры спрятали командный сервер в блокчейне Solana. Нет, криптовалюту они не крадут — они крадут всё остальное

TXT-запись в Solana Name Service помогает быстро переключать инфраструктуру атакующих. В Positive Technologies рассказали о новой цепочке заражения, где злоумышленники прячут командный сервер за блокчейном Solana.

Читать далее


NewsMaker

Имена, счета, доходы. В сеть попали данные 50 тысяч человек, просивших помощи с оплатой ЖКХ

Личная жизнь тысяч семей стала открытой книгой. Вокруг молдавского портала «Compensatii», через который жители оформляют компенсации за отопление, газ и электричество, разгорается новая история с утечкой данных .

Читать далее


NewsMaker

Как обмануть целую корпорацию красивым словом? Кредитор Figure стал жертвой социальных инженеров

Сервис Have I Been Pwned добавил базу данных онлайн-кредитора. Сервис проверки утечек Have I Been Pwned пополнился новой крупной базой данных. В открытом доступе оказались сведения о клиентах финансовой платформы Figure , и теперь любой желающий может проверить, попал ли его адрес электронной почты в этот список.

Читать далее


NewsMaker

G7kL9#mQ2&xP4!w — если ваш пароль выглядит так, вас легко взломать

Рассказываем, как нейросети подставляют пользователей. Исследователи из компании Irregular Security опубликовали детальный отчёт: пароли, которые генерируют популярные языковые модели - ChatGPT, Claude и Gemini - выглядят надёжными, но на деле оказываются катастрофически слабыми. На первый взгляд всё выглядит убедительно.

Читать далее


NewsMaker

Ваши деньги, но снять их не дадут. Банки тренируются определять, не звонят ли вам «из службы безопасности»

Подозрительным клиентам предлагают задержку и лимиты, чтобы сорвать сценарий мошенников. Схемы телефонных и «курьерских» мошенников заставляют банки искать новые тормоза, даже если они задевают привычное право человека свободно распоряжаться своими деньгами.

Читать далее


NewsMaker

Пока Илон Маск обещает – китайцы вживляют. В Шанхае уже вовсю двигают курсоры силой мысли

Как Китай превратил нейротехнологии в государственную программу. Пока Илон Маск готовится к новым операциям по вживлению чипов в мозг, в Китае к испытаниям на людях подбирается другой игрок.

Читать далее


NewsMaker

Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript

Как один неправильный символ довел Mozilla до истерики. В движке JavaScript SpiderMonkey, который используется в Mozilla Firefox, нашли критическую уязвимость удалённого выполнения кода (RCE) .

Читать далее


NewsMaker

Нейросети выходят на «большую дорогу» Ethereum. OpenAI проверила, как ИИ грабит смарт-контракты

Бенчмарк оценивает поиск, исправление и эксплуатацию 120 реальных уязвимостей из аудитов и конкурсов. Смарт-контракты уже давно держат на себе криптоэкономику на сотни миллиардов долларов, и теперь к этой системе подбираются не только люди, но и ИИ-агенты, которые умеют читать код, писать его и запускать атаки почти «под ключ».

Читать далее


NewsMaker

Красная карточка для NordVPN. В Испании решили бороться с пиратством без лишних разговоров

Вердикт за закрытыми дверями ставит под удар свободу действий в интернете. Испания усиливает борьбу с нелегальными трансляциями футбола и выходит на новый уровень противостояния с цифровыми сервисами.

Читать далее


NewsMaker

Портрет по капле крови. Новый алгоритм вычисляет рост преступника по обрывкам ДНК

В Австрии разработали метод gVAMP для сверхбыстрого анализа биобанков. Ученые из Института науки и технологий Австрии (ISTA) придумали способ быстрее и точнее вытаскивать смысл из огромных генетических баз данных, таких как биобанки.

Читать далее


NewsMaker

Cellebrite в Кении, Predator в Анголе, жертвы в Иордании. Citizen Lab собрала новую географию коммерческой слежки за гражданским обществом

Нескольких дней под стражей хватило, чтобы лишить человека права на тайну. Канадская правозащитная лаборатория Citizen Lab* заявила о новых признаках использования коммерческих инструментов цифровой криминалистики против представителей гражданского общества.

Читать далее


NewsMaker

Почему бегуны умнее лентяев? Их печень штампует фермент GPLD1, который латает протечки в сосудах мозга

Старость делает мозг дырявым как сито — но у нашего организма есть креативное решение. С возрастом мозг начинает хуже защищать сам себя. Между кровью и нервной тканью есть особая граница - сеть мелких сосудов и клеток, которая работает как фильтр. Её называют гематоэнцефалическим барьером.

Читать далее


NewsMaker

ИИ помог найти баг в Linux, попутно убил тестовый диск и потом сам же починил. Обычная пятница у разработчиков ядра

Программирование — это просто. Иногда самые громкие ускорения в производительности выглядят почти как шутка. Разработчик Linux и ведущий автор io_uring Jens Axboe нашел причину странных тормозов при работе QEMU с дисками AHCI и SCSI, а затем предложил исправление, которое на «пустых» системах дает прирост на стороне io_uring в десятки раз.

Читать далее


NewsMaker

ИИ верит всему, что написано на заборе. Эксперимент Томаса Жермена по взлому логики нейросетей

Как «король хот-догов» из BBC за 20 минут обманул Gemini и ChatGPT. Популярные сервисы искусственного интеллекта оказались уязвимы к примитивным манипуляциям. Журналист BBC Томас Жермен показал , что изменить ответы чат-ботов можно за считаные минуты — и для этого не нужны ни специальные навыки, ни доступ к внутренним системам компаний.

Читать далее


NewsMaker

Google сделала модель, которая читает целый репозиторий кода за один промпт. Программисты нервно смеются

Google представила Gemini 2.5 Pro — мультимодальную модель с контекстным окном до 1 миллиона токенов. Google решила обновить «мозги» Gemini для задач, где одного короткого ответа мало. 19 февраля компания представила Gemini 3.

Читать далее


NewsMaker

Истребитель скидывает дрон, дрон пускает ракету: X-68A - идеальная воздушная матрешка, чтобы выжигать ПВО врага

Новый аппарат сам летит в зону поражения и расстреливает перехватчики в упор. США продвигают проект беспилотного летательного аппарата , который должен нести управляемые ракеты и запускать их уже после отделения от самолёта-носителя.

Читать далее