В сеть попали курсы о подкупе чиновников, слежке и поиске слабостей богатых людей.
Закрытая «Военная комната» Эндрю Тейта продавала участникам не только советы о заработке и отношениях.
Радиотелескоп увидел невидимую карту Вселенной.
Астрономы впервые напрямую выделили статистический сигнал нейтрального водорода на расстояниях, соответствующих примерно 4–5 млрд лет пути света, используя только радионаблюдения телескопа MeerKAT в Южной Африке.
Версию кибератаки проверяют после массовых сбоев сразу в нескольких штатах.
Серия почти одновременных отказов холодильного оборудования в магазинах на американских военных базах дошла до киберследователей.
Белый дом запускает двухлетний переход к единой аутентификации федеральных сервисов.
Белый дом решил свести вход в американские государственные онлайн-сервисы к одной учётной записи. Федеральные ведомства должны сделать Login.
Авторизация тихо отключилась сама, пока исследователи списывали аномалии на плановые тесты.
Иногда для кражи дорогостоящих ресурсов достаточно просто попросить ИИ выдать секрет.
Разработчики подтвердили странное поведение системы, но дату починки назвать постеснялись.
Предупреждение об отключённом антивирусе обычно требует немедленной реакции, однако после свежего обновления Microsoft Defender такой сигнал может оказаться ошибочным.
Встроенная защита пропускает опасный контейнер, принимая его за обычное видео.
Видеофайлы иногда нужны не для банального просмотра, а для хитрой маскировки содержимого. Специалисты Censys обнаружили кампанию , в которой структурно корректные, но непригодные к воспроизведению MP4-файлы доставляют NetSupport Manager.
Инцидент застал отрасль врасплох: спасительное обновление вышло, но ставить его никто не спешит.
Серверы для разработки ИИ-приложений превратились в хранилища ценных секретов, доступных через один незащищённый запрос.
Специально настроенная среда не разрушает запутанность, а помогает сохранять её.
Квантовые компьютеры обычно требуют точного управления импульсами, измерений и постоянной подстройки, чтобы связать удалённые кубиты. Физики нашли другой путь: окружающая кубиты среда сама создаёт и поддерживает квантовую запутанность .
Встроенный защитник Windows даже не понял причину собственной слепоты.
Обычный поиск программы превратился в точку входа для серьёзного заражения. Microsoft раскрыла кампанию , участники которой копируют сайты известных разработчиков и распространяют через них вредоносные установщики.
Доброе дело стало входным билетом к банковскому счету.
Мошенники нашли способ превратить обычную просьбу о помощи от знакомого человека в инструмент для кражи банковских данных.
Серверы придется защищать уже не только от хакеров.
Российским дата-центрам придется доказывать устойчивость уже не только перед хакерами, сбоями электроснабжения и отказами оборудования.
Новая платформа отсеивает миллиарды молекул и концентрируется на самых перспективных кандидатах.
Исследователи разработали открытую платформу AdaptiveFlow, которая позволяет искать потенциальные лекарства среди библиотеки из 69 млрд молекул, не просчитывая каждое соединение по отдельности.
Открытый онлайн-практикум 2 сентября.
2 сентября пройдёт открытый онлайн-практикум , посвящённый атакам на Active Directory. На специально подготовленном стенде пентестер последовательно покажет разведку доменной инфраструктуры, поиск слабых конфигураций и получение учётных данных в рамках учебного сценария.
CryptWare закрыла уязвимости CryptoPro, а производители оборудования начали выпускать собственные обновления.
Девять уязвимостей в CryptoPro Secure Disk позволяли обходить защитные проверки ещё до запуска Windows, добираться до секретов TPM и в отдельных сценариях выполнять код с высокими привилегиями.
CVE-2026-73299 затронула @prompty/core и создавала риск полного компрометации процесса Node.js.
Критическая уязвимость обнаружилась в Prompty, открытом проекте Microsoft для разработки приложений на базе больших языковых моделей. Ошибка позволяла специально подготовленному файлу .
Проблемы затронули платформу, которую используют госучреждения по всему миру.
Четыре уязвимости GeoNetwork превратили популярный геопространственный каталог в потенциальную точку входа во внутренние сети государственных организаций.
Astra самостоятельно ищет слабые места, пишет эксплойты и повышает привилегии до root.
Искусственный интеллект впервые пересёк внутреннюю границу OpenAI, после которой одной защиты от вредных запросов уже недостаточно. Компания признала Astra первой своей моделью с критическим уровнем возможностей в кибербезопасности.
Минцифры готовит для ИИ новый уровень доступа к смартфонам.
Российский ИИ-помощник может перестать быть обычным приложением и получить гораздо более глубокий доступ к смартфону.
Атакующим не нужны ни пароль, ни учётная запись, ни действия пользователя.
Исправление для JFrog Artifactory вышло всего несколько дней назад, но злоумышленники уже атакуют уязвимые серверы.
Гарвард показал, как рекламная индустрия раскрывает маршруты, встречи и источники.
Рекламная инфраструктура, способная отслеживать политиков, военных и сотрудников спецслужб, превращается в такой же инструмент наблюдения за журналистами и позволяет вычислять людей, с которыми они встречаются.
Взлом медгиганта заставил врачей вернуться к ручной проверке пациентов.
Сбой в корпоративной сети производителя медицинского оборудования затронул не только поставки, но и дистанционное наблюдение за некоторыми пациентами.
Опасность пришла по официальному каналу связи, который годами считался надёжным.
Неизвестный злоумышленник перехватил интернет-маршрутизацию к части инфраструктуры Softaculous и использовал подменённый трафик для распространения вредоносных обновлений Virtualizor.
Для идеальной диверсии злоумышленникам понадобились лишь чужие карьерные амбиции.
Привычное тестовое задание при найме превратилось в точку входа в корпоративную сеть.
Вебинар 3 сентября в 11:00
MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками.
Для чтения чужих писем взломщикам даже не понадобятся пароли сотрудников.
Корпоративная почта может оказаться в руках злоумышленника после взлома одной учётной записи с минимальными правами.
Уязвимость подстерегала там, где ее меньше всего ожидали найти.
Обычная тема оформления может угрожать не только владельцу сайта, но и каждому посетителю. Специалисты Socket обнаружили 13 вредоносных тем в каталоге Packagist, которые заражали вьетнамские сайты с фильмами и комиксами.
Атака на устройство началась изнутри, но пошла не по плану в первые же секунды.
Банкомату не нужна банковская карта, если преступникам удаётся подменить его команды своими.
Под капотом свежего апдейта скрывается неудаляемый слепок вашей сетевой жизни.
Браузерная история постепенно превращается из списка посещённых страниц в персональный профиль.
Ответ оказался настолько простым, что человеческой логике стало неловко.
Тайна из книги XVII века продержалась до встречи с ИИ. Компания Vals AI поручила новой модели Claude Fable 5.1, представленной буквально вчера , расшифровать Cyphral Distich шотландского писателя Томаса Уркхарта.