Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.
В каталоге уязвимостей CISA обнаружились малозаметные изменения, которые напрямую влияют на оценку рисков при защите инфраструктуры. Речь идёт о случаях, когда уже добавленные уязвимости задним числом получают отметку о применении в вымогательских атаках.
Киберэксперты обнаружили теневую империю прямо в вашем смартфоне.
Онлайн-реклама в социальных сетях превратилась в один из главных каналов распространения мошеннических схем.
Планета летит к чертям, поэтому Дубай нажал Ctrl+S.
В ОАЭ решили создать крупное хранилище генетических данных редких животных и растений, своего рода резервную копию живой природы. Проект запускают вместе с американской компанией Colossal Biosciences, которая известна работами по «воскрешению» шерстистого мамонта.
Попытки перехитрить алгоритмы окончательно потеряли всякий смысл.
YouTube изменил работу фонового воспроизведения и закрыл популярный обходной способ для пользователей, которые смотрели и слушали ролики без платной подписки. Изменения уже затронули несколько мобильных браузеров и вызвали волну жалоб среди зрителей.
G1 прошел 130 000 шагов, пока другие роботы сидели в тепле.
Китайская компания Unitree отправила гуманоидного робота G1 в один из самых холодных районов страны и заставила его идти по снежному полю без дистанционного управления.
Внезапный уход Global Man парализовал работу сотен хакерских группировок.
На подпольном рынке киберпреступных услуг зафиксирован громкий уход одного из крупных продавцов цифровых сертификатов.
В данных был всего один транзит, но наземные наблюдения и лучевые скорости закрыли все вопросы.
Иногда для открытия планеты хватает одного единственного «провала» в блеске звезды.
Обратный отсчет остановился за пять минут до условного старта, новые окна намечают на март.
Почти готовый к старту полет вокруг Луны снова уперся в маленькую, но коварную молекулу.
Теперь за апгрейд домашнего железа приходится платить дважды.
Утечка данных на сайте канадской розничной сети Canada Computers & Electronics вызвала волну недовольства среди клиентов.
Прости, я не мою посуду, я — Личность.
На китайских платформах быстро разошлись видео с гуманоидным роботом Moya. На кадрах он не просто идет по площадке, а реагирует как собеседник. Смотрит в глаза, улыбается, кивает и меняет выражение лица без резких переходов.
Похоже, авторы EYWA снова наступили на те же самые грабли.
Децентрализованный финансовый протокол CrossCurve, ранее известный под названием EYWA, сообщил о серьёзной уязвимости в смарт-контракте, отвечающем за кроссчейн-переводы. В результате атаки злоумышленник смог перевести активы пользователей на несколько сторонних адресов.
Хайповый ИИ-проект превратился в склад вирусов за пару недель.
Проект OpenClaw, персональный ИИ-ассистент, с которым пользователи общаются через мессенджеры и которому нередко доверяют доступы к онлайн-сервисам, за считанные недели превратился в источник серьёзных проблем.
Опубликован список системных инструментов, которые хакеры любят больше всего.
Исследователь безопасности, известный под псевдонимом Magic Claw, опубликовал проект LOLAPI, структурированный каталог системных API, которые злоумышленники используют в атаках.
Пентагон решил поставить смерть на конвейер.
В январе ВВС США впервые провели боевое испытание крылатой ракеты Extended Range Attack Munition, сокращенно ERAM, с реальной боевой частью. Пуск прошел на испытательном полигоне Eglin Test and Training Range во Флориде.
Новое вредоносное ПО MiniDoor крадет почтовую переписку из всех папок пользователя.
Группировка APT28 начала использовать новую уязвимость в Microsoft Office почти сразу после ее публичного раскрытия. По данным исследователей, атаки стартовали уже через 3 дня и были нацелены на пользователей в Украине, в Словакии и Румынии.
Неизвестные хакеры выдали себя за группировку LockBit при атаке на школу в Бельгии.
Киберпреступники, взломавшие школу в Антверпене, перешли к давлению на родителей учеников после того, как руководство отказалось платить выкуп .
Этот беспилотник заменит транспортную авиацию в труднодоступных районах.
Китайский гибридный беспилотный летательный аппарат YH-1000S выполнил первый полет в Чунцине на юго-западе страны. Испытание прошло в воскресенье. Машину разработала Китайская академия аэрокосмической аэродинамики.
Отключить скрытое отслеживание местоположения штатными средствами смартфона невозможно.
Ваш смартфон может в любой момент сообщить оператору связи точные координаты по спутникам, и вы об этом даже не узнаете. Без запросов разрешений, без уведомлений и без участия приложений.
Исследователи оценили масштаб давления на представителей сферы информационной безопасности.
Опрос более 100 специалистов по информационной безопасности и журналистов показал, что угрозы за профессиональную деятельность стали для них почти повседневной реальностью.
OAuth-токены, API-ключи и закрытые видео YouTube сливают посимвольно.
В Chrome нашли способ вытащить полный URL любой открытой вкладки даже у расширения, которому формально не давали доступ ни к вкладкам, ни к сайтам. Достаточно, чтобы у расширения было только разрешение declarativeNetRequest.
На GitHub опубликован инструмент GhostKatz для обхода систем защиты Windows.
Исследователь безопасности Джулиан Пенья опубликовал GhostKatz, новый инструмент для извлечения учетных данных из процесса LSASS напрямую из физической памяти компьютера.
Администраторы в панике — CVE-2025-67813 превратил их домены в анархию.
В корпоративном продукте Quest KACE Desktop Authority, который используют для централизованного управления рабочими станциями Windows, обнаружили уязвимость с возможностью удаленного выполнения кода .
В соцсети обнаружили ошибку, из-за которой закрытые профили выдавали прямые ссылки на фотографии.
Специалист по безопасности Джатин Банга опубликовал технические доказательства того, что некоторые закрытые профили Instagram* в отдельных случаях отдавали ссылки на изображения и подписи к ним посторонним посетителям.
Искусственный интеллект спровоцировал дефицит накопителей.
Дефицит памяти оказался серьёзнее, чем казалось на первый взгляд. Цены на DRAM и NAND-флеш в первом квартале 2026 года взлетают из-за того, что технологические гиганты и облачные провайдеры, одержимые искусственным интеллектом, перегружают производственные цепочки до предела.
Рассекреченные документы описывают первые вредоносные программы в СССР: «Вена» и «Каскад».
В конце 1980-х в СССР внезапно выяснилось, что опасность для ведомственных компьютеров может прийти не только из-за рубежа в виде «жучков» в технике, но и в виде невидимого кода на дискете.
Проект AdBoost на GitHub пытается высмеять современный интернет.
Похоже, что война адблокеров с рекламой вышла на новый уровень и сделала круг. В сети появилось расширение AdBoost для браузеров на базе Chromium, которое делает ровно противоположное тому, к чему все привыкли: оно не убирает баннеры, а добавляет их.
Кто на самом деле стоит за взломом популярного редактора?
Исследователи в области кибербезопасности продолжают расследование атаки на популярный текстовый редактор Notepad++, которая оставалась незаметной почти полгода — с июня по декабрь 2025 года.
Ваши привычные инструменты внезапно превратились в двойных агентов.
В каталоге расширений Open VSX зафиксирована новая атака на цепочку поставок, связанная с захватом учётной записи разработчика.