Последние новости


NewsMaker

«СёрчИнформ» проведет серию бесплатных ИБ-конференций

С 30 сентября по 20 ноября пройдет ежегодное RoadShow – оно охватит 27 городов России и стран СНГ. Компания в 15-ый раз проведет серию бесплатных практических конференций по информационной безопасности.

Читать далее


NewsMaker

После США очередь за Китаем: вторая попытка человечества отбить астероидную атаку

Два космических аппарата против 500-тонного астероида. Китай готовится к реализации масштабной миссии по планетарной обороне, цель которой — проверить, способен ли космический аппарат изменить траекторию движения астероида, приближающегося к Земле.

Читать далее



NewsMaker

Иглы уходят в прошлое: роботы-крошки доставят лекарство точно в цель

Роботы-джамперы размером с крупинку готовятся штурмовать болезни. Команда исследователей из США и Китая разработала новый метод, использующий лопающиеся пузырьки как потенциальную систему движения для микророботов. Это открытие может привести к замене инъекций с иглой и другим интересным применениям.

Читать далее


NewsMaker

Думали, WAF вас защищает? Исследователи обошли 17 файрволов с помощью одного трюка с запятой.

Как простая запятая сломала миллиардную индустрию безопасности. Исследователи Ethiack в ходе автономного тестирования защиты нашли способ обойти даже самые строгие Web Application Firewall при помощи необычного приёма — внедрения JavaScript через загрязнение параметров HTTP. В качестве объекта проверки использовалось ASP.

Читать далее


NewsMaker

Сколько стоит пост в Instagram*? В Непале узнали — цена человеческой жизни

Непал случайно изобрел новый способ стать мировыми новостями. Волнения, охватившие Непал, вылились в масштабное противостояние между молодёжью и силовыми структурами. 8 сентября в Катманду и других городах страны прошли акции против коррупции и недавнего запрета социальных сетей.

Читать далее


NewsMaker

1990 год предсказал будущее. Как безумная идея 35-летней давности сегодня позволяет NASA сажать корабли, а хирургам — оперировать сердце

Объединение пространства и времени в симуляциях помогает решать задачи, которые раньше считались неразрешимыми. Исследователи из университета Райса и университета Васэда представили новые методы вычислительной гидродинамики, которые заметно повышают точность моделирования сложных реальных процессов.

Читать далее


NewsMaker

Конец эпохи GPS? ВВС США создают дронов-убийц, которые найдут цель даже в радиоэлектронном аду

Пикосекундная точность сделает дроны неуязвимыми для РЭБ. ВВС США ищут способ управлять роями малых беспилотников там, где спутниковая навигация глушится или подменяется.

Читать далее


NewsMaker

20 киловатт, мобильность и точность поражения. Армия США получила первые лазерные установки для борьбы с дронами

Прототипы AMP-HEL прошли проверки и обучение. ChatGPT сказал: Компания AeroVironment поставила первые два мобильных лазерных комплекса для борьбы с беспилотниками в рамках программы Army Multi-Purpose High Energy Laser (AMP-HEL). О разработке сообщается в пресс-релизе .

Читать далее


NewsMaker

«Экстраординарный вуайерист» и $425 млн ущерба. 98 миллионов человек засудили Google за тайную слежку

Жюри признало Google виновным в тайном сборе данных. Федеральное жюри в США постановило взыскать с Google $425 млн в пользу истцов, признав, что компания нарушила приватность миллионов пользователей. Дело рассматривалось как коллективный иск, к которому присоединились 98 млн человек.

Читать далее


NewsMaker

Одна лишняя «t». Разработчики Ethereum теряют кошельки через Telegram-боты

Поддельные SDK отправляют мнемонические фразы в чужие руки. Каждая установка может обернуться катастрофой. В экосистеме npm обнаружили четыре вредоносные библиотеки, которые нацелены на кражу криптовалютных кошельков у разработчиков Ethereum.

Читать далее


NewsMaker

Играть в прятки с ИИ больше не получится. Anthropic изменила правила и будет смотреть, кто на самом деле платит

Компания запретила доступ к ИИ компаниям из авторитарных стран Компания Anthropic объявила о расширении региональных ограничений на использование своих сервисов. Ранее доступ закрывался в ряде стран по юридическим, регуляторным и вопросам безопасности.

Читать далее


NewsMaker

Скрытая бомба в корпоративных хранилищах: Apache Jackrabbit выдаёт злоумышленникам полный контроль

Миллионы серверов оказались беззащитными перед новой угрозой. В Apache Jackrabbit выявлена опасная уязвимость , которая способна обернуться удалённым выполнением произвольного кода и компрометацией корпоративных систем.

Читать далее


NewsMaker

We're Cephalus — вымогатель, которому антивирус устроил персональную экскурсию

Sideloading превращает доверенный компонент в проводник для вредоносного кода. В середине августа исследователи столкнулись с новым вымогателем Cephalus сразу в двух отдельных инцидентах. На фоне недавних появлений семейств вроде Crux и KawaLocker внимание привлекла записка с требованием выкупа, начинавшаяся словами «We're Cephalus».

Читать далее


NewsMaker

Живи быстро, взламывай часто. Cредний срок жизни хакерской группировки — всего полтора года. Но ущерб они наносят огромный

Анализ выявил скрытые закономерности, меняющие представления о кибербезопасности. Австралийский институт криминологии представил масштабное исследование , которое раскрывает внутреннюю кухню вымогательских группировок и их влияние на Австралию и союзные страны.

Читать далее


NewsMaker

1600 рублей за неделю — и три года тюрьмы на горизонте. Как 16-летняя школьница стала первым 'дропом' с настоящими последствиями

Подросток не знала, что участвует в преступной схеме. В Красноярском крае возбудили первое уголовное дело о неправомерном обороте средств платежей. Фигуранткой стала 16-летняя жительница Назарово. По данным полиции , в июле школьница нашла в соцсети объявление о работе в удалённом формате.

Читать далее


NewsMaker

В Citrix NetScaler обнаружена критическая уязвимость переполнения памяти CVE-2025-7775

Более 600 уязвимых NetScaler в Рунете. В устройствах Citrix NetScaler ADC и NetScaler Gateway выявлена критическая уязвимость CVE-2025-7775 с оценкой CVSS 9.2. Ошибка связана с переполнением памяти и при определённых условиях может привести к удалённому выполнению кода (RCE) и/или отказу в обслуживании (DoS).

Читать далее


NewsMaker

Один клик — три вируса. Хакеры научились устанавливать сразу несколько троянов с помощью популярного IT-инструмента

Белые шляпы оказались чёрными. А доверие — фатальной ошибкой. В последние месяцы специалисты Acronis TRU фиксируют рост атак, в которых злоумышленники используют поддельные установщики ConnectWise ScreenConnect для первоначального проникновения в сети американских компаний.

Читать далее


NewsMaker

Финтех-лидер Канады с активами в $61 млрд стал жертвой хакеров

Когда чужой код ломает доверие. В конце августа канадская финтех-компания Wealthsimple зафиксировала инцидент безопасности, который затронул небольшую часть клиентов. Как сообщили в организации, 30 августа была обнаружена компрометация программного пакета стороннего разработчика, на который полагалась система.

Читать далее


NewsMaker

Сюрприз в окне «Выполнить» — один клик может стоить вам всех данных

Хакеры заставят вас собственноручно добавить их в исключения антивируса. Специалисты eSentire сообщили об обнаружении новой ботнет -сети под названием NightshadeC2, которая использует нестандартные методы для обхода защиты и песочниц.

Читать далее


NewsMaker

1 коммит — 3000 украденных секретов: что не так с безопасностью на GitHub

API-ключи разработчиков уже могут продаваться в даркнете. Атака GhostAction стала одним из крупнейших компрометаций GitHub-экосистемы за последние годы. Специалисты GitGuardian выявили масштабную кампанию, в ходе которой злоумышленники внедряли вредоносные workflow-файлы в репозитории.

Читать далее


NewsMaker

Спам-ловушки поймали команду Трампа. Эстонские эксперты разрушили миф 'Gmail против правых'

Google обвинили в избирательном спаме писем республиканцев. Председатель Федеральной торговой комиссии США (FTC) Эндрю Фергюсон направил письмо главе Google Сундару Пичаи, в котором обвинил Gmail в том, что Почта якобы чаще отправляет в спам письма республиканских донорских структур, чем аналогичные сообщения демократов.

Читать далее


NewsMaker

Битва за интернет идёт в конференц-залах. Победитель получит ключи от цифрового будущего человечества

Технические стандарты оказались мощнее армий — и лишь один игрок понял это вовремя. Пока в Вашингтоне спорят с Европой о границах свободы слова и цифровом регулировании, Пекин тихо реализует стратегию, способную изменить саму архитектуру интернета и склонить её в сторону авторитарных моделей управления.

Читать далее


NewsMaker

Ваши секреты в XChat под надежной защитой. Четырехзначного PIN-кода. И честного слова Илона Маска

Новый мессенджер собирается конкурировать с лидерами рынка. Но реальность оказалась далека от амбиций. Компания X, ранее известная как Twitter , начала поэтапно внедрять новый сервис зашифрованных сообщений под названием XChat.

Читать далее


NewsMaker

«Ересь против человечества»: Palantir и весь IT-сектор стали врагами №1 для консерваторов США

Те, кто привел Трампа к власти, теперь считают технологии врагом номер один. На ежегодной конференции национальных консерваторов NatCon 5 в Орландо тема технологий и особенно искусственного интеллекта стала одной из центральных и самых конфликтных.

Читать далее


NewsMaker

Нефтяная империя Казахстана KazMunaiGas пала жертвой кибершпионажа NoisyBear

Хакеры NoisyBear уже в государственной почте. Группа Seqrite Labs APT-Team обнаружила новую кампанию, нацеленную на энергетический сектор Казахстана. Исследователи отслеживают её с апреля 2025 года и приписывают неизвестной ранее группе, получившей название NoisyBear.

Читать далее


NewsMaker

53% компаний под атакой, триллион потерь и госсектор в прицеле. Сбербанк оценил масштабы кибервойны против российской экономики

8 из 10 атакованных компаний столкнулись с серьезными последствиями. Количество кибератак на российский бизнес за восемь месяцев 2025 года увеличилось втрое по сравнению с прошлым годом.

Читать далее


NewsMaker

Thermoptic: новое оружие против Cloudflare. Инструмент маскирует любые запросы под настоящий браузер Chrome

Инструмент обходит передовые методы антибот-защиты. Исследователь безопасности Мэтью Брайант представил новый инструмент под названием Thermoptic. Это HTTP-прокси, которое маскирует сетевые запросы под трафик браузера Chrome и помогает обходить системы блокировок, основанные на анализе цифровых отпечатков соединений.

Читать далее


NewsMaker

CSS научился воровать ваши данные без JavaScript

PortSwigger показал рабочий пример атаки. Исследователь из PortSwigger Гарет Хейс представил новый способ красть данные из HTML-атрибутов прямо через inline-CSS, без селекторов и подключения внешних таблиц стилей. Открытие стало возможным благодаря поддержке условных выражений if() в браузерах на базе Chromium.

Читать далее


NewsMaker

iPhone + WhatsApp + безобидное фото = полный взлом. Исследователи показали, как работала атака

Почему «нулевой клик» остаётся самым неприятным сценарием. 20 августа Apple выпустила внеплановое обновление безопасности для всех основных систем — iOS, iPadOS, macOS и других платформ.

Читать далее