Курсы Cisco: «Наши двери открыты для всех». Хакеры из Китая: «Спасибо, мы уже внутри»
Двое фигурантов, связанных с хакерами Salt Typhoon, могли пройти обучение в академии Cisco — той самой компании, чьи устройства они позже взламывали.
Двое фигурантов, связанных с хакерами Salt Typhoon, могли пройти обучение в академии Cisco — той самой компании, чьи устройства они позже взламывали.
Вместо простой выдачи числа на экране модель строит структурированные аргументы, которые можно обсуждать, уточнять и превращать в полноценные научные работы. Искусственный интеллект все чаще выступает не как помощник по бытовым мелочам, а как реальный участник научных исследований. OpenAI представила модель GPT-5.
Безопасно ли направлять гигаваттные лазеры на Землю? Разбираем риски. Солнечные панели на крыше дома уже никого не впечатляют, а вот солнечная электростанция на орбите, которая ночью подзаряжает земные фермы лазерным лучом, звучит как чистая научная фантастика.
Не затягивайте с обновлением — злоумышленники уже используют эту брешь. Компания Google выпустила внеплановое обновление браузера Chrome , закрывающее уязвимость нулевого дня, которая уже используется злоумышленниками для атак. Исправление включено в стабильную версию 143.0.7499.110 для Windows и macOS и 143.0.7499.109 для Linux.
Мининформ в Беларуси закрыли доступ к шести популярным биржам. Министерство информации Республики Беларусь уточнило причины ограничения доступа к сайтам крупных криптовалютных платформ. С 9 декабря в стране заблокированы ресурсы OKX, Bitget, BingX, Bybit, Weex и Gate.
Теперь показать ЧП диспетчеру проще, чем описать словами В чрезвычайной ситуации на счету каждая секунда, но описать происходящее словами бывает непросто — особенно когда человек находится в стрессе или опасности.
Ведомство исключило возможность утечки данных из реестра. В Telegram-каналах и СМИ появилась информация, что анонимная хакерская группировка взломала IT-инфраструктуру компании «Микорд», которая, по словам злоумышленников, является ключевым разработчиком реестра повесток воинского учёта.
Почему IT-гиганты решили, что лучшая серверная — это открытый космос. Aetherflux раскрыла новый этап в гонке за мощности для систем искусственного интеллекта .
Депутат Свинцов считает Google главной угрозой экономике. Член комитета Госдумы по информационной политике Андрей Свинцов допустил, что в России под ограничения могут попасть все сервисы Google. Об этом он заявил в комментарии «Газете.
Пять событий за год — это успех. Как работает терпение (и детекторы) в современной науке. В подземной лаборатории SNOLAB зафиксировано явление , которое долгое время оставалось лишь теоретическим.
Следов вторжения через LazyHook не найдёт даже самый внимательный сканер. Новый проект в открытом доступе привлёк внимание технического сообщества из-за попытки обойти современные механизмы защиты рабочих станций.
Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить. Появление нового вредоносного инструмента в цепочке атак React2Shell стало заметным событием на фоне волны взломов, начавшейся после раскрытия уязвимости CVE-2025-55182 .
Как компьютерная игра помогает спасать спутниковую связь, навигацию и национальную безопасность. Пока человечество всё больше полагается на спутники, растёт и риск кибератак на космические системы и критическую инфраструктуру на Земле.
Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные. Специалисты компании Securonix обнаружили многоуровневую вредоносную кампанию, направленную на скрытую установку инструмента удалённого доступа NetSupport RAT.
Почему даже самый жёсткий «безопасный режим» у нейросетей можно обойти, и при чём здесь криптография и пазлы. Криптографы показали, что защитные фильтры в больших языковых моделях вроде ChatGPT принципиально не могут быть полностью надёжными.
Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью». ИБ-специалисты рассказали об уязвимости в .NET , которая может затрагивать множество корпоративных продуктов и приводить к удалённому выполнению кода.
Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники. Злоумышленники эксплуатируют новую уязвимость нулевого дня в Gogs — популярном self-hosted Git-сервисе, — причём исправления от разработчиков пока нет.
Физики воссоздали космическую среду и увидели, как фрактальные зерна начинают парить и вращаться вопреки гравитации.
История компании, которая не сразу попала в заголовки новостей, но изменила то, как мы пишем, учимся и работаем. Задним числом это выглядит началом новой эпохи. 11 декабря 2015 года в США тихо стартовала новая некоммерческая IT-компания OpenAI, о которой тогда знали в основном только люди из мира машинного обучения.
Иран представил самый быстрый дрон-камикадзе в своем арсенале. Иран представил новый реактивный дрон-камикадзе Hadid-110 (также известный как Dalahu), который, как утверждается, является самым быстрым аппаратом этого класса в арсенале страны: его скорость достигает примерно 510 км/ч.
Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.
ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием. Новый малоизвестный Linux-бекдор GhostPenguin вышел из тени благодаря автоматизированной охоте на угрозы, в которой Trend Research использовала ИИ для анализа тысяч недетектируемых образцов с VirusTotal.
Высокие технологии проиграли битву простой канцелярии. В Китае сотрудники районного комитета нашли оригинальный способ прогуливать работу — они печатали на бумаге фотографии лиц своих коллег и использовали их как маски, чтобы обмануть систему распознавания лиц при регистрации прихода на работу.
Новый фишинговый кит Spiderman превращает массовые атаки на европейские банки в дело нескольких кликов. Новый фишинговый набор Spiderman позволяет преступникам всего за несколько кликов развернуть масштабные атаки против клиентов десятков европейских банков и финансовых сервисов.
Хакеры научились идеально притворяться теми, кому бизнес привык доверять безоговорочно. Киберпреступная группировка GrayBravo, ранее известная как TAG-150, продолжает активное развитие, демонстрируя высокий уровень технической подготовки, гибкость и способность масштабировать свою инфраструктуру.
«Шутка», которая стоила миллионы. В Англии на несколько часов остановили движение поездов из-за подозрения в обрушении железнодорожного моста, вызванного поддельным изображением, похожим на сгенерированное нейросетью.
«Мы просто IT-туристы», — заявили мужчины. Но никто им уже не поверил. Польская полиция задержала в Варшаве трёх граждан Украины, в автомобиле которых находилось оборудование, способное использоваться для вмешательства в работу информационных систем. Автомобиль с тремя мужчинами остановили для проверки.
Опубликован код системы, которая чистит звук лучше любых слуховых аппаратов. Исследователи из Университета Вашингтона представили прототип умных наушников с ИИ, которые помогают разбирать речь в шумных помещениях.
Фонд свободного ПО наградил главных героев 2024 года. Фонд свободного программного обеспечения (FSF) объявил лауреатов премии Free Software Awards за 2024 год. Награда ежегодно присуждается разработчикам и проектам, которые внесли значительный вклад в движение свободного ПО и продвижение принципов цифровой свободы.
GhostFrame меняет поддомены и контент на лету, делая фишинг практически невидимым для защиты. GhostFrame — новый фишинговый инструмент, который за три месяца успел провести уже более миллиона атак, использует обманчиво простой HTML-файл и скрытый iframe, чтобы подменять контент на лету и ускользать от защиты.