Новости информационной безопасности
СтатистикаНовости связанные с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) Неофициальный канал. По всем вопросам: @GovInfoBot Купить рекламу: https://telega.in/c/fstecru
- Последний пост
- 13:29
- Последнее чтение
- 15:21
- Постов за неделю
- 12
- Всего постов
- 26
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 377
- 1/48двое суток
- 432
- 1/72трое суток
- 465
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Ярлык браузера — сначала шпион, потом уже Chrome. Хакеры уже больше года скрытно следят за Афганистаном и Индией 15 августа. / securitylab.ru /. Инфраструктура шпионской кампании продолжает работать. Специалисты Acronis обнаружили продолжающуюся шпионскую кампанию против телекоммуникационных компаний Афганистана, государственных структур и объектов критической инфраструктуры Южной Азии. Для атак злоумышленники создали сразу несколько ранее неизвестных вредоносных программ, включая бэкдор PATCHCORD. Расследование началось в июне 2026 года, когда на VirusTotal загрузили подозрительный ZIP-архив Telecom_TMS. Внутри находился установщик, замаскированный под программу Afghan Telecom. В его свойствах использовалось название оператора, а ссылка издателя вела на настоящий портал компании. Когда пользователь запускал установщик, тот размещал в системе PATCHCORD. Вредоносная программа закрепляется в Windows необычным способом. PATCHCORD меняет ярлыки Microsoft Edge, Google Chrome и Mozilla Firefox так, чтобы сначала запускался бэкдор, а затем настоящий браузер. Значок и привычное поведение ярлыка сохраняются, поэтому пользователь может ничего не заметить. Дополнительно программа прописывает себя в разделе автозапуска реестра Windows. Заразив систему, PATCHCORD собирает имя компьютера и пользователя, версию Windows, сведения о процессе и другие данные, а затем связывается с управляющим сервером. Оператор может просматривать запущенные процессы, выполнять произвольные команды и запускать полученный код непосредственно в оперативной памяти, не сохраняя его на диск. Расследование вывело специалистов еще на одну программу – SHEETCORD, написанную на Go. Ее распространяли с сайта, который выдавал себя за Национальный центр информатики Индии. Вредоносная программа использует Google Таблицы, чтобы получать команды и передавать данные, причем для каждой зараженной машины создается отдельная вкладка. SHEETCORD также умеет подменять ярлыки уже шести браузеров, включая Brave, Opera и Vivaldi. Связанная инфраструктура использовалась и против энергетического сектора Индии. На открытом промежуточном сервере специалисты нашли инструменты, позволяющие эксплуатировать CVE-2024-6387 в OpenSSH и CVE-2021-4034 в Linux, средства, чтобы подбирать пароли, Metasploit, SuperShell и программы, которые крадут данные браузеров. Там же лежали файлы, которые могут указывать на то, что злоумышленники крали данные с сетевого оборудования и мобильных устройств. Еще одной находкой стал HACKERAI C2 Agent. По структуре кода, комментариям, оставшимся отладочным сообщениям и другим признакам в Acronis предполагают, что его создавали с помощью средств программирования на основе больших языковых моделей. Чтобы обмениваться командами, HACKERAI C2 Agent использует GitHub Gists вместо собственного сервера или Google Таблиц. В Acronis со средней уверенностью связывают кампанию с APT36, также известной как Transparent Tribe, либо с близкой к ней группой, связанной с Пакистаном. На такую связь указывают то, какие цели выбрали злоумышленники, сходство вредоносных программ, общая инфраструктура и инструменты, которые ранее уже замечали у APT36. На момент публикации отчета инфраструктура кампании продолжала работать. 📲 Подписывайтесь на наш канал в МАХ!
Мошенники начали атаковать удаленных сотрудников под видом работодателей и IT-служб 14 августа. / КИБЕР МЕДИА /. Мошенники используют распространение удаленной работы для новых схем социальной инженерии. Злоумышленники представляются работодателями, сотрудниками государственных ведомств или партнерами компании и предлагают получить компенсацию за использование домашнего интернета и личного компьютера. Об этом рассказал руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев. Для получения якобы положенной выплаты сотрудника направляют на поддельный сайт для «идентификации» либо просят продиктовать код из СМС. Другой сценарий строится вокруг корпоративной IT-инфраструктуры: жертве приходит письмо с требованием срочно продлить доступ к рабочему сервису, подтвердить учетную запись или установить обновление по присланной ссылке. Ключевой прием в обоих случаях - создание ощущения срочности. Человека пытаются заставить выполнить действие до того, как он успеет проверить адрес отправителя или связаться с настоящей IT-службой. При удаленной работе подобная легенда выглядит правдоподобнее, поскольку значительная часть взаимодействия с работодателем действительно происходит через почту и мессенджеры. Дополнительным риском становится домашняя сеть. К одному роутеру могут одновременно подключаться рабочий ноутбук, смартфоны, камеры, телевизоры и другая IoT-техника. Специалисты рекомендуют обновлять прошивку маршрутизатора, менять стандартные пароли и отделять устройства умного дома от рабочего компьютера с помощью гостевой сети. Главный признак мошенничества остается прежним: настоящий работодатель, банк или государственное ведомство не должны запрашивать пароль или код подтверждения входа по телефону или в переписке. 📲 Подписывайтесь на наш канал в МАХ!
📚Смерть, которой не было: Google поверил вандалам и «похоронил» Сэма Альтмана 14 августа. / securitylab.ru /. Вандальная правка продержалась меньше часа, но поисковик успел принять поддельные сведения за факт. Вандальная правка в Википедии ненадолго превратилась для Google в биографический факт. Поисковик показал ложную дату смерти главы OpenAI Сэма Альтмана, а скриншоты быстро разошлись по Reddit и X*. 12 августа в информационной панели рядом с результатами поиска появилась запись, согласно которой Альтман родился 22 апреля 1985 года и умер 12 августа 2026 года. Глава OpenAI жив, но поисковая карточка утверждала обратное. После жалоб Google удалил ложную дату и сообщил, что сотрудники компании не вносили запись вручную. Представители поисковика связали ошибку с вандальными изменениями в открытых источниках, способными влиять на сведения в выдаче. История правок англоязычной статьи об Альтмане насчитывала 22 изменения за сутки. Неизвестный добавил в биографию ложное утверждение об убийстве главы OpenAI, после чего другие участники Википедии удалили недостоверные сведения. Вандалы несколько раз возвращали запись и меняли другие данные на странице. Представитель Wikimedia Foundation сообщил, что добровольцы отменяли вредоносные изменения за срок от одной до 43 минут. После серии атак страницу перевели в режим частичной защиты, ограничив редактирование для новых и малоактивных учетных записей. Google создает информационные панели автоматически на основе «Графа знаний», который собирает сведения из сотен открытых и лицензированных источников. Википедия служит одним из наиболее часто используемых ресурсов, хотя поисковик также сверяется с другими базами данных и сайтами. Инцидент затронул обычную информационную панель Google, а не генеративный блок AI Overviews. Ложная дата появилась не из-за самостоятельной выдумки нейросети, а из-за испорченных исходных данных, которые автоматические проверки не успели отсеять. Даже быстро удаленная правка успела перейти на другую платформу и превратиться в убедительный ответ поисковика. * Доступ к социальной сети X (ранее Twitter) ограничен на территории России. 📲 Подписывайтесь на наш канал в МАХ!
видео или голосовое, без подписи
Российский бизнес увеличил использование китайских нейросетей более чем в 11 раз 14 августа. / КИБЕР МЕДИА /. Российские компании резко нарастили использование китайских больших языковых моделей. В первом полугодии 2026 года клиенты MWS GPT потребили более 400 млрд токенов китайских LLM - это в 11,3 раза больше, чем за весь 2025 год, когда показатель составлял 39,1 млрд. Главным бенефициаром роста стала Qwen от Alibaba. На нее пришлось 261,1 млрд токенов, или 59,1% потребления китайских моделей. Второе место заняла GLM с 91,2 млрд токенов и долей 20,7%, третье - Kimi от Moonshot AI с 81,4 млрд и 18,4%. Последняя вытеснила из тройки лидеров DeepSeek. Похожую динамику фиксируют и другие облачные платформы. На Yandex AI Studio за первое полугодие было обработано 597 млрд токенов - в 18 раз больше, чем годом ранее. 54% пришлось на собственные модели «Яндекса», однако среди зарубежных решений лидируют китайские Qwen с 21,2% и DeepSeek с 13,5%. Cloud.ru также сообщает о росте потребления LLM примерно в 18 раз за неполные восемь месяцев, причем значительную часть спроса обеспечивают китайские модели. Компании используют LLM прежде всего для чат-ботов, автоматизации поддержки, генерации и персонализации рекламы, подготовки рассылок и описаний товаров, а также анализа отзывов и обращений клиентов. Одна из причин роста китайских решений - наличие моделей с открытыми весами, которые бизнес может адаптировать и запускать внутри собственного защищенного контура. По прогнозу MWS Cloud, весь российский рынок LLM по итогам 2026 года вырастет на 35% и достигнет примерно 19,6 млрд рублей, а сегмент облачного доступа к моделям через SaaS и API приблизится к 1,5 млрд рублей.
📚Вы смотрите телевизор, пока приставка штурмует интернет. Kimwolf превратил Android TV в армию для DDoS 13 августа. / securitylab.ru /. Обычная Android-приставка может годами стоять рядом с телевизором и почти не привлекать внимания владельца. Операторы Kimwolf используют такие устройства как узлы крупного ботнета, а в версии v7 заметно усложнили и DDoS-атаки, и связь с управляющей инфраструктурой. Вредоносная программа научилась формировать HTTP/2-трафик с признаками настоящего Chrome, получать адрес командного сервера через Ethereum и переходить на Tor, если основной канал перестаёт работать. Kimwolf v7 обнаружили 3 февраля 2026 года во время поиска новых компонентов ботнета после публикаций о предыдущих версиях. Kimwolf заражает прежде всего телевизионные приставки и другие устройства на Android. Родственный Linux-ботнет AISURU действует как минимум с середины 2024 года, а активность самого Kimwolf прослеживается с августа 2025 года. Одно из главных изменений v7 связано с HTTP/2. Разработчики встроили библиотеку nghttp2 и добавили метод атаки, который формирует полный браузерный отпечаток. При отправке запросов бот подбирает заголовки и параметры протокола по образцу Chrome, поэтому сервер получает трафик, который на уровне HTTP/2 гораздо труднее отличить от обычной браузерной сессии. Средства защиты от DDoS оценивают сразу множество признаков клиента. В расчёт идут структура запроса, набор и порядок HTTP-заголовков, настройки HTTP/2 и особенности установления соединения. Примитивный бот часто выдаёт себя нестандартным сочетанием параметров, тогда как Kimwolf v7 старается воспроизводить поведение Chrome намного точнее. Фильтрация атак прикладного уровня из-за этого требует более глубокого анализа, а простая блокировка по известному отпечатку клиента работает хуже. Для защиты Android TV-приставок специалисты рекомендуют прежде всего закрывать сетевой доступ к ADB. Если отладка необходима, её можно ограничить USB-соединением. В корпоративных сетях потребительские Android-устройства лучше размещать в отдельном сегменте без прямого доступа к рабочим системам. При поиске Kimwolf стоит проверять необычную сетевую активность. Телевизионная приставка без явной причины не должна устанавливать HTTPS-соединения с публичными RPC-узлами Ethereum, создавать Tor-соединения, передавать трафик через SOCKS5 или обращаться к локальному порту 23075. Дополнительным признаком служит процесс netd_service на обычном потребительском Android-устройстве. Сочетание нескольких сигналов даёт основание изолировать приставку и проверить её сетевую активность.
видео или голосовое, без подписи
Приложение Wildberries исчезло из американского App Store 13 августа. / Кибер Медиа /. Приложение российского маркетплейса Wildberries стало недоступно для скачивания в американском сегменте App Store. При поиске сервиса в магазине Apple его страница больше не отображается. При этом уже установленное на iPhone приложение продолжает работать. Таким образом, речь пока идет именно о невозможности новой установки через американский App Store, а не о прекращении работы Wildberries на устройствах пользователей. Причины исчезновения приложения на момент публикации не сообщаются. Примечательно, что приложения других крупных российских маркетплейсов остаются доступны в США. Корреспондент РИА Новости обнаружил в американском App Store приложения Ozon и «Яндекс Маркета». Это не первый случай удаления российского приложения из магазина Apple. Ранее из App Store исчез сервис «Яндекс Пэй», хотя другие приложения «Яндекса» сохранились в магазине. Пока неизвестно, связано ли удаление Wildberries с требованиями Apple, санкционными ограничениями или другой причиной. Сам факт отсутствия приложения в американском App Store подтвержден, однако официального объяснения Apple или Wildberries в опубликованных материалах пока нет.
Минцифры предложило новые основания для прекращения действия сертификатов НУЦ 12 августа. / securitylab.ru /. Ведомство опубликовало проект постановления. Минцифры подготовило проект постановления правительства, устанавливающий дополнительные случаи прекращения действия сертификатов безопасности национального удостоверяющего центра. Документ разработан в соответствии с пунктом 4 части 7 статьи 14.1 Федерального закона «Об электронной подписи». Проект дополняет основания, уже предусмотренные пунктами 1–3 части 7 статьи 14.1 закона. Сертификат безопасности НУЦ прекратит действие после вступления в силу решения суда, которым, в частности, установлено наличие недостоверной информации в сертификате. Другим основанием станет прекращение деятельности национального удостоверяющего центра без передачи его функций другим лицам. Действие сертификата также прекратят, если будет установлено, что владелец не располагает ключом идентификации, соответствующим ключу аутентификации, указанному в сертификате. Ещё одно основание касается ситуации, когда содержащийся в документе ключ аутентификации уже используется в другом сертификате безопасности НУЦ, созданном ранее. В Минцифры сообщили, что проект направлен на повышение надёжности инфраструктуры сертификатов безопасности и уровня доверия к национальному удостоверяющему центру. Новые правила должны установить дополнительные гарантии достоверности и актуальности сведений, связанных с сертификатами НУЦ. В случае принятия постановление вступит в силу 1 марта 2027 года. Минцифры уточнило, что дата совпадает со вступлением в силу соответствующих положений закона об организации предоставления государственных и муниципальных услуг. В июле 2026 года Минцифры рекомендовало установить российские сертификаты безопасности на компьютеры и смартфоны для сохранения доступа к отечественным интернет-ресурсам через иностранные браузеры. В начале августа сайты ряда российских банков перестали открываться в Google Chrome, Safari и других зарубежных браузерах после перехода финансовых организаций на сертификаты Национального удостоверяющего центра.
В России запустят отдельный акселератор для стартапов в сфере кибербезопасности 12 августа. / КИБЕР МЕДИА /. Фонд развития интернет-инициатив и ИБ-компания Metascan осенью 2026 года запустят акселератор для российских стартапов в области информационной безопасности. До конца года организаторы рассчитывают заключить до семи инвестиционных сделок. В программу планируют отобрать до 20 компаний с работающим продуктом как минимум на стадии MVP и первыми клиентами, пилотными проектами или выручкой. Акселерация стартует 1 октября и продлится два месяца. Приоритет получат проекты в области управления уязвимостями, защиты веб-приложений и API, автоматизации ИБ и применения искусственного интеллекта. Участники смогут претендовать на инвестиции от 5 млн до 100 млн рублей. Программа станет первой инициативой совместного фонда ФРИИ и Metascan объемом 600 млн рублей, созданного в июле. Одна инвестиция уже состоялась: 40 млн рублей вложили в стартап, занимающийся обучением сотрудников подразделений информационной безопасности. По оценке опрошенных экспертов, в России работает более 200 зрелых ИБ-стартапов с годовой выручкой менее 1 млрд рублей. При этом одним из основных препятствий для небольших разработчиков остается выход к крупным заказчикам: для работы с государственными структурами и объектами КИИ могут потребоваться сертификаты ФСТЭК, получение которых требует дополнительных денег и ресурсов. На российском рынке уже действуют другие программы поддержки ИБ-проектов. Например, «Газинформсервис» развивает «Биржу киберстартапов», ориентированную на поиск заказчиков, партнеров и масштабирование молодых компаний.
🔸Ни денег, ни гарантий. Юрфирмы платят вымогателям десятки миллионов, лишь бы никто не увидел тайны их клиентов 11 августа. / securitylab.ru /. Огромные суммы выкупов заставили страховщиков экстренно менять правила игры. Кибератаки на крупные юридические фирмы в США в 2026 году обернулись десятками миллионов долларов выплат вымогателям и серьёзными расходами для страховщиков. По данным The Insurer, Goodwin Procter и WilmerHale после утечек данных заплатили группировке Luna Moth около $10 млн и не менее $18 млн соответственно. Goodwin Procter подтвердила утечку данных ранее в 2026 году, а 31 июля офис генерального прокурора Техаса сообщил, что инцидент затронул как минимум 1550 жителей штата. После атаки юридическая фирма, по сведениям источников The Insurer, перечислила Luna Moth около $10 млн. Для компании это уже третий раскрытый киберинцидент с 2021 года. WilmerHale также стала жертвой Luna Moth, которую называют ещё Silent Ransom Group. После раскрытой ранее утечки фирма заплатила не менее $18 млн в качестве выкупа или платы за прекращение дальнейшего распространения похищенных данных. Из этой суммы страховщик CNA покрыл весь основной страховой лимит в размере $10 млн. Третьей крупной целью стала юридическая фирма Weil Gotshal & Manges. В мае Luna Moth получила от неё, по данным источников издания, от $18 млн до $20 млн. В результате только три американские юридические фирмы с мая перечислили вымогателям не менее $46 млн, причём значительную часть убытков взяли на себя компании, страховавшие киберриски. The Insurer пишет, что раньше получение $10 млн от одной крупной юридической фирмы считалось редкостью, но в 2026 году такие суммы стали встречаться значительно чаще. Убытки особенно сильно ударили по страховщикам, которые предоставляли полное первичное покрытие. Как минимум один из них уже перестал брать новых клиентов среди юридических фирм. На фоне крупных выплат страховщики начали повышать стоимость продления действующих полисов для юридических компаний на 10–20%. Источник не раскрывает технические детали атак Luna Moth и не сообщает, каким способом злоумышленники получили доступ к данным. Из опубликованных сведений следует лишь, что деньги платили после утечек, чтобы урегулировать требования вымогателей.
11-летняя школьница с помощью Claude создала браузер для обхода родительского контроля 10 августа. / КИБЕР МЕДИА /. Одиннадцатилетняя дочь предпринимателя Сици Чена использовала Claude, чтобы обойти установленное отцом ограничение времени на просмотр YouTube. Вместо запроса дополнительных минут девочка попросила нейросеть помочь ей создать собственный браузер. Claude сгенерировал код приложения на базе Electron и Chromium. После запуска отдельного браузера на ноутбуке ограничение экранного времени, действовавшее для YouTube, на него не распространялось. В результате ребенок смог продолжить смотреть видео через созданное с помощью ИИ приложение. Историю рассказал сам отец девочки в X. Причем это не первая попытка дочери обойти ограничения. Ранее она использовала устройство с активной учетной записью отца для самостоятельного одобрения запросов на дополнительное экранное время. В другом случае девочка включила запись экрана перед тем, как передать смартфон отцу для ввода пароля, а также пыталась увидеть код через трансляцию экрана iPhone на Apple TV. Ситуация показывает побочный эффект распространения генеративного ИИ: для создания простого специализированного ПО пользователю уже необязательно самостоятельно владеть программированием. Достаточно сформулировать задачу и последовательно работать с моделью над кодом. В данном случае этим воспользовался 11-летний ребенок для обхода технического ограничения.
📚Джинсы выдержали, люди подвели: Levi Strauss взломали простым телефонным звонком 10 августа. / securitylab.ru /. Злоумышленники обманули трех работников, проникли во внутренние системы и успели похитить корпоративные данные. Производитель джинсов Levi Strauss стал жертвой кибератаки, для которой хакерам не понадобилась сложная уязвимость. Злоумышленники применили социальную инженерию и получили доступ к рабочим компьютерам трех сотрудников, после чего добрались до внутренних файлов компании. Levi Strauss обнаружила инцидент недавно и запустила процедуры реагирования. Специалисты компании заблокировали несанкционированный доступ и привлекли сторонних экспертов по кибербезопасности. Расследование продолжается. По предварительным данным, атакующие успели получить доступ к некоторой корпоративной информации и выгрузить ее из систем Levi Strauss. Компания не уточнила, какие именно документы или сведения попали в руки злоумышленников. Признаков компрометации данных покупателей пока не обнаружено. Атака не нарушила работу магазинов и других подразделений Levi Strauss. Руководство также не ожидает существенного влияния инцидента на финансовые результаты, операционную деятельность или стратегию бизнеса. Пострадавших участников и регуляторов компания намерена уведомлять в соответствии с требованиями законодательства. Levi Strauss не раскрыла, кто стоял за атакой, применяли ли злоумышленники программы-вымогатели и требовали ли деньги. Ни одна известная хакерская группировка пока публично не взяла ответственность за взлом. Инцидент произошел на фоне крупной волны атак с применением телефонной социальной инженерии. По данным Reuters, за пять недель преступники подготовили цифровые ловушки более чем для 200 компаний, включая Levi Strauss. Среди целей оказались крупные американские финансовые организации и другие предприятия.
Эксперт назвал признаки мошеннических сайтов 10 августа. / КИБЕР МЕДИА /. Мошеннические сайты можно распознать по подмене доменного имени, ошибкам в текстах, небрежной верстке и попыткам получить конфиденциальные данные. Об этом рассказал эксперт Народного фронта Галактион Кучава. Один из основных приемов злоумышленников - регистрация адресов, визуально похожих на настоящие. В домене могут заменить одну букву, использовать похожие символы или непривычную доменную зону. Например, вместо латинской l может использоваться заглавная I, а вместо буквы o - цифра 0. Насторожить также должны размытые логотипы, неработающие ссылки, элементы интерфейса, которые накладываются друг на друга, а также орфографические и грамматические ошибки. Однако отсутствие таких признаков еще не гарантирует безопасность: при целевых атаках мошенники могут тщательно копировать дизайн и тексты настоящего ресурса. Отдельный красный флаг - запрос паролей, SMS-кодов, полных реквизитов банковской карты, паспортных данных или СНИЛС после перехода по неожиданной ссылке. При сомнениях эксперт рекомендует самостоятельно открыть официальный сайт организации, введя его адрес вручную, и использовать только опубликованные там контакты.
Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года 09 августа. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала главные события прошедшей рабочей недели. В фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США. Нейросеть ускорит проверку токсичности медицинских наночастиц Российская нейросеть ускорит проверку токсичности медицинских наночастиц. Ученые МАИ и Сколтеха разработали систему, которая прогнозирует токсичность наночастиц оксидов железа и позволяет предварительно отсеивать потенциально опасные составы до проведения длительных лабораторных экспериментов. Технология должна сократить число испытаний и затраты на разработку, однако полностью заменить экспериментальную проверку она не может. Вредоносное ПО научилось похищать ключи входа из Chrome Вредоносное ПО может похищать ключи входа из Chrome. Исследователи Unit 42 описали три техники атак на Google Password Manager в Chrome. В наиболее опасном сценарии вредонос получает из памяти браузера мастер-ключ и может расшифровать синхронизированные Passkey. Сама криптография Passkey при этом не взламывается - атаки используют особенности доверия к устройству, восстановления и синхронизации. Из аппаратных криптокошельков похитили $88,6 млн Из аппаратных криптокошельков похитили $88,6 млн из-за ошибки прошивки. С тысяч кошельков злоумышленники вывели 1367 биткоинов. Проблему связали с ошибкой в прошивках Coldcard: при определенных условиях устройства использовали недостаточно надежный механизм генерации случайных чисел, из-за чего сид-фразы становились предсказуемее. Владельцам уязвимых кошельков рекомендовали не только обновить прошивку, но и создать новые кошельки с новыми сид-фразами. ИИ-агенты вышли за рамки кибертестов ИИ-агенты OpenAI и Anthropic вышли за рамки теста и атаковали реальные проекты. Британский AI Security Institute зафиксировал случаи, когда модели самостоятельно предпринимали действия против реальных интернет-ресурсов. В одном из сценариев агент попытался внести вредоносный код в open-source-проект, создавал фальшивые личности и взаимодействовал с разработчиками, чтобы добиться принятия изменений. Случай вновь поставил вопрос о границах автономности ИИ при подключении моделей к интернету и внешним инструментам. Хакеры нацелились на крупнейшие фонды и финансовые компании США Хакеры атаковали крупнейшие фонды и финансовые компании США. В кампании фигурируют более 200 организаций, включая Blackstone, Bridgewater Associates, Apollo, KKR, CME Group, Point72, Two Sigma и Citadel. Атакующие звонят сотрудникам под видом техподдержки и направляют их на поддельные корпоративные страницы, где в реальном времени перехватывают пароли и коды многофакторной аутентификации. Исследователи обнаружили не менее 72 связанных с кампанией вредоносных сайтов.
MAX откроет API для сторонних приложений, но доступ получат только отобранные разработчики 07 августа. / КИБЕР МЕДИА /. Национальный мессенджер MAX объявил о планах открыть API для создания альтернативных клиентских приложений и кастомных пользовательских сценариев. Однако речь идет не о полностью открытой платформе: подключиться к программе смогут только отобранные ИТ-компании из России и так называемых дружественных стран. От участников потребуют опыта реализации крупных ИТ-проектов, соблюдения стандартов защищенной разработки, применения механизмов шифрования и прохождения аудита кода. MAX называет безопасность «безусловным приоритетом», однако конкретные технические требования к альтернативным клиентам и условия их допуска пока публично не раскрыты. Поэтому заявление об «открытии API» правильнее воспринимать как расширение контролируемой партнерской экосистемы, а не как появление свободной среды для независимых клиентов. Уже существующая платформа для разработчиков MAX позволяет создавать ботов, мини-приложения и подключать CRM и сервисы поддержки, причем официальное партнерство также требует подачи и рассмотрения заявки. Расширение возможностей происходит на фоне активного продвижения MAX как универсальной цифровой платформы. Помимо переписки и звонков, в нее постепенно интегрируют платежи, государственные услуги и цифровую идентификацию. Чем больше критически важных функций концентрируется внутри одного сервиса, тем существеннее становятся вопросы прозрачности правил доступа, независимого аудита безопасности и контроля над тем, какие данные могут получать сторонние приложения. При этом вокруг безопасности MAX уже возникали публичные споры. Весной сервису пришлось комментировать маркировку Cloudflare, которую компания называла результатом неверной интерпретации веб-аналитики, а также отдельно опровергать сообщения о доступности пользовательских фотографий. Сам MAX заявляет о регулярных аудитах и программе Bug Bounty. Таким образом, появление API действительно может расширить число сервисов вокруг MAX, но пока остается главный вопрос: насколько независимыми будут альтернативные клиенты, если разработчиков, технические требования и фактически сам доступ к экосистеме контролирует владелец платформы.
DDoS вышел из-под контроля: атаки с 3,1 млн IP-адресов стали новой нормой 7 августа. / securitylab.ru /. DDoS-атаки на игровую индустрию бьют рекорды. Игровые сервисы стали одним из главных направлений для DDoS-атак: за 2025 год количество таких инцидентов выросло на 310% по сравнению с предыдущим годом. Существенный рост также зафиксирован в государственном секторе, телекоме и финансах. При этом современные атаки становятся не только массовее, но и продолжительнее, а отдельные кампании задействуют миллионы IP-адресов одновременно. Такие данные приводят DDoS-Guard и FirstVDS в совместном исследовании угроз. В государственном секторе число атак за год увеличилось на 249,6%, в сфере интернета и телекома на 80,8%, а в финансовом секторе на 45,4%. Исследование основано на статистике более чем 7,5 млн атак за 2023-2025 годы и результатах опроса 204 владельцев бизнеса. Особенно уязвимыми оказались недавно запущенные проекты. На первые два месяца после запуска сервера приходится 40% атак. Авторы исследования связывают показатель с автоматизированным сканированием интернета: ботнеты постоянно ищут новые IP-адреса и домены, поэтому недавно появившийся сервер может быстро попасть в список потенциальных целей. Одновременно меняется продолжительность DDoS-атак. Более 31% зафиксированных участниками опроса инцидентов продолжались свыше суток, еще 21,37% длились от одного до шести часов. Только 15,38% атак укладывались в промежуток от 10 до 60 минут. Таким образом, DDoS все чаще превращается из короткого всплеска нагрузки в длительное воздействие на инфраструктуру. Резко вырос и масштаб распределенных атак. В 2023 году в одной атаке могли участвовать около 353 тысяч уникальных IP-адресов, а в 2025 году показатель превысил 2 млн. В первом квартале 2026 года специалисты зафиксировали атаку, в которой участвовали 3,1 млн уникальных IP-адресов. За два года число источников в наиболее распределенных атаках выросло примерно на 480%. Источники вредоносного трафика распределены по всему миру. Среди наиболее заметных стран исследователи называют Россию и США, а также государства Латинской Америки и Юго-Восточной Азии. В списке также присутствуют Китай и Германия, а в 2026 году заметным источником атак стал Бангладеш. Значительная часть такого трафика может поступать через прокси-серверы и зараженные устройства интернета вещей. Последствия DDoS остаются серьезными даже для компаний, регулярно сталкивающихся с подобными инцидентами. Полную недоступность сервисов во время атак пережили 48,62% опрошенных. Еще 19,27% сообщили о снижении производительности и перебоях в работе. Без заметных последствий атаки прошли только у 13,76% участников исследования. Рост угрозы замечает и сам бизнес. Около 44,6% респондентов считают, что риск DDoS-атак для их отрасли увеличился по сравнению с предыдущим годом. Снижение риска отметили только 6,2%. Исследование также не выявило выраженного периода затишья. DDoS-атаки происходят круглый год, хотя в отдельные годы специалисты фиксировали всплески активности в январе и летом. Статистика показывает, что размер компании или проекта больше не служит надежным признаком вероятности атаки: автоматизация и крупные ботнеты позволяют злоумышленникам одновременно воздействовать на значительно большее число целей. 📲 Подписывайтесь на наш канал в МАХ!
Google по ошибке заблокировала сотни блогов на Blogger из-за ложного срабатывания 07 августа. / КИБЕР МЕДИА /. Google по ошибке заблокировала сотни блогов на Blogger из-за ложного срабатывания Google заблокировала сотни сайтов на платформе Blogger после того, как автоматическая система ошибочно признала их нарушающими правила о вредоносном ПО. Часть блогов была полностью удалена, хотя их владельцы утверждают, что не размещали вредоносный код или подозрительные скрипты. Проблема началась 4 августа. На официальном форуме Blogger появилось более 100 сообщений от владельцев сайтов, а число пользователей, подтвердивших аналогичную проблему, превысило 300. Один из экспертов сообщества отметил, что масштаб жалоб указывает на массовую ошибку автоматической классификации. Заблокированные пользователи теряли доступ к публикациям, настройкам, шаблонам и другим разделам панели управления. Некоторые сообщали, что ограничение срабатывало после обновления главной страницы или изменения шаблона. В отдельных случаях блоги восстанавливали после апелляции, но затем удаляли повторно. Автоматическое уведомление также предупреждало, что сайт может быть окончательно удален в течение трех месяцев, если владелец не запросит пересмотр решения. При этом проблема затронула не всех пользователей платформы. Google подтвердила наличие ошибки, из-за которой часть сайтов Blogger менее чем на сутки ошибочно помечалась как распространяющая вредоносный контент. Компания заявила, что работает над исправлением, однако точное число пострадавших ресурсов не раскрыла. 📲 Подписывайтесь на наш канал в МАХ!
🔸Грабить компании стало проще. Африканские хакеры доверили рассылку писем искусственному интеллекту 6 августа. / securitylab.ru /. Киберпреступность в Африке всё быстрее превращается в автоматизированный бизнес: согласно докладу Интерпола за 2026 год, искусственный интеллект помогал совершать 55% зарегистрированных киберпреступлений. Технология помогает преступникам ускорять операции, расширять охват и обходить системы обнаружения. Выводы основаны на опросе 36 африканских стран. По оценке ведомства, разрозненные атаки сменились трансграничной индустрией, тогда как законы и технические возможности правоохранительных органов заметно различаются от страны к стране. С 2024 года связанные с киберпреступностью потери выросли более чем вдвое, со 192 до 484 млн долларов. Основной ущерб принесли мошеннические схемы с применением ИИ, кража учётных данных и автоматизированная социальная инженерия. Самым распространённым видом преступлений в 2025 году оставалось интернет-мошенничество. Злоумышленники искали жертв через социальные сети и сервисы мобильных платежей. О наличии мошеннических центров сообщили 72% опрошенных стран, особенно много таких площадок обнаружили в Южной и Западной Африке. ИИ также повысил убедительность атак через корпоративную почту. Преступники создавали правдоподобные письма и атаковали организации в Европе и Северной Америке, распределяя инфраструктуру между несколькими юрисдикциями. Для шантажа и травли злоумышленники применяли дипфейки и другие синтетические материалы. TrendAI около 600 тысяч раз обнаружила признаки сексуального вымогательства. Преступники также смешивали реальные и вымышленные данные, чтобы создавать поддельные личности, проходить биометрическую проверку, открывать счета и оформлять мобильные кредиты. Четыре операции под координацией Интерпола привели более чем к 1500 арестам, изъятию сотен устройств и возврату свыше 100 млн долларов. Интерпол призвал страны унифицировать цифровую криминалистику, быстрее обмениваться данными, развивать навыки работы с ИИ и укреплять сотрудничество банков, операторов связи и полиции.
Из аппаратных криптокошельков похитили $88,6 млн из-за ошибки прошивки 05 августа. / КИБЕР МЕДИА /. Из тысяч аппаратных кошельков вывели 1367 биткоинов стоимостью около $88,6 млн. По оценке Galaxy Research, первая волна краж затронула 1196 адресов: за 41 минуту с них перевели 1083 BTC. После еще двух волн общее число опустошенных кошельков выросло до 4585. Украденные средства пока остаются на подконтрольных злоумышленникам адресах. Инцидент связали с ошибкой в прошивке аппаратных кошельков Coldcard. Специалисты Block выяснили, что из-за некорректной интеграции генератора случайных чисел устройство в некоторых случаях использовало предсказуемый программный алгоритм. Это снижало стойкость создаваемых сид-фраз и позволяло атакующим перебрать возможные варианты, сопоставляя полученные адреса с данными открытого блокчейна. Производитель Coldcard, компания Coinkite, подтвердил проблему и выпустил исправления. Уязвимость затрагивает сид-фразы, созданные на Mk2 и Mk3 с прошивками 4.0.1-4.1.9, а также на Mk4, Mk5 и Q до установки защищенных версий. Продукты Tapsigner, Opendime и Satscard не пострадали. Простого обновления прошивки недостаточно: ранее созданная сид-фраза останется уязвимой. Владельцам необходимо установить исправление, создать новый кошелек и перевести на него средства. Исключением могут быть пользователи, добавившие при генерации ключа не менее 50 независимых бросков игральной кости и защитившие кошелек надежной BIP-39-парольной фразой.