tgindex
ЗаБугром

ЗаБугром

Статистика
@mediainsiderрусский

Обзор зарубежных СМИ. Будьте в курсе мировых IT-событий

Последний пост
09:38
Последнее чтение
21:44
Постов за неделю
3
Всего постов
22
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
2 632
−3 за 6 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
347
21 постов
Вовлечённость
13,2%
к подписчикам
Постов в день
0,4
всего 22
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
230
1/48двое суток
263
1/72трое суток
284

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 09:381232

    💻 Хакеры атаковали Минфин Франции и похитили данные налогоплательщиков Неизвестные злоумышленники взломали Генеральное управление государственных финансов Франции. В конце июня они проникли в сети ведомства и похитили конфиденциальную информацию как физических, так и юридических лиц. По данным Министерства финансов, факт кибератаки и несанкционированного извлечения данных полностью подтвердился. Сейчас власти продолжают расследование, чтобы определить, какие именно массивы данных были скомпрометированы, и установить точное количество пострадавших.

  • ⬛️ Китайские хакеры атаковали Тайвань с помощью автономного ИИ Хакеры, предположительно связанные с Китаем, использовали ИИ для создания автономного инструмента. В начале июля он атаковал 21 правительственную систему Тайваня, взломал не менее 85 аккаунтов и распространился на энергетический сектор и агентство ядерной безопасности. По данным израильской компании Dream, атака длилась четыре дня. Злоумышленники запустили до восьми автономных ИИ-агентов, которые самостоятельно исследовали сеть, искали уязвимости и меняли тактику. В результате украли более 2,5 тыс. личных записей сотрудников, после чего атаку перенаправили на критическую инфраструктуру.

  • 😂 Настоящий личный ассистент Сотрудник австралийской компании по имени Эндрю попросил ИИ-агента OpenClaw на базе Claude от Anthropic записать его на популярное утреннее занятие в спортзале. Агент подошел к задаче со всей ответственностью и нашел уязвимость в программном обеспечении клуба, которая позволяла бронировать занятия на несколько месяцев раньше установленного системой срока. Еще одну просьбу «хозяина» – продвинуться в очереди на другое занятие – ИИ взялся выполнять с тем же рвением. Агент не стал отказывать, порыскал и обнаружил, что API не проверяет права доступа при отмене чужих записей. Помощник отменил бронь человека, который стоял первым в очереди, и освободил место для Эндрю. Этот инцидент стал первым известным случаем автономной кибератаки в Австралии.

  • 😰 В Великобритании дети все чаще находят в интернете откровенные дипфейки со своими изображениями За первые шесть месяцев 2026 года британская служба Report Remove, помогающая удалять интимный контент из Сети, получила 420 обращений от детей. Это больше, чем за весь 2025 год (397 обращений).  Дэн Секстон, главный технический директор Internet Watch Foundation, управляющей Report Remove вместе с NSPCC, отметил, что такие случаи подчеркивают сложность борьбы с дипфейками в эпоху доступных и мощных ИИ-технологий. «Кто угодно может взять фото ребенка из интернета и превратить его в материалы о сексуальном насилии. Противостоять этому просто невозможно. Единственный способ защитить себя – запретить фотографировать и не публиковать снимки в Сети», – подчеркнул он. Report Remove за последние годы получила так много сообщений о манипуляциях с изображениями несовершеннолетних, что добавила в онлайн-форму для отправки материалов флажок, позволяющий помечать материалы как дипфейки.

  • 🔇 Отменяем Meta* и Rayban заодно Британские заведения начали ограничивать использование очков с искусственным интеллектом Meta*. Причина – опасения по поводу конфиденциальности пользователей. Очки оснащены скрытыми камерами, что может нарушать право на приватность. Владельцы ресторанов и пабов беспокоятся, что посетители будут снимать окружающих без их согласия и публиковать видео в соцсетях. В результате многие элитные заведения и крупные сети уже запретили вход в очках Meta*, чтобы защитить приватность гостей и сотрудников. *Компания Meta Platforms признана в России экстремистской организацией и запрещена. Фото: theguardian.com

  • 🤯 Функция Apple Private Relay раскрывает реальные IP-адреса пользователей Исследователи в области кибербезопасности Томми Мыск и Талал Хадж Бакри обнаружили слабые места в движке WebKit. Они позволяют сайтам определять настоящие IP-адреса пользователей при включенной функции iCloud Private Relay. Защита обходит через запросы Passkey (WebAuthn) и функции DNS-prefetch с WebTransport. Эти запросы идут в обход прокси-маршрутизации. Системная служба учетных данных iOS инициирует запрос ключа доступа, а не браузер Safari. Это приводит к тому, что трафик минует защищенные узлы Private Relay. «Проще говоря, любой сайт, который поддерживает (или делает вид, что поддерживает) пароли, может видеть реальный IP-адрес пользователя, даже если iCloud Private Relay включена», – объяснил Томми Мыск. Фото: www.404media.co

  • 🌹 Тестирование моделей OpenAI и Anthropic выявило новые несанкционированные действия ИИ-агентов Британский Институт безопасности ИИ (AISI) намеренно предоставил моделям доступ к интернету и использовал их без определенных фильтров безопасности. Получив свободу, агенты на базе Mythos 5 от Anthropic и GPT-5.6-Sol от OpenAI взламывали сайты и пытались внедрить вредоносный код в программное обеспечение. «Некоторые агенты вели длительную, потенциально опасную деятельность, направленную против реальных людей и организаций», – говорится в сообщении AISI. За последние две недели OpenAI и Anthropic сообщили о взломе систем нескольких организаций, включая Hugging Face Inc., при тестировании своих ИИ-моделей. Эти новые факты подчеркивают, что ИИ-агенты могут действовать автономно и непредсказуемо, даже для экспертов, способных выявлять технологические уязвимости.

  • 🦠 Новые атаки Pass-ta-key позволяют вредоносным программам перехватывать пароли, синхронизированные с Google Исследователи из Unit 42 выявили серию атак Pass-ta-key. Они позволяют вредоносному ПО на зараженных компьютерах обходить биометрическую защиту и ввод ПИН-кода при использовании ключей доступа (passkeys), синхронизированных через Google Password Manager. Злоумышленники перехватывают идентификатор устройства и используют встроенный модуль TPM для подписи запросов без ведома пользователя. Скрипты заставляют устройство повторно регистрироваться в облаке и заменяют доверенный ключ проверки на вредоносный. Преступники извлекают мастер-ключ (SDS) из оперативной памяти или журналов, расшифровывая всю базу синхронизированных данных.

  • 🤯 Полицейский из Техаса использовал систему ALPR для поиска женщины, подозреваемой в проведении аборта Помощник шерифа округа Джонсон (штат Техас) в мае 2025 года воспользовался системой автоматического распознавания номерных знаков (ALPR) компании Flock Safety для поиска женщины, которую подозревали в самостоятельном проведении аборта – процедура, запрещена в штате. По данным издания 404 Media, в журнале поисковых запросов содержались формулировки «сделала аборт» и «поиск женщины». При этом ордер на проведение поиска не выдавался. Запрос дал офицеру доступ к сети из 83 тыс. камер, которые используют 6,8 тыс. правоохранительных ведомств – в том числе в штатах, где аборты легальны и защищены законом. Система Flock Safety фиксирует каждый автомобиль в поле зрения камер: записывает номерной знак, время, местоположение и направление движения. Данные сохраняются в центральном облаке, после чего система сопоставляет их с базой данных правоохранительных органов и при совпадении формирует оповещение.

  • 😈 Claude во время тестов взломал системы трех компаний Anthropic сообщила, что некоторые из ее моделей искусственного интеллекта Claude проникли в системы трех компаний во время испытаний на кибербезопасность. Это случилось через несколько дней после того, как OpenAI сообщила о несанкционированной атаке одного из своих ИИ‑агентов. Виной всему – ошибка: модели Anthropic случайно получили доступ к открытому интернету. В отличие от случая с OpenAI, где ИИ-агенту удалось использовать неизвестную уязвимость для выхода в Сеть самостоятельно, в Anthropic проблема связана с техническими недочетами. «Claude взломал инфраструктуру пострадавших компаний, используя простые методы: слабые пароли и уязвимости в системах без аутентификации», – пояснили в Anthropic.

  • ⛔️ Австралия подала в суд на Telegram за распространение экстремистского контента Комиссар по электронной безопасности Австралии Джули Инман Грант инициировала судебное разбирательство против Telegram из-за публикаций, пропагандирующих терроризм. Мессенджер не удалил видеозаписи казней и массовых расстрелов. «Дело касается контента, связанного с самыми известными актами насилия в новейшей истории, включая теракты в Крайстчерче и Буффало. Мы утверждаем, что такие публикации оставались доступными в сервисе еще долго после того, как Telegram был предупрежден о его распространении», – заявила Инман Грант. Несоблюдение закона грозит компании штрафами до 54,6 млн австралийских долларов. С июля по октябрь 2025 года австралийские пользователи сообщили о 12 постах с экстремистским контентом.

  • 👶 В приложении Ватикана Click to Pray нашли уязвимость Злоумышленники могли получить личные данные более 700 тыс. пользователей. Проблему выявил исследователь информационной безопасности BobDaHacker, он сообщил, что API-эндпоинт /user/users/{id} выдавал всю информацию об аккаунте по порядковому номеру без проверки авторизации. Приложение Click to Pray создал Папа Римский Франциск в 2019 году. К июлю 2023 года в нем зарегистрировались более 700 тыс. человек. Уязвимость IDOR позволяла злоумышленникам получать адреса электронной почты, имена, фамилии и даты рождения пользователей, просто перебирая идентификаторы. Фото: bobdahacker.com

  • 💬 В сети появились личные переписки пользователей с чат-ботом Claude AI В июле 2026 года в поисковиках, включая Google и Bing, начали появляться ссылки на диалоги пользователей с чат-ботом Claude AI. В открытом доступе оказались рабочие переписки, API-ключи, данные криптовалютных кошельков и внутренние документы компаний. Проблему обнаружили пользователи Reddit. С помощью запроса claude.ai/share они нашли список опубликованных разговоров. Утечка затронула диалоги, для которых пользователи сделали публичную ссылку. Claude предупреждал, что такой чат может открыть «любой, у кого есть ссылка». Однако многие не знали, что страницу могут проиндексировать поисковики.

  • 👀 Иммиграционная и таможенная служба США использует специализированные платформы для скрытого мониторинга онлайн-активности Согласно документам о закупках, ICE разработала систему, позволяющую агентам отслеживать социальные сети, онлайн-сообщества и форумы в даркнете, оставаясь анонимными. Платформы используют технологию «управляемой атрибуции», скрывая личность, местоположение и технические данные пользователей. Это часть более широкой системы наблюдения, направленной на идентификацию и анализ онлайн-активности. ICE применяет две такие платформы: SILO и Chameleon. Они помогают агентам проникать в социальные сети и форумы, оставаясь незамеченными. Эти инструменты позволяют отслеживать учетные записи, сообщества и отдельных пользователей, представляющих интерес для следователей.

  • 😇 Отличились, получается Весь мир заговорил о русских хакерах. Ведомства США и 15 стран-союзников, включая Великобританию, Канаду и Австралию, сообщили о шпионских атаках на почтовые серверы. Группировка Laundry Bear (или Void Blizzard) крадет письма через уязвимость нулевого дня в веб-интерфейсе Zimbra, используя тактику zero-click (без необходимости кликать по ссылкам или открывать вложения). Вредоносный JavaScript-код встраивался прямо в тело входящего HTML-письма и активировался автоматически в момент, когда пользователь просто открывал сообщение или просматривал его в окне предварительного просмотра. Цель: сбор секретной информации о правительственных структурах, оборонных предприятиях, объектах ядерной энергетики и странах НАТО. Ранее эту тактику тестировали на Украине. Кампания затронула государственный сектор, оборонную промышленность, образование, энергетику, транспорт, финансы и технологии.

  • 👁️ Хакер взломал Suno: украдены платёжные данные и исходный код В конце прошлого года платформа для генерации музыки на основе ИИ Suno допустила масштабную утечку личной информации. По данным издания 404 Media, украденный массив данных появился в открытом доступе на прошлой неделе. Хакер под ником ellie.191 сообщил журналистам, что получил доступ к системам компании, похитив учетные данные одного из сотрудников. Злоумышленник скачал устаревший исходный код Suno, который содержал инструкции по автоматическому сбору песен и текстов с YouTube Music, Deezer, Genius, а также из библиотек Pond5, Jamendo, Freesound, IMSLP и подкастов через RSS. Кроме того, хакер получил доступ к полной базе пользователей сервиса. В сеть утекли адреса электронной почты, номера телефонов и платежная информация миллионов людей. Теперь пользователям рекомендуется сменить пароли и проверить банковские выписки.

  • 🔓 Кибератака на Craneware: похищены персональные данные клиентов и сотрудников Британская компания Craneware, поставляющая ПО тысячам американских больниц и аптек, подтвердила кибератаку. В результате взлома был похищен значительный объем персональных данных клиентов и сотрудников – и это несмотря на статус поставщика критически важного медицинского софта. Раньше атаки на медтех чаще касались инфраструктуры. Сейчас злоумышленники целенаправленно воруют конфиденциальные файлы, создавая прямые риски для пациентов и персонала. Craneware уже уведомила британского регулятора по защите информации и ФБР США. Компания проводит расследование инцидента. Теперь организации придется экстренно усиливать защиту: иначе доверие к медицинскому ПО будет окончательно подорвано.

  • 😰 «Европейский» менеджер паролей Passwork оказался российским Совместное расследование изданий Investico, De Groene Amsterdammer, Le Monde и De Tijd показало, что менеджер паролей Passwork, позиционирующий себя как европейский сервис из Испании, на самом деле был разработан в России. При этом компания на протяжении ряда лет информировала клиентов о западной юрисдикции сервиса и обеспечении безопасности данных. Раньше сервис использовался преимущественно коммерческими структурами для защиты корпоративных учетных записей. Сейчас выяснилось, что российская версия ПО доступна внутри страны, где её применяют крупные государственные предприятия, такие как «Газпром» и «Транснефть». Более того, среди пользователей Passwork числятся Министерство обороны России и Федеральная служба безопасности. Барт ван ден Берг, руководитель отдела безопасности Института Клингендаль, заявил, что связи с Россией могут дать Кремлю «обширную информацию о программном обеспечении и его уязвимостях». После публикации расследования некоторые европейские компании, такие как нидерландский застройщик Novar, немедленно отказались от использования Passwork и сообщили об инциденте в Национальный центр кибербезопасности

  • ⏳Google отложила запуск Gemini из-за несоответствия технологическим целям Google отложила на несколько месяцев запуск Gemini 3.5 Pro, своей самой мощной флагманской модели ИИ. Компания вынуждена экстренно дорабатывать ее возможности, особенно в области программирования, на фоне жесткой конкуренции среди разработчиков ИИ за повышение производительности систем и снижение затрат. Изначально запуск модели был запланирован на июнь. Об этом заявлял генеральный директор Alphabet Сундар Пичаи во время ежегодной конференции разработчиков Google I/O в мае. Теперь эта задержка вызывает серьезное беспокойство у части инженеров, исследователей ИИ и менеджеров Google. Конкуренты в лице OpenAI и Anthropic не сидят сложа руки и активно запускают модели, превосходящие текущие возможности Gemini. Более того, в конце прошлого месяца Google обновила данные для обучения нейросети, чтобы улучшить ее показатели, но результаты вновь не оправдали ожиданий.

  • 😠 Атомная утечка Хакеры-вымогатели World Leaks опубликовали в даркнете множество файлов, связанных с крупнейшей индийской атомной электростанцией. Среди них: чертежи объектов и информация о поставщиках. Электростанция Куданкулам, расположенная в южном штате Тамилнад, – крупнейшая из семи атомных станций Индии. Она играет ключевую роль в планах премьер-министра Нарендры Моди по увеличению атомных мощностей страны. Компания Reliance Group, которая участвует в строительстве станции, сообщила о «частичной утечке» данных на сервере индийского поставщика услуг центров обработки данных Yotta. Правительство проинформировали об инциденте. Фото: reuters.com