Positive Technologies открыла клиентам закрытую кухню киберразведки — с YARA-правилами в комплекте
Описание новой хакерской кампании само по себе ещё не показывает, остались ли её следы внутри конкретной корпоративной сети.

Описание новой хакерской кампании само по себе ещё не показывает, остались ли её следы внутри конкретной корпоративной сети.
31 августа в России началась новая массовая волна сбоев VPN, при которой операторы столкнулись с недоступностью сразу целых групп серверов и быстрым отключением резервных адресов….
Блокировки управляющего сервера вредоносной программы обычно недостаточно, если новый адрес можно забрать прямо из блокчейна.
Обычная виртуальная машина перестала выглядеть надёжной клеткой для продвинутого ИИ. В эксперименте Trail of Bits специализированный агент GPT-5.6-Cyber трижды сумел преодолеть границы QEMU/KVM-среды, используя известные уязвимости, задержавшиеся испра…
OpenAI поручила ИИ писать часть низкоуровневого кода для собственного ускорителя Jalapeño, и отдельные сгенерированные фрагменты оказались настолько сложными, что инженеры компании не могли объяснить их построчно….
Моддеры получили ранний доступ к одной из главных графических технологий Nvidia задолго до официального релиза.
США впервые ударили антитеррористическими санкциями по итальянскому хактивистскому коллективу Autistici Inventati, который больше 25 лет предоставляет активистам почту, хостинг и инструменты для анонимного общения. 26 августа Госдепартамент США присвои…
Одна ошибка в учёте балансов Cosmos EVM превратилась в серию атак сразу на несколько блокчейнов.
Критическая уязвимость Ruby on Rails, которая ещё месяц назад выглядела как крайне опасный, но теоретический сценарий, добралась до реальных серверов….
Один из крупнейших фармацевтических дистрибьюторов США McKesson столкнулся с утечкой данных после проникновения в сторонние приложения.
Взлом корпоративной сети продается как готовая услуга, вредоносное ПО можно арендовать с технической поддержкой, а эксплойт для уязвимости нулевого дня выставить на подпольной площадке за сумму до $1 млн….
Привычная проверка на человечность внезапно стала входом в корпоративную сеть. Microsoft раскрыла кампанию TerminalFix, в которой скомпрометированные сайты показывают поддельную CAPTCHA Cloudflare Turnstile и убеждают посетителя запустить вредоносную к…
В PT Network Attack Discovery 13.0 появились облачная проверка сетевых угроз и инструменты для сдерживания атак прямо из интерфейса системы.