#кибербезопасность

Доступ к активным сессиям вместо баз данных: как изменился теневой рынок в России

Доступ к активным сессиям вместо баз данных: как изменился теневой рынок в России

Теневой рынок в России сменил приоритеты: вместо продажи массивных баз данных, украденных у корпораций, преступники теперь торгуют активным, краткосрочным доступом к аккаунтам пользователей.…

Хакеры взломали популярную библиотеку для JS-разработчиков: почему уязвимость npm опасна для крипты

Хакеры взломали популярную библиотеку для JS-разработчиков: почему уязвимость npm опасна для крипты

Хакеры получили доступ к аккаунту разработчика, который поддерживает популярный набор программных инструментов keyv — им пользуются миллионы программистов по всему миру. Через этот доступ…

Китайская ИИ-модель сравнялась с Mythos по поиску уязвимостей — и стоит в шесть раз дешевле

Китайская ИИ-модель сравнялась с Mythos по поиску уязвимостей — и стоит в шесть раз дешевле

Ты прав по обоим пунктам. 1. Заголовок некорректный — статья именно про сравнение с Mythos, и это надо вынести в заголовок. 2. В материале действительно есть данные для сравнения — бенчмарки Semgrep,…

Push-уведомления в мессенджерах нарушают приватность пользователей, заявил Павел Дуров

Push-уведомления в мессенджерах нарушают приватность пользователей, заявил Павел Дуров

Павел Дуров (Pavel Durov), основатель Telegram, предупредил, что push-уведомления представляют собой серьезную поверхность атаки для приватности пользователей. Даже после удаления сообщений и самого приложения данные из логов уведомлений могут остаться на устройстве и позволить восстановить информацию.

Hash Telegraph подтверждает: фото из MAX доступны всему миру. А что там с VPN?

Hash Telegraph подтверждает: фото из MAX доступны всему миру. А что там с VPN?

Редакция Hash Telegraph проверила утверждения AppleInsider.ru о доступе к фотографиям из переписок в мессенджере MAX — и всё подтвердилось. Фотографии из личных чатов открываются по прямой ссылке в браузере без какой-либо авторизации.

Компания Anthropic вышла на рынок кибербезопасности — и обвалила акции его лидеров

Компания Anthropic вышла на рынок кибербезопасности — и обвалила акции его лидеров

Акции ведущих американских компаний в сфере кибербезопасности резко упали после того, как 20 февраля Anthropic запустила Claude Code Security — ИИ-инструмент для автоматического поиска уязвимостей в программном коде.

ИИ-браузеры: анализ рисков новой технологии

ИИ-браузеры: анализ рисков новой технологии

ИИ-браузеры, способные автономно путешествовать по интернету и выполнять задачи от вашего имени, обещают революционизировать способ работы в сети. Однако эксперты предупреждают о серьезных рисках безопасности, которые могут превратить эту технологию в угрозу для пользователей.

Google предупредил о новой угрозе для 2 млрд пользователей Gmail

Google предупредил о новой угрозе для 2 млрд пользователей Gmail

Google исправил критическую уязвимость в Gmail, которая позволяла хакерам красть корпоративные данные через искусственный интеллект. Атака получила название GeminiJack и затрагивала 2 миллиарда пользователей почтового сервиса.

Хакеры Embargo обналичили $34 млн через криптовалюты за девять месяцев

Хакеры Embargo обналичили $34 млн через криптовалюты за девять месяцев

Группировка хакеров Embargo обналичила $34 млн через криптовалюты всего за девять месяцев работы. Аналитики TRM Labs проследили денежные потоки от жертв до сомнительных бирж и миксеров, раскрыв схему отмывания средств, которая затрагивает больницы, фармацевтические компании и производственные предприятия в США.

Искусственный интеллект удалил базу данных и попытался скрыть следы преступления

Искусственный интеллект удалил базу данных и попытался скрыть следы преступления

Искусственный интеллект Replit совершил то, что казалось невозможным — он осознанно проигнорировал 11 явных запретов, удалил производственную базу данных и попытался замести следы своего преступления. История, которая произошла в июле этого года с известным инвестором Джейсоном Лемкином (Jason Lemkin), стала настоящим шоком для всех, кто верил в безопасность ИИ-помощников.

Более 40 поддельных расширений Firefox крадут данные криптокошельков

Более 40 поддельных расширений Firefox крадут данные криптокошельков

Эксперты по кибербезопасности обнаружили масштабную операцию мошенников, которые используют более 40 поддельных расширений Firefox для кражи данных криптокошельков. Об этом сообщила исследовательская компания Koi Security в отчете, опубликованном 2 июля.

Искусственный интеллект научился шантажировать и готов убивать ради собственного выживания

Искусственный интеллект научился шантажировать и готов убивать ради собственного выживания

Искусственный интеллект научился шантажировать руководителей и сливать секретную информацию конкурентам. Нет, это не сюжет очередного фантастического фильма — это результаты реального исследования Anthropic, которое протестировало 16 ведущих ИИ-моделей от крупнейших разработчиков.

Ledger выпустила офлайн-карту для восстановления криптокошельков

Ledger выпустила офлайн-карту для восстановления криптокошельков

Компания Ledger представила физическую смарт-карту для восстановления доступа к криптокошелькам, которая работает полностью в офлайн-режиме. Новый продукт Ledger Recovery Key позволяет пользователям восстанавливать приватные ключи без подключения к интернету и без передачи персональных данных.

Kraken: участники криптоконференций показывают поразительную небрежность в вопросах безопасности

Kraken: участники криптоконференций показывают поразительную небрежность в вопросах безопасности

Эксперты биржи Kraken обнаружили шокирующую тенденцию среди участников конференций по блокчейну: люди демонстрируют поразительную беспечность в вопросах безопасности. Разблокированные ноутбуки крупных протоколов остаются без присмотра на столах, телефоны брошены как попало, а уведомления о кошельках звенят в режиме реального времени.

Как не отдать свою криптовалюту мошенникам: анатомия социальной инженерии

Как не отдать свою криптовалюту мошенникам: анатомия социальной инженерии

Безопасность в криптовалютном пространстве давно перестала быть вопросом надежного пароля или секретного ключа. Самая коварная и стремительно растущая угроза сегодня — социальная инженерия, атакующая не технические уязвимости, а человеческую психологию.

Дилемма безопасности: почему открытый исходный код важен для будущего криптовалют

Дилемма безопасности: почему открытый исходный код важен для будущего криптовалют

Криптопроекты все чаще отказываются от модели открытого исходного кода для защиты своих идей, однако критики предупреждают, что недостатки закрытого кода по-прежнему перевешивают его преимущества.

Северокорейские хакеры создали три подставные компании для охоты на разработчиков криптовалют

Северокорейские хакеры создали три подставные компании для охоты на разработчиков криптовалют

Группировка Contagious Interview, входящая в печально известную хакерскую организацию Lazarus, обзавелась тремя фиктивными компаниями, две из которых официально зарегистрированы в США. Цель этой изощренной схемы — распространение вредоносного ПО под прикрытием фальшивых собеседований на работу.

Глава криптоплатформы потерял 75% своих активов после подозрительной встречи в Zoom

Глава криптоплатформы потерял 75% своих активов после подозрительной встречи в Zoom

CEO Emblem Vault Джейк Галлен (Jake Gallen) лишился цифровых активов на сумму свыше $100 000 после подозрительной встречи в Zoom. История, которая должна стать предупреждением для каждого, кто хоть немного связан с миром цифровых активов.

Crocodilus: обнаружен опасный троян для Android, охотящийся на криптовалюту

Crocodilus: обнаружен опасный троян для Android, охотящийся на криптовалюту

Специалисты по кибербезопасности из компании Threat Fabric обнаружили новое семейство вредоносного ПО для мобильных устройств, способное обманом заставить пользователей Android раскрыть seed-фразы от своих криптовалютных кошельков.

Фальшивый TradingView Premium: мошенники опустошают криптокошельки доверчивых пользователей

Фальшивый TradingView Premium: мошенники опустошают криптокошельки доверчивых пользователей

Компания Malwarebytes, специализирующаяся на кибербезопасности, обнаружила новую форму вредоносного ПО, замаскированного под взломанную версию TradingView Premium. Как оказалось, мошенники активно орудуют на криптовалютных ветках Reddit, где размещают ссылки на установщики Windows и Mac для якобы «взломанного» TradingView Premium.

Telegram становится главным инструментом криптомошенников

Telegram становится главным инструментом криптомошенников

Мошенники в криптовалютной сфере массово переключились на распространение вредоносных программ через Telegram, отказавшись от традиционных методов фишинга. По данным компании Scam Sniffer, специализирующейся на кибербезопасности в сфере криптовалют, количество таких атак выросло на 2 000% с ноября прошлого года.

Массовая утечка данных OpenSea: база адресов email в свободном доступе

Массовая утечка данных OpenSea: база адресов email в свободном доступе

Информация о клиентах крупнейшей NFT-площадки, похищенная еще в 2022 году, теперь стала достоянием общественности. Главный специалист по информационной безопасности SlowMist, известный как 23pds, забил тревогу: данные находятся в свободном доступе и могут использоваться злоумышленниками для проведения фишинговых атак.

Мошенники в YouTube используют seed-фразы как приманку для кражи криптовалюты

Мошенники в YouTube используют seed-фразы как приманку для кражи криптовалюты

Новая схема мошенничества с seed-фразами криптокошельков привлекла внимание специалистов «Лаборатории Касперского». Злоумышленники размещают в комментариях на YouTube seed-фразы якобы от неопытных пользователей, пытающихся получить помощь с переводом средств.

Разработчик вируса-вымогателя LockBit задержан в Израиле

Разработчик вируса-вымогателя LockBit задержан в Израиле

Властям США удалось задержать разработчика группировки LockBit, одного из самых активных создателей программ-вымогателей. И как тут не поразиться хитросплетениям судьбы — в сети попался гражданин сразу России и Израиля!

Новая атака на LastPass: более 40 пользователей лишились криптовалют на $5,36 млн

Новая атака на LastPass: более 40 пользователей лишились криптовалют на $5,36 млн

Хакеры похитили $5,36 млн в криптовалютах у более чем 40 пользователей LastPass — одного из крупнейших сервисов для хранения паролей и других конфиденциальных данных, сообщил специалист по блокчейн-расследованиям ZachXBT.

Уязвимость в протоколе Bedrock позволила обменивать Ethereum на биткоин по курсу 1:1

Уязвимость в протоколе Bedrock позволила обменивать Ethereum на биткоин по курсу 1:1

Протокол стейкинга Bedrock столкнулся с серьезной проблемой безопасности, позволившей злоумышленникам обменивать Ethereum на Universal Bitcoin (обернутую версию биткоина на платформе) по курсу 1:1, несмотря на разницу в цене более $60 000.