ИИ в SOC: 10% довольных — это провал или новая реальность?
16.07.2026 · The Hacker News

ИИ в SOC: 10% довольных — это провал или новая реальность?

AI в Security Operations Centers (SOC) – уже не маркетинг, а суровая реальность. Компании вливают миллиарды в "умные" платформы и AI-копилоты, но лишь 10% SOC-ов получают от этого реальную отдачу. За...

OP-512 атакует IIS-серверы: Китайские хакеры внедрили новый веб-шелл!
15.07.2026 · The Hacker News

OP-512 атакует IIS-серверы: Китайские хакеры внедрили новый веб-шелл!

На радарах новый игрок – группировка OP-512, которая целенаправленно бьет по серверам Microsoft IIS. Эти ребята не просто ломают, а разворачивают свой собственный, кастомный веб-шелл, что само по...

Слив данных с ChatGPT через зловредные расширения — как не попасться?
15.07.2026 · Cyber Security News

Слив данных с ChatGPT через зловредные расширения — как не попасться?

Народ, похоже, доигрались: малварь теперь орудует через расширения для браузеров, чтобы сливать ваши переписки с ChatGPT, Claude и Gemini. Суть в том, что эти расширения тихонько собирают всё, что вы...

Атаки переселяются в браузер: DBIR 2026 уже предупреждает!
15.07.2026 · BleepingComputer

Атаки переселяются в браузер: DBIR 2026 уже предупреждает!

Представьте, браузер — это уже не просто окно в интернет, а новая киберберлога для хакеров! Свежий отчёт Verizon DBIR 2026 кричит: фишинг, теневой ИИ, вредоносные расширения и кража учетных данных —...

Microsoft 365 сбой: когда обновления работают против админов
14.07.2026 · Cyber Security News

Microsoft 365 сбой: когда обновления работают против админов

Представьте: вы админ, все по фэншую настроили — никаких автообновлений драйверов, чтобы ничего не отвалилось. А тут Microsoft 365 выдает кульбит, и ваш Windows наплевал на политики, установив...

Мрак в npm: Rust-стилер и саморазмножающийся червь атакуют через 50+ пакетов
14.07.2026 · The Hacker News

Мрак в npm: Rust-стилер и саморазмножающийся червь атакуют через 50+ пакетов

Ребята, в экосистеме npm опять жарко: обнаружены серии supply chain атак. Злодеи пустили в ход более 50 скомпрометированных пакетов, чтобы сливать инфу (кто-то даже eBPF руткт умудрился...

Бензоколонки под ударом: хакеры атакуют датчики топлива!
13.07.2026 · Dark Reading

Бензоколонки под ударом: хакеры атакуют датчики топлива!

Представьте: хакеры взламывают датчики уровня топлива на заправках! В США уже активно используют эту фишку: через уязвимые, торчащие в интернет измерители уровня горючки они получают доступ к...

Claude упал: почему сбои в AI — это тревожный звонок для данных?
13.07.2026 · Cyber Security News

Claude упал: почему сбои в AI — это тревожный звонок для данных?

Масштабный сбой в работе Claude от Anthropic, затронувший все сервисы — от claude.ai до API. Это не просто «ой, не работает», а серьезный повод задуматься: при таких инцидентах всегда есть риск...

Ваш Smart TV тайно работает на AI: как бесплатные приложения превращают телевизоры в прокси
13.07.2026 · Cyber Security News

Ваш Smart TV тайно работает на AI: как бесплатные приложения превращают телевизоры в прокси

Представьте: ваш любимый Samsung или LG Smart TV, на котором вы смотрите сериалы, втихаря зарабатывает деньги, работая на нейросети. Новая схема работает так: бесплатные приложения на платформах...

ChatGPT в "режиме изоляции": OpenAI борется с инъекциями и утечками данных!
12.07.2026 · Cyber Security News

ChatGPT в "режиме изоляции": OpenAI борется с инъекциями и утечками данных!

OpenAI наконец-то выкатил "Lockdown Mode" для ChatGPT. Это как бронежилет для твоей нейросети: теперь она не будет бездумно лезть в сеть по требованию злоумышленников, которые суют ей вредоносные...

GlassWorm обезврежен: Как спасали разработчиков от скрытой угрозы
12.07.2026 · The Hacker News

GlassWorm обезврежен: Как спасали разработчиков от скрытой угрозы

Масштабная операция CrowdStrike, Google и Shadowserver Foundation вывела из строя GlassWorm — вредонос, который с начала 2025 года скрыто атаковал разработчиков через "зараженные" пакеты и...

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером
12.07.2026 · The Hacker News

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером

Представьте: у вас есть аккаунт на Git-сервисе Gogs, и вы вдруг можете выполнять любой код на сервере. Именно это и позволяет критическая RCE-уязвимость (9.4 по CVSS). Злоумышленнику даже не нужны...

Фильтры

Сбросить

Популярные теги