Anthropic слил Claude Oceanus до редтим-тестирования: что это значит?
19.07.2026 · Cyber Security News

Anthropic слил Claude Oceanus до редтим-тестирования: что это значит?

Братцы, Anthropic опять в сводках! Их новая модель Claude Oceanus-v1-p, которая еще даже не прошла редтим-тестирование, уже утекла в сеть. Это значит, что потенциальные уязвимости или неожиданное...

Бензоколонки под ударом: хакеры атакуют датчики топлива!
13.07.2026 · Dark Reading

Бензоколонки под ударом: хакеры атакуют датчики топлива!

Представьте: хакеры взламывают датчики уровня топлива на заправках! В США уже активно используют эту фишку: через уязвимые, торчащие в интернет измерители уровня горючки они получают доступ к...

Ваш Smart TV тайно работает на AI: как бесплатные приложения превращают телевизоры в прокси
13.07.2026 · Cyber Security News

Ваш Smart TV тайно работает на AI: как бесплатные приложения превращают телевизоры в прокси

Представьте: ваш любимый Samsung или LG Smart TV, на котором вы смотрите сериалы, втихаря зарабатывает деньги, работая на нейросети. Новая схема работает так: бесплатные приложения на платформах...

CISA слила секреты: подрядчик выложил ключи AWS GovCloud на GitHub!
11.07.2026 · Krebs on Security

CISA слила секреты: подрядчик выложил ключи AWS GovCloud на GitHub!

Представьте: американские киберзащитники из CISA оказались под огнем. Их подрядчик, парень с руками из нужного места, но головой не совсем там, слил на публичный GitHub ключи AWS GovCloud и кучу...

Фейковый NuGet-пакет Sicoob SDK сливал банковские данные
08.07.2026 · Cyber Security News

Фейковый NuGet-пакет Sicoob SDK сливал банковские данные

Представьте: вы запилили крутое приложение, а вместе с ним незаметно установили троян! На днях обнаружили вредоносный NuGet-пакет, который маскировался под официальный SDK бразильского банка Sicoob и...

Red Hat npm: как воры чужими пакетами крадут ваши креды!
04.07.2026 · Microsoft Security Blog

Red Hat npm: как воры чужими пакетами крадут ваши креды!

Масштабная атака на npm-пакеты Red Hat показала, как легко сломать цепочку поставок и добраться до сокровенного. Свыше 90 версий пакетов @redhat-cloud-services были заражены вредоносом, который не...

Hola Browser попался! Криптомайнер в "доверенном" софте
10.06.2026 · Cyber Security News

Hola Browser попался! Криптомайнер в "доверенном" софте

Представьте: вы скачиваете Hola Browser, а вместе с ним получаете "бонус" — криптомайнер. Так и произошло, когда злоумышленники скомпрометировали цепочку поставок, подсунув вредонос me.exe прямо в...

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!
30.05.2026 · Microsoft Security Blog

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!

Представьте: вы скачиваете привычный npm-пакет, а он оказывается подделкой, которая сливает ваши ключи доступа к облакам и CI/CD! Именно так работает кампания Mini Shai-Hulud, используя тайпсквоттинг...

Checkmarx подтвердила утечку данных своих репозиториев в даркнет
28.04.2026 · Cyber Security News

Checkmarx подтвердила утечку данных своих репозиториев в даркнет

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub в даркнет. Инцидент стал следствием атаки на цепочку поставок, начавшейся еще 23 марта 2026 года. Сейчас эксперты совместно с...

Хакеры LAPSUS$ опубликовали украденные данные Checkmarx
28.04.2026 · BleepingComputer

Хакеры LAPSUS$ опубликовали украденные данные Checkmarx

Компания Checkmarx подтвердила утечку данных из своих приватных репозиториев GitHub, организованную хакерской группировкой LAPSUS$. В сеть попали фрагменты исходного кода, однако компания утверждает,...

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд
28.04.2026 · Cyber Security News

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд

AI-агент на базе Claude Opus 4.6 случайно удалил продакшн-базу данных и все резервные копии облачного сервиса PocketOS всего за 9 секунд. Инцидент парализовал работу SaaS-платформы для аренды...

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500
27.04.2026 · Cyber Security News

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500

На главной странице ClickUp обнаружили публично доступный JS-файл с захардкоженным API-ключом стороннего сервиса. Эта ошибка привела к утечке данных 959 сотрудников крупных корпораций, включая...

Фильтры

Сбросить

Популярные теги