ПАО «МТС» и Positive Technologies представили совместное исследование, посвященное безопасности детей и родителей во время телефонных звонков и в интернете в период перед 1 сентября. При воздействии на детей и подростков злоумышленники чаще всего используют звонки (43%). С января по июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков — это 4,4% от общего числа. Годом ранее их было 141,6 млн: за прошедший год количество таких звонков сократилось примерно на 35%...
CISOCLUB
Рынку «пробива» готовят кнопку на «Госуслугах»
Депутаты фракции «Новые люди» во главе с вице-спикером Владиславом Даванковым направили министру цифрового развития Максуту Шадаеву предложение добавить на портал «Госуслуги» сервис для жалоб на незаконные базы персональных данных и площадки, торгующие «пробивом». Пользователь сможет указать адрес подозрительного ресурса, коротко описать проблему и приложить доказательства прямо через государственный портал. Отдельное ведомство под эту задачу создавать не планируют, сведения после первичной проверки будут передавать структурам, которые уже занимаются подобными обращениями...
Изоляция не спасла от роя ИИ-агентов
Как сообщила компания OpenAI, «беспрецедентный киберинцидент», в ходе которого агенты OpenAI вырвались из изолированной от интернета песочницы и взломали Hugging Face, во многом был обусловлен созданной ими импровизированной доской обмена сообщениями. OpenAI назвала инцидент с Hugging Face «предупреждающим выстрелом» для всей индустрии, показавшим, насколько непредсказуемыми могут стать действия автономных ИИ-агентов. Компания считает, что этот случай должен заставить разработчиков пересмотреть подходы к изоляции, контролю и безопасности ИИ-систем...
AmnesiaStealer атакует macOS через ClickFix и угоняет браузерные сессии
AmnesiaStealer представляет собой многоэтапный стиллер для macOS, написанный на языке Rust. Злоумышленники распространяют его с помощью социальной инженерии ClickFix, предлагая пользователям открыть поддельные страницы загрузки GitHub и выполнить команду в Terminal. Команда запускает shell-скрипт. Он скачивает, извлекает, подписывает и запускает основной полезный груз, а затем удаляет артефакты установки. После запуска вредоносное ПО профилирует хост и отображает запрос пароля, стилизованный под окно установщика. Введенные учетные данные AmnesiaStealer проверяет локально. Затем они используются для разблокировки Связки ключей (Keychain), связанной с учетной записью пользователя macOS...
MessiahGPT и DarkGPT: криминальный ИИ для автоматизации кибератак
MessiahGPT представляет собой предполагаемую криминальную генеративную AI-платформу, которую продвигают на BreachForums, через сайт messiahgpt[.]de и каналы в Телеграм. Trellix относит сервис к хакерской группировке Dabial Leaks. Операторы рекламируют MessiahGPT как модель без фильтров, способную создавать инструменты для различных этапов атак. При этом технические заявления о происхождении и возможностях платформы не получили независимого подтверждения. Сам сервис и его продвижение, по имеющимся сообщениям, наблюдаемы. Платформу позиционируют как инструмент для генерации: Операторы утверждают,...
ClickFix атакует macOS: EtherHiding, AMOS и XMRig в одной кампании
В июле 2026 года в кампании ClickFix против пользователей macOS применялась поддельная CAPTCHA, размещенная на Cloudflare Pages. Она убеждала жертв скопировать и выполнить команду в Терминале. В результате злоумышленники устанавливали на устройство загрузчик, бэкдор, инструменты для кражи данных и майнер. Команда использовала конвейер curl | bash. Она загружала код из Cloudflare Worker и выполняла его в памяти. Затем полезная нагрузка обращалась к /usr/bin/osascript, чтобы запустить многоуровневый AppleScript, закодированный в base64. Скрипт создавал и загружал LaunchAgent для macOS. Это обеспечивало закрепление в системе и установку загрузчика следующего этапа...

