Найти в Дзене
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их за контент
13 минут назад
 • Вы подписаны

Ребенок становится ключом к деньгам всей семьи

ПАО «МТС» и Positive Technologies представили совместное исследование, посвященное безопасности детей и родителей во время телефонных звонков и в интернете в период перед 1 сентября. При воздействии на детей и подростков злоумышленники чаще всего используют звонки (43%). С января по июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков — это 4,4% от общего числа. Годом ранее их было 141,6 млн: за прошедший год количество таких звонков сократилось примерно на 35%...

30 минут назад
 • Вы подписаны

Рынку «пробива» готовят кнопку на «Госуслугах»

Депутаты фракции «Новые люди» во главе с вице-спикером Владиславом Даванковым направили министру цифрового развития Максуту Шадаеву предложение добавить на портал «Госуслуги» сервис для жалоб на незаконные базы персональных данных и площадки, торгующие «пробивом». Пользователь сможет указать адрес подозрительного ресурса, коротко описать проблему и приложить доказательства прямо через государственный портал. Отдельное ведомство под эту задачу создавать не планируют, сведения после первичной проверки будут передавать структурам, которые уже занимаются подобными обращениями...

46 минут назад
 • Вы подписаны

Изоляция не спасла от роя ИИ-агентов

Как сообщила компания OpenAI, «беспрецедентный киберинцидент», в ходе которого агенты OpenAI вырвались из изолированной от интернета песочницы и взломали Hugging Face, во многом был обусловлен созданной ими импровизированной доской обмена сообщениями. OpenAI назвала инцидент с Hugging Face «предупреждающим выстрелом» для всей индустрии, показавшим, насколько непредсказуемыми могут стать действия автономных ИИ-агентов. Компания считает, что этот случай должен заставить разработчиков пересмотреть подходы к изоляции, контролю и безопасности ИИ-систем...

10 часов назад
 • Вы подписаны

AmnesiaStealer атакует macOS через ClickFix и угоняет браузерные сессии

AmnesiaStealer представляет собой многоэтапный стиллер для macOS, написанный на языке Rust. Злоумышленники распространяют его с помощью социальной инженерии ClickFix, предлагая пользователям открыть поддельные страницы загрузки GitHub и выполнить команду в Terminal. Команда запускает shell-скрипт. Он скачивает, извлекает, подписывает и запускает основной полезный груз, а затем удаляет артефакты установки. После запуска вредоносное ПО профилирует хост и отображает запрос пароля, стилизованный под окно установщика. Введенные учетные данные AmnesiaStealer проверяет локально. Затем они используются для разблокировки Связки ключей (Keychain), связанной с учетной записью пользователя macOS...

10 часов назад
 • Вы подписаны

MessiahGPT и DarkGPT: криминальный ИИ для автоматизации кибератак

MessiahGPT представляет собой предполагаемую криминальную генеративную AI-платформу, которую продвигают на BreachForums, через сайт messiahgpt[.]de и каналы в Телеграм. Trellix относит сервис к хакерской группировке Dabial Leaks. Операторы рекламируют MessiahGPT как модель без фильтров, способную создавать инструменты для различных этапов атак. При этом технические заявления о происхождении и возможностях платформы не получили независимого подтверждения. Сам сервис и его продвижение, по имеющимся сообщениям, наблюдаемы. Платформу позиционируют как инструмент для генерации: Операторы утверждают,...

10 часов назад
 • Вы подписаны

ClickFix атакует macOS: EtherHiding, AMOS и XMRig в одной кампании

В июле 2026 года в кампании ClickFix против пользователей macOS применялась поддельная CAPTCHA, размещенная на Cloudflare Pages. Она убеждала жертв скопировать и выполнить команду в Терминале. В результате злоумышленники устанавливали на устройство загрузчик, бэкдор, инструменты для кражи данных и майнер. Команда использовала конвейер curl | bash. Она загружала код из Cloudflare Worker и выполняла его в памяти. Затем полезная нагрузка обращалась к /usr/bin/osascript, чтобы запустить многоуровневый AppleScript, закодированный в base64. Скрипт создавал и загружал LaunchAgent для macOS. Это обеспечивало закрепление в системе и установку загрузчика следующего этапа...

Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент