«Подключите Passkey»: как звонок техподдержки превращает защиту в ловушку Сотруднику звонят на личный телефон. На экране может высветиться знакомый номер корпоративной поддержки. Собеседник говорит уверенно и торопит: компания якобы срочно переводит всех на Passkey или обновляет многофакторную аутентификацию. Для завершения процедуры нужно открыть портал с названием работодателя и пройти проверку. Так начинается кампания UNC6671, которую 6 августа описала Google Threat Intelligence Group. Её цель — не взломать технологию Passkey...
ZeroNoise
Контекстное окно не равно памяти: почему длинный диалог всё равно теряет детали
Длинный чат создаёт удобную иллюзию: раз переписка видна на экране, нейросеть должна помнить каждую договорённость с самого начала. Но интерфейс и рабочая область модели — не одно и то же. Часть истории может быть сокращена, вытеснена или просто использована хуже, чем свежие инструкции. Контекстное окно определяет, сколько информации модель способна принять за один запрос. Оно не превращает чат в безупречную память и не гарантирует, что важная фраза на условной странице 173 получит то же внимание, что последняя команда...
Мошенничество в 2026 году: семь схем, в которых меняется легенда, но не ловушка
Звонок может начаться с безобидной просьбы: подтвердить замену домофона, получение посылки или запись в поликлинику кодом из СМС. Затем человеку сообщают, что из-за названного кода мошенники якобы получили доступ к его аккаунту на «Госуслугах». После этого подключаются лжесотрудники банка или правоохранительных органов, которые требуют перевести деньги либо передать наличные курьеру. Это не попытка составить математический рейтинг легенд: официальная статистика не раскладывает все случаи по названиям вроде «домофон» или «курьер»...
Один участник Zoom мог захватить чужой компьютер без единого клика
11 августа 2026 года Zoom закрыл CVE-2026-53413 — ошибку в функции аннотаций, которая позволяла участнику встречи добраться до компьютера другого участника. Жертве не требовалось открывать ссылку, скачивать файл или подтверждать запуск: клиент автоматически обрабатывал данные внутри уже начавшегося звонка. Это и делает историю необычной. Однако формула «без единого клика» не означает, что любой человек из интернета мог мгновенно захватить любой компьютер. Атакующему сначала требовалось оказаться в той же встрече, а у жертвы должен был работать уязвимый клиент Zoom...
