Кибербезопасность

ПубличноВступление открытоСтатус участия: ГостьВойти, чтобы вступить

Про защиту данных, уязвимости, приватность и безопасность цифровых сервисов. Взломы, утечки, фишинг, защита аккаунтов, пароли, VPN, антивирусы, безопасность сайтов и приложений.

Правила группы

0
Репутация
2
Участников
ymki
Владелец

#кибербезопасность: 22Сбросить

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оце...

04100021.05.2026Читать

UserGate: защита корпоративных сетей по IP уже не справляется

Переход от защиты периметра к доступу по ролям пользователей

UserGate на ЦИПР-2026 заявил, что старые политики сетевой безопасности по IP-адресам уже плохо подходят современным корпоративным сетям. Компания предлагает смещать фокус к ролям пользователей, доверию и защите данных.

03400021.05.2026Читать

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распро...

03200020.05.2026Читать

Канада обсуждает C-22: VPN-сервисы опасаются давления на приватность

Символический цифровой щит на фоне карты Канады разделяет защищённый интернет-трафик и ограничения для VPN-сервисов

NordVPN, Signal и Windscribe опасаются последствий канадского законопроекта C-22. Компании считают, что новые нормы могут создать риски для приватности и шифрования.

03801019.05.2026Читать

Positive Technologies: вредоносное ПО стало главным инструментом атак на промышленность

Цифровой щит защищает промышленное предприятие от вредоносных программ и сетевых кибератак.

По данным Positive Technologies, в 83% атак на российскую промышленность использовалось вредоносное ПО. Чаще всего речь идёт об инструментах удалённого управления и шпионских программах.

03300019.05.2026Читать

Мошенники в TikTok воруют аккаунты Roblox под видом «взлома»

Когда «взлом» оборачивается против самого игрока

Специалисты F6 рассказали о схеме BloxTools: мошенники в TikTok обещают «взлом» Roblox, но на деле крадут сессионные куки игроков и получают доступ к их аккаунтам.

03803018.05.2026Читать

KeyHunter ищет забытые AI- и облачные ключи в публичных песочницах

Sysdig описала платформу KeyHunter, которая ищет забытые ключи AWS, OpenAI, Anthropic и других сервисов в публичных песочницах разработчиков. Атака связана с уязвимостью в Langflow и схемой NATS-as-C2.

03300018.05.2026Читать

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

Линус Торвальдс раскритиковал поток AI-отчётов об уязвимостях Linux. По его словам, приватный security-канал перегружен дубликатами и слабо проверенными сообщениями.

047011018.05.2026Читать

Атака на Checkmarx и Bitwarden показала уязвимость security-инструментов

Атака на Checkmarx и Bitwarden показала, как взлом одного security-инструмента может привести к каскадным последствиям. Злоумышленники использовали доверенные каналы доставки, включая GitHub, npm и Docker Hub.

03600017.05.2026Читать

Хакеры Leek Likho начали использовать ИИ для изменения атак

Группировка Leek Likho, по данным «Лаборатории Касперского», начала использовать ИИ для изменения вредоносных скриптов и названий файлов. Это может усложнять обнаружение атак и помогать злоумышленникам лучше маскирова...

03700017.05.2026Читать