Сегодня 22 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → данных
Быстрый переход

Хакеры научились скрывать команды для троянов в баннерах FTP-серверов

Хакеры нашли необычный способ отправлять команды для заражения Windows, используя приветственные баннеры FTP-серверов. Специалисты связали новую технику с распространением двух ранее неизвестных троянов удалённого доступа E4del и PINHOLE.

 Источник изображения: Kandinsky

Источник изображения: Kandinsky

Исследователи MalwareHunterTeam обнаружили эту схему в июле, а специалисты SOCRadar позднее подтвердили, что она продолжает использоваться. Как выяснил ресурс BleepingComputer, атака начинается с ZIP-архива, содержащего LNK-файл, который, предположительно, распространяется через фишинговые сообщения и запускает дальнейшую цепочку заражения. В качестве промежуточного источника команд злоумышленники используют баннеры FTP-серверов, представляющие из себя текстовые сообщения, которые сервер отправляет подключившемуся клиенту ещё до авторизации. Вредоносный загрузчик парсит ответ FTP-сервера, извлекает из него инструкции для загрузки PowerShell-скрипта и затем выполняет его, продолжая заражение системы.

По данным SOCRadar, обнаруженная инфраструктура использует два разных пути заражения, в рамках которых на компьютер устанавливаются трояны E4del и PINHOLE. Первый представляет собой RAT на базе Node.js, упакованный в подписанное цифровой подписью приложение Electron, которое маскируется под Discord. E4del способен выполнять команды через постоянные или временные оболочки, делать снимки экрана, передавать изображение рабочего стола через WebSockets, а также загружать и запускать дополнительные компоненты. Исследователи также обнаружили упоминание модуля crypto32.node, предназначенного для попытки повышения привилегий, однако получить его для анализа им не удалось.

PINHOLE использует другой набор приёмов. Конфигурация его управляющего сервера извлекается из публикаций Pinterest и вопросов в SurveyMonkey, что позволяет злоумышленникам менять источники команд и затрудняет отключение вредоносной инфраструктуры. При этом троян старается оставлять минимальный след в памяти: благодаря технике shellcode fluctuation в памяти сохраняется только участок полезной нагрузки размером около 4 КБ, после чего итоговая сборка внедряется в приостановленный процесс ApplicationFrameHost.exe с помощью вредоносного кода. В общей сложности PINHOLE поддерживает 14 команд, включая поиск файлов, их загрузку и выгрузку, выполнение команд, управление процессами, создание снимков экрана и установку модуля для кражи сохранённых в браузерах учётных данных.

В SOCRadar отмечают, что использование FTP-баннеров в качестве источника команд является необычной альтернативой более распространённым схемам, в которых для этой цели используются легитимные веб-сервисы, например, X, GitHub или YouTube. Однако такой подход нельзя считать совершенно незаметным из-за того, что подключения к неизвестным FTP-серверам встречаются значительно реже и поэтому с большей вероятностью привлекут внимание средств сетевого мониторинга.

По оценке исследователей, техника при этом достаточно универсальна и может быть адаптирована даже для атак ClickFix. На момент анализа скрипт PINHOLE зафиксировал всего 11 запусков, что указывает на раннюю стадию кампании. SOCRadar опубликовала индикаторы компрометации, которые могут помочь специалистам обнаружить связанную с атакой инфраструктуру и уже заражённые устройства.

Кибербезопасность пожертвований: как защитить данные доноров от хакеров

В эпоху цифровизации благотворительность все глубже встраивается в повседневные сервисы. Банки, маркетплейсы и мобильные приложения становятся каналами массовой благотворительности. По данным исследования «Платформы онлайн-пожертвований в России 2025» фонда «Культура благотворительности», пожертвования на платформах продолжают расти. Общий объем превысил 2,57 миллиардов рублей, что на 57 % больше показателя предыдущего года.

 Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Сегодня собственные благотворительные сервисы развивают «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» и другие компании. По частной инициативе были созданы и работают, например, Благо.ру, Tooba, Planeta.ru, приложение «Помощь».

Одна из таких платформ — Благо.ру — в этом году отмечает 18-летие. Это платформа для привлечения пожертвований частных и корпоративных благотворителей в некоммерческие организации. Здесь представлено более 200 проверенных организаций из разных регионов России. Они помогают детям, подросткам, взрослым и пожилым людям, животным, экологическим и правозащитным организациям, фондам сохранения культурного наследия.

Актуальность темы и цифры

Вместе с удобством онлайн‑пожертвований возникают и риски. По разным оценкам, количество атак на некоммерческие организации — от 50 до 100 в неделю. Мошенники создают фишинговые сайты, которые маскируются под известные фонды. В 2024 году эксперты обнаружили более 20 таких порталов с фотографиями реальных людей и фейковой информацией.

На сайт Благо.ру была совершена крупная DDoS-атака в 2022 году с миллионами запросов со всего мира. А в 2017 году сначала поступили крупные пожертвования, а потом требования вернуть эти средства, но уже на другие счета. Злоумышленники пытались через сайт платформы перевести деньги. Благо.ру всегда возвращает пожертвования по запросу доноров, но только на те счета и карты, откуда они были сделаны.

Какие угрозы подстерегают доноров онлайн

При совершении онлайн-пожертвований пользователи передают чувствительные данные банковских карт и адреса электронных почт. Возникает ряд угроз:

  • Фишинговые атаки — мошенники создают копии сайтов, чтобы получить данные карт;
  • Обман пользователей с целью получения логинов и паролей.

Иногда нас пытаются обмануть мошенники, а иногда мы сами подвергаем себя рискам.

Это может быть ситуация эмоциональной спешки. Например, по вагонам электрички ходит юноша с боксом и призывает пожертвовать на лечение ребёнка. Здесь срабатывает желание быстро избавиться от чувства дискомфорта и неловкости. Деньги опускаются в ящик без проверки учредительных документов организации. Согласно ФЗ от 11.08.1995 № 135-ФЗ (ред. от 04.08.2026) «О благотворительной деятельности и добровольчестве (волонтёрстве)», переносной ящик можно использовать только на мероприятиях фонда. У каждого ящика должен быть инвентарный номер с указанием: цели сбора; названия благотворительной программы, в рамках которой проводится сбор пожертвований; сведений о благотворительной организации: наименование, адрес, ИНН, номер счета, адрес сайта, контактные данные.

Или можно перевести деньги на личную банковскую карту сотрудника некоммерческой организации. В этом случае невозможно проследить судьбу пожертвований и увидеть прозрачный отчёт о расходовании средств.

Поэтому, прежде чем вы нажмёте кнопку «Оплатить» убедитесь, что совершаете пожертвование на безопасном сайте в надёжную организацию, и оно дойдёт до конечного адресата.

 Источник изображения: Автономная некоммерческая организация «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Источник изображения: АНО «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Как Благо.ру защищает данные доноров

Платформы и сервисы онлайн-пожертвований сами по себе уже выступают гарантом безопасности. В их списках только проверенные некоммерческие организации, которые регулярно предоставляют финансовые отчёты о расходе собранных на платформе средств.

Например, на Благо.ру каждая новая организация проходит трёхступенчатую систему проверки. Уже после верификации — регулярную перевалидацию, которая включает себя юридический аудит и оценку работы фонда. Организации загружают на сайт ежеквартальные финансовые и содержательные отчёты. А ещё платформа применяет многоуровневую систему кибербезопасности по международным стандартам:

  • Все транзакции и передача данных пользователей защищены протоколом SSL/TLS с шифрованием 256-бит. Это делает перехваченную информацию бесполезной для злоумышленников.
  • Платёжные данные и реквизиты карт никогда не передаются на серверы Благо.ру и не хранятся на них. Передача платёжной информации осуществляется провайдером, защищена протоколами безопасности передачи данных и соответствует требованиям безопасности платёжных систем.
  • Техническая команда Благо.ру проводит регулярный аудит кода, чтобы выявлять уязвимости до того, как их найдут хакеры.
  • Регулярное создание резервных копий гарантирует, что даже в случае атаки платформа быстро восстановит работу без потери информации.

Что могут сделать доноры для защиты своих данных

  • Проверять надёжность и прозрачность некоммерческой организации. Лучше всего жертвовать через проверенные платформы и сервисы. Например, через «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» или Благо.ру, Tooba, Planeta.ru, приложение «Помощь».
  • Проверять адрес сайта и его содержание, если вы хотите сделать пожертвование напрямую в организацию. На сайте должны быть отчёты в Минюст, истории помощи и реальные цифры закрытых сборов. Перед вводом данных убедитесь, что вы находитесь на официальном ресурсе: подключение защищено, а ссылка на этот сайт ведёт из соцсетей организации, СМИ и с сайта Минюста. Красные флажки: давление на эмоции, отсутствие контактов, сайты-двойники.
  • «Погуглить» репутацию. Если про платформу онлайн-пожертвований или некоммерческую организацию есть отзывы — физических лиц, других организаций, спонсоров, партнёров — вероятно, она настоящая. Если про неё писали в местных или федеральных СМИ, эта вероятность ещё выше.
  • Следить за уведомлениями. Если платформа присылает SMS или e-mail о транзакции, которую вы не совершали, — немедленно сообщите в поддержку или напишите на почту, указанную в чеке. Если вы совершили пожертвование, убедитесь в том, что вам пришёл чек от платёжной системы.
  • Обновлять ПО. Используйте актуальные версии браузеров и антивирусных программ — они закрывают известные уязвимости.

Кибербезопасность — это совместная работа платформы и пользователей. Благо.ру заботится о главном — уверенности: каждое пожертвование дойдёт по назначению, будет защищено и принесёт реальную пользу. А внимательность самих пользователей — финальный барьер на пути злоумышленников.

Надёжность Благо.ру — это ещё и сложная IT-инфраструктура, которая обеспечивает безопасность платежей, точность регулярных списаний и комфорт для пользователей.

Сейчас Благо.ру собирает средства на обновление платформы. Это инвестиция в будущее для всех партнёров сервиса и тысяч людей, которые получают помощь благодаря платформе.

Apple предписали убрать препятствия для сторонних приложений на iPhone и iPad

Прозрачность отслеживания приложений (App Tracking Transparency, ATT) — инициатива Apple в области конфиденциальности, призванная предоставить владельцам iPhone больший контроль над их персональными данными. Компанию обвиняли в том, что она относится к своим собственным приложениям более благосклонно, чем к приложениям сторонних разработчиков. После расследования немецкого регулятора Apple согласилась применять правила ATT на всей территории ЕС.

Нет сомнений в том, что введение ATT было продиктовано благими намерениями и стало необходимым противодействием некоторым разработчикам, которые собирали и использовали огромные массивы персональных данных без действительно информированного согласия. Однако, Apple обвиняли в том, что компания применяла эти правила к сторонним разработчикам, не отображая аналогичный запрос в собственных приложениях для iPhone. Компания оправдывалась тем, что якобы не осуществляет того отслеживания, которое должны контролировать ATT, но продолжающееся расширение бизнеса Apple по продаже рекламы заставило усомниться в этом.

Ранее в этом году немецкие издатели пожаловались национальному антимонопольному регулятору на несправедливый подход Apple, после чего компания была вынуждена внести изменения в политику применения ATT. В соответствии с согласованным решением, всплывающие окна с запросом согласия, показываемые сторонним разработчикам, должны стать «визуально и лингвистически нейтральными», без отталкивающих формулировок и символов, которые, по мнению регулятора, подталкивали пользователей к отказу.

Разработчикам также будет разрешено объединять обязательный запрос Apple на отслеживание с собственным запросом на защиту данных, вместо того, чтобы подвергать пользователей двум отдельным препятствиям, которые собственные приложения Apple могли бы спокойно обойти.

У Apple есть четыре месяца на выполнение требований регулятора, их соблюдение будет контролироваться в течение семи лет.

В интернете кончились тексты: разработчики ИИ начали скупать корпоративные чаты и письма

Разработчики больших языковых моделей, такие как OpenAI и Anthropic, всё больше интересуются внутренними корпоративными данными, поскольку сталкиваются с ограничениями при сборе общедоступной информации в интернете для обучения нейросетей. По данным источника, за последние месяцы резко вырос спрос на такие данные, как переписка в мессенджерах, электронные письма, записи видеоконференций и история изменений программного кода.

 Источник изображения: Gemini

Источник изображения: Gemini

Гендиректор брокера данных Protege Бобби Сэмюэлс (Bobby Samuels) заявил, что на фоне растущего спроса объём сделок его компании вырос с $30 млн в прошлом году до как минимум $100 млн в нынешнем. Повышенный интерес к данным связан в том числе с развитием ИИ-агентов, способных выполнять реальные повседневные задачи пользователей.

Интерес к корпоративным данным объясняется тем, что записи реального взаимодействия между людьми содержат информацию о том, как разработчики решают проблемы, обсуждают финансовые показатели, демонстрируют работу программного обеспечения и выполняют другие задачи. Всё это может быть полезно при обучении и совершенствовании ИИ-моделей. Покупатели в первую очередь интересуются данными стартапов, которым грозит банкротство или поглощение.

Например, стартап Warmly, разрабатывающий ИИ-агентов и недавно приобретённый HubSpot, получил четыре предложения на сумму до $300 тыс. за данные о рабочем взаимодействии сотрудников, включая протоколы совещаний и электронные письма. Все предложения поступили уже после подписания соглашения о поглощении и были отклонены.

По мере роста торговли корпоративными данными всё острее встаёт вопрос их обезличивания. Компании, продающие данные для обучения ИИ, вынуждены уделять больше внимания удалению информации, позволяющей идентифицировать людей. «Мы придерживаемся строгого процесса анонимизации, чтобы сохранить ценность данных и соблюдать правила конфиденциальности», — заявил гендиректор компании по обработке данных Integral Шуб Синха (Shub Sinha).

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике

Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 года. 7 августа Valve сообщила, что, вероятно, в результате этой атаки была скомпрометирована информация о клиентах.

 Источник изображения: Valve

Источник изображения: Valve

CEVA Logistics собирает информацию о клиентах, необходимую для доставки физического игрового оборудования Steam. Valve сообщает, что логистическая компания хранит эти данные в течение 90 дней после оформления заказа, поэтому уведомления рассылаются клиентам, чьи данные могли храниться в течение этого периода. Судя по сообщениям пользователей, предупреждение получили как покупатели Steam Machines, так и Steam Controller. По словам Valve, в результате кибератаки могла быть скомпрометирована следующая информация, связанная с покупкой игрового оборудования:

  • имя клиента;
  • адрес, почтовый индекс и город;
  • страна;
  • номер телефона;
  • адрес электронной почты, включая тот же адрес, который использовался для учётной записи Steam;
  • тип и цена заказанного товара.

Valve заявляет, что у CEVA Logistics нет доступа к платёжной информации клиентов, паролям Steam или кодам Steam Guard. Другие данные учётных записей Steam и не связанные с ними покупки также не были затронуты. В связи с этим Valve утверждает, что пользователям не нужно менять пароль Steam или настройки учётной записи из-за происшествия.

 Источник изображения: Reddit / Steam

Источник изображения: Reddit / Steam

Злоумышленники могут использовать скомпрометированные данные для фишинговых атак. Valve специально предупреждает клиентов о потенциальных электронных письмах, SMS-сообщениях и звонках, в которых может упоминаться их заказ оборудования или адрес. Злоумышленники в обращении к пользователям могут попытаться выдать себя за Valve, Steam или компанию по доставке, потребовав произвести оплату таможенного сбора, повторную оплату за доставку или информацию о входе в учётную запись.

Valve также сообщает, что обратилась в CEVA Logistics с просьбой предоставить подробную информацию о том, какие данные были украдены и как произошла эта утечка. CEVA Logistics изолировала затронутые системы и привлекла для разбора этого инцидента сторонних специалистов по кибербезопасности. Valve в свою очередь обратилась в органы по защите цифровых пользовательских данных в затронутых странах. Точное число пострадавших клиентов не разглашается.

Хакеры похитили данные покупателей модульных ноутбуков Framework

Производитель ремонтопригодных модульных компьютеров Framework уведомил всех своих клиентов, что в результате взлома базы данных на платформе Metabase их личная информация была похищена киберпреступниками. Достоянием злоумышленников стали имена клиентов Framework, их использованные при входе IP-адреса, домашние адреса, адреса электронной почты и номера телефонов. Доступа к платёжной информации хакеры не получили.

 Источник изображений: frame.work

Источник изображений: frame.work

Framework включила в уведомление пояснения от Metabase, в котором подробно описывается, что поставщик обнаружил атаку 3 августа, и какие действия он предпринял для её устранения. Для доступа к данным киберпреступники воспользовались «неизвестной уязвимостью (нулевого дня)», которую компания выявила и устранила. Выводы и рекомендации по безопасности пока являются «предварительными». «Мы совместно с независимой организацией проводим расследование, чтобы установить всю природу и масштабы произошедшего», — сообщила Metabase.

Компания Framework, со своей стороны, заверила, что после получения уведомления о взломе сменила учётные данные и «подтвердила отсутствие изменений в доступе администратора или доступе к системам извне Metabase». Производитель компьютеров сообщил о намерении «пересмотреть и улучшить свою методологию хранения информации у внешних поставщиков баз данных».

Сейчас для Framework настали не лучшие времена. В этом году компания представила новые компьютеры, но ей приходится противостоять дефициту памяти, который затронул её сильнее, чем большинство других производителей. Framework несколько раз повышала цены, а вскоре после анонса Laptop Pro была вынуждена сократить объёмы оперативной памяти в рамках оформленных предзаказов, чтобы компенсировать рост стоимости компонентов — отказавшимся выкупать компьютеры клиентам компания вернула деньги.

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.

 Источник изображения: AI

Источник изображения: AI

Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google.

Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость.

Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи.

Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет.

Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с

Энтузиаст под псевдонимом Bashalarmistalt создал экспериментальную технологию Decimen Optical Transfer для передачи данных между устройствами без необходимости подключать их к одной беспроводной сети — достаточно показывать череду QR-кодов, которые меняются с частотой 60 кадров в секунду.

 Источник изображения: github.com/bashalarmistalt

Источник изображения: github.com/bashalarmistalt

Основу технологии составило кешируемое веб-приложение, которое работает на смартфонах через движок браузера и требует доступа к камере. Код, сообщил энтузиаст, разработал помощник программиста с искусственным интеллектом Anthropic Claude Code. Закодировав данные в последовательность QR-кодов, которые меняются со скоростью 60 кадров в секунду, автор проекта добился передачи данных со скоростью до 190 Кбайт/с.

Идея технологии Decimen Optical Transfer посетила его, когда он обдумывал варианты с передачей данных между смартфонами без необходимости подключать их к одной сети. Решение предусматривает механизм защиты от ошибок: каждый QR-код содержит подробные метаданные о самом себе — в заголовок длиной 20 байтов уместились идентификатор сессии, порядковый номер кода, размер блока и их количество, а также длина файла и хеш.

Подобный проект ранее разработали для iPhone с камерой Apple ProMotion, но тогда удалось добиться скорости около 128 кбайт/с — показатель можно было увеличивать до 186 Кбайт/с, если расположить передающее и принимающее устройства полностью неподвижно относительно друг друга. Код Decimen Optical Transfer опубликован на GitHub под демократичной лицензией MIT.

Новый троян Dolphin X умеет выбирать самых выгодных жертв с помощью ИИ

Специалисты компании Varonis Threat обнаружили новый троян удалённого доступа Dolphin X, оснащённый системой AI Profiler на базе искусственного интеллекта. По сообщению BleepingComputer, троян автоматически производит ранжирование уже заражённых и наиболее ценных жертв для дальнейших атак.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Дэниел Келли (Daniel Kelley) из Varonis Threat обнаружил рекламу Dolphin X на одном из киберпреступных форумов, где продавец под псевдонимом Kontraktnik позиционировал программу как универсальный инструмент удалённого доступа. Согласно проведённому анализу, панель управления включает 329 функций, распределённых по десяти категориям, в том числе средства для кражи учётных данных более чем из 300 приложений.

Одной из ключевых особенностей панели стал модуль AI Profiler, анализирующий сведения, собранные с заражённых компьютеров, и присваивающий каждой системе рейтинг риска. Как отмечают в Varonis, при формировании профилей используются данные об используемых приложениях, посещаемых доменах, установленном программном обеспечении, а также различные категории и факторы риска, после чего операторы ежедневно получают список жертв, отсортированный по приоритету.

По словам Келли, без запуска реального образца Dolphin X на тестовой заражённой системе были исследованы панель управления, конструктор вредоносного ПО и связанный с ними сетевой трафик. При этом специалист подтвердил изданию BleepingComputer наличие в коде технических строк, связанных с работой AI Profiler, однако определить, какой именно ИИ-движок используется для формирования рейтингов, не удалось.

Помимо ранжирования жертв, заявлено и о возможности похищения файлов .env, SSH-ключей, облачных токенов доступа, данных авторизации браузеров, информации о криптовалютных кошельков и других учётных данных. Вместе с тем компания подчёркивает, что заявленные возможности по сбору данных не были подтверждены, поскольку исследование проводилось без оригинального образца трояна.

Китай нацелился на активное внедрение IPv6 и адаптировал его для слежки за пользователями

Государственная канцелярия интернет-информации КНР (Cyberspace Administration of ‌China) опубликовала план широкого внедрения протокола IPv6 до 2030 года, а также дальнейшей работы над его расширенной версией IPv6+, адаптированной под нужды страны.

 Источник изображения: Conny Schneider / unsplash.com

Источник изображения: Conny Schneider / unsplash.com

К 2027 году Пекин намеревается подключить по протоколу IPv6 900 млн пользователей и добиться, чтобы он обрабатывал 38 % сетевого трафика; к этому моменту все подключённые устройства уже должны поддерживать IPv6. «К 2030 году IPv6 будет широко и глубоко интегрирован во все секторы экономики и общества, создав технологически продвинутую, открытую, инновационную, самодостаточную и безопасную промышленную экосистему IPv6. Число активных пользователей IPv6 достигнет 950 млн, и на IPv6 будут приходиться 42 % сетевого трафика. <..> Новые сети будут по умолчанию отдавать приоритет адресам IPv6, ускоряя эволюцию в сторону единого стека IPv6 и способствуя формированию системы сетевых служб и приложений, в которой будет доминировать IPv6», — заявили в ведомстве.

Китай также намерен работать над протоколом, который обозначен как IPv6+. Он позволяет отправителям информации внедрять метаданные с описанием контента и даже маршрутами передачи. Операторы связи смогут считывать эти метаданные и действовать, исходя из этой информации, предупреждают эксперты, — другими словами, расширенная версия протокола адаптирована для слежки за гражданами. Ещё один вариант — маркировка трафика и отмена принципа сетевого нейтралитета, то есть операторы связи смогут взимать отдельную плату за трафик от некоторых источников.

Китайские компании — производители телекоммуникационного оборудования уже внедрили IPv6+, отмечают в ведомстве, и наладили его экспорт в несколько стран. Таким образом, Пекин не предлагает отказываться от IPv6 — напротив, он призывает вести работу над «национальными стандартами IPv6 и ускорить их разработку в ключевых областях».

Телевизоры LG уличили в слежке за пользователями, а мониторы — в самовольной установке ненужного ПО

Устройства LG оказались в центре внимания из-за вопросов, связанных с конфиденциальностью. Помимо новых условий использования смарт-ТВ, предусматривающих расширенный сбор данных, выяснилось, что некоторые мониторы бренда способны автоматически устанавливать ПО на компьютеры Windows без запроса на разрешение этого действия.

 Источник изображения: notebookcheck.net

Источник изображения: notebookcheck.net

Как следует из сообщения Notebookcheck, по действующим условиям использования LG Смарт-ТВ, компания может записывать и анализировать разговоры для «улучшения» функций искусственного интеллекта. При этом обязанность уведомлять владельцев устройства и их гостей о ведущейся аудиозаписи возлагается на владельца телевизора. Если кто-либо не согласен с такими условиями, владелец должен отключить все функции, связанные с микрофоном и голосовым управлением. Принятие условий производителя позволяет LG также отслеживать использование устройства и передавать собранные данные третьим сторонам.

По данным издания Gamers Nexus, аналогичные вопросы возникли и в отношении мониторов LG UltraGear и LG UltraFine. После подключения некоторых моделей к компьютеру под управлением Windows они автоматически устанавливают приложения LG Monitor App Installer и McAfee Scam Detector, не запрашивая согласия пользователя. Журналисты Gamers Nexus отмечают, что это затрагивает не только новые устройства, но и часть более ранних моделей, получивших обновление прошивки.

Согласно документации LG, приложение LG Monitor App Installer получает полный доступ ко всем системным ресурсам компьютера. При этом оно собирает сведения о местоположении пользователя, конфигурации оборудования, сетевой активности, данных учётных записей и контактной информации. Владельцы более старых Смарт-ТВмогут избежать принятия новых условий, отказавшись от установки обновлений webOS, однако в таком случае устройства перестанут получать исправления безопасности.

Число утечек данных в России упало в четыре раза, но торговля базами выросла почти на 60 %

По данным специалистов Smart Business Alert (SBA) компании «ЕСА ПРО» (входит в состав ГК «Кросс Технолоджис»), за первые шесть месяцев текущего года в открытом доступе были обнаружены 54 базы данных с актуальностью 2026 года, содержащие суммарно 24,3 млн строк. За аналогичный период прошлого года было обнаружено в четыре раза больше баз данных, а их объём был больше в 22 раза.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Чаще всего злоумышленники похищали данные ретейлеров, представителей сегмента образования и госсектора, а стоимость такой базы на чёрном рынке варьируется от $50 до $20 тыс.

Несмотря на сокращения числа и объёма утечек, аналитики отмечают рост активности на теневых ресурсах, связанных с утечками данных. В период с января по июнь нынешнего года количество сообщений о распространении баз данных на специализированных форумах и теневых каналах в Telegram выросло с 23,8 тыс. до 38,1 тыс. (почти на 60 %).

Аналитики SBA выделили три основных типа утечек: массовые клиентские базы (ретейл, электронная коммерция, образование, программы лояльности), позволяющие быстро подбирать сценарии обмана под конкретный контекст; корпоративные выгрузки с внутренними документами, переписками, бухгалтерией и учётными данными, пригодные для проведения атак на подрядчиков и сотрудников; компрометация IT-инфраструктуры и уничтожение резервных копий, позволяющие не только украсть информацию, но и остановить бизнес-процессы и угрожать публикацией данных.

Эксперты из F6 в первом полугодии обнаружили 88 новых случаев публикации утечек баз данных российских компаний и организаций. По сравнению с аналогичным периодом прошлого года, когда были выявлены 162 новые публикации, количество впервые опубликованных баз данных сократилось на 46 %. В сообщении сказано, что в основном в публичном доступе оказались ФИО граждан, адреса проживания, пароли, даты рождения, паспортные данные, номера телефонов и адреса электронной почты. По подсчётам F6, общий объём опубликованных баз составил 114 млн строк, что на 42 % меньше по сравнению с аналогичным показателем за первое полугодие 2025 года.

Секреты Apple растеклись по миру: хакеры опубликовали изображения iPhone 18 Pro и другие данные, похищенные у Tata Electronics

До сентябрьского анонса Apple iPhone 18 Pro осталось не так много времени, поэтому вполне закономерно, что подрядчики компании уже давно располагают образцами данного смартфона и перечнем компонентов, необходимых для производства. Хакерская атака на индийскую Tata Electronics позволила этой информации оказаться в публичном доступе, как сообщает Reuters.

Apple традиционно славится своей повышенной секретностью, если речь идёт о будущих продуктах, поэтому такая утечка данных представляет определённый риск для её бизнеса. Кроме того, косвенная вина Tata Electronics в утечке может усложнить отношения между компаниями в период, когда Apple пытается увеличить долю своих электронных устройств, выпускаемых на территории Индии. Помимо прочего, хакеры похитили перечень поставщиков с указанием тех комплектующих, которыми они снабжают Apple и её подрядчиков. Данная информация тоже может создать некоторое напряжение во взаимоотношениях компании со своими партнёрами.

Индийская Tata не только собирает смартфоны Apple на территории Индии, но и снабжает компанию рядом комплектующих. Она за последние годы стала крупнейшим подрядчиком Apple за пределами Китая и Тайваня. Неприятная утечка произошла в период, когда Apple огорчила инвесторов и потребителей известиями о необходимости повышения цен на свои планшеты и компьютеры из-за роста стоимости микросхем памяти. Ценовая политика в отношении iPhone 18 Pro и iPhone 18 Pro Max, которые должны быть представлены в сентябре этого года, пока не сформирована, но она в любом случае будет держаться в тайне до самого момента анонса.

Хакерская группировка World Leaks опубликовала более 200 000 файлов, полученных незаконно с информационных ресурсов Tata Electronics, которые касаются её сотрудничества не только с Apple, но и американской компанией Tesla. Утечка затронула и интересы тайваньской TSMC и американской Qualcomm, которые сотрудничают с Apple при производстве iPhone. В ограниченном доступе в сети оказались файлы, описывающие происхождение тех или иных компонентов в составе iPhone 18 Pro, включая чипы на печатной плате, батарею и камеры. В общей сложности, описываются сотни компонентов, которые будут использованы при производстве смартфонов Apple нового поколения.

Уже после утечки Tata пришлось усилить меры информационной безопасности и нанять внешнего консультанта для устранения имеющихся проблем. Некоторые из утекших в сеть документов Apple содержат гриф «конфиденциально» и упоминают перспективные изделия марки по условным обозначениям. Встречаются и фотографии дроп-тестов iPhone 18 Pro, которые были сделаны на предприятиях Tata предположительно в начале текущего года. На них изображён смартфон привычной компоновки серого цвета с логотипом Apple на задней крышке и тремя тыловыми камерами. В текущем году на территории Индии будет произведено чуть более четверти всех iPhone, реализованных на мировом рынке. Четыре года назад эта доля не превышала 6 %, по данным Counterpoint Research.

Meta✴ перестала следить за всеми действиями сотрудников для обучения ИИ после утечки данных

Meta✴ приостановила внутреннюю программу мониторинга действий сотрудников, которая регистрирует активность мыши и клавиатуры работников для обучения ИИ, после того, как конфиденциальные данные стали доступны всем сотрудникам компании, сообщил Business Insider.

 Источник изображения: Israel Andrade/unsplash.com

Источник изображения: Israel Andrade/unsplash.com

Утечка вызвала недовольство среди сотрудников Meta✴, которые подвергли компанию критике из-за того, что их данные не были изначально защищены.

«Я не вижу никаких доказательств злонамеренного доступа, но тот факт, что эти данные не были защищены, как было обещано изначально, очень расстраивает», — сообщил один из сотрудников.

«Мы тщательно разработали эту программу с учётом мер защиты конфиденциальности, и хотя на данный момент у нас нет никаких признаков того, что сотрудники Meta✴ получили несанкционированный доступ к каким-либо данным, мы приостанавливаем её на время расследования», — указано в заявлении компании.

В апреле Meta✴ объявила о запуске программы обучения ИИ под названием Model Capability Initiative (MCI), которая регистрирует движения мыши и нажатия клавиш сотрудника, собирая данные для обучения ИИ-агентов, чтобы те могли воспроизводить поведение человека при взаимодействии с компьютером.

Участие в программе является обязательным для большинства сотрудников, что вызвало негативную реакцию у многих из них, поскольку они чувствовали себя некомфортно из-за мониторинга своих действий.

В мае генеральный директор Марк Цукерберг (Mark Zuckerberg) заявил, что Meta✴ находится «на этапе, когда ИИ-модели учатся, наблюдая за тем, как действительно умные люди выполняют задачи», и что «средний уровень интеллекта сотрудников этой компании значительно выше, чем средний уровень интеллекта людей, которых можно привлечь к выполнению задач через сторонних подрядчиков».

Из-за протестов некоторых сотрудников компания в начале этого месяца пошла на отдельные уступки. Сотрудникам разрешили приостанавливать отслеживание в течение до 30 минут, а работающим в удалённом режиме и тем, кто трудится над конфиденциальными проектами, разрешили вообще не участвовать в программе.

В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.

 Источник изображения: AI

Источник изображения: AI

Проблема кроется в аппаратном сбое USB-контроллера, который, функционируя совместно со специфической ошибкой в конфигурации прошивки, приводит к записи данных в некорректную область памяти. Как отмечает 9to5Mac, для активации уязвимости злоумышленнику требуется физический доступ к гаджету, переведённому в режим DFU, после чего на него отправляются специально сформированные пакеты.

 Источник изображения: ps.tc

Источник изображения: ps.tc

Несмотря на то, что внедрение даёт полный контроль над процессом загрузки и позволяет обходить проверку цифровых подписей до запуска операционной системы, оно напрямую не компрометирует изолированный аппаратный сопроцессор Secure Enclave. Благодаря этому пользовательские данные и пароли остаются в безопасности, однако авторы отчёта предупреждают, что брешь расширяет возможности для возможного взлома этого защищенного модуля в будущем. В список подверженных угрозе систем на кристалле вошли чипы A12, S4, S5 и A13, на базе которых работают смартфоны линеек iPhone XR, XS и 11, часы Apple Watch нескольких поколений, колонка HomePod mini, а также мониторы Studio Display и базовые версии iPad.

Наибольшую сложность при разработке метода атаки представлял процессор A13, использующий технологию аутентификации указателей (PAC), предотвращающую перенаправление команд. Однако исследователям удалось обойти эту защиту путём поэтапного повреждения участков памяти, что в конечном итоге помогло перехватить обработчик прерываний USB.

Поскольку физический недостаток микросхем невозможно устранить патчами, эксперты подчеркнули, что единственным надёжным способом защиты является переход на более современное оборудование. При этом техническая реализация взлома для чипов A12X и A12Z, установленных в планшетах iPad Pro 2018 и 2020 годов, также возможна в ближайшей перспективе.

Отмечается, что обнаруженная уязвимость не затрагивает процессоры A11 и более ранние версии, которые ранее оказались подвержены аналогичному аппаратному эксплойту под названием checkm8. Концепт нового взлома, уже опубликованный авторами на GitHub и собравший сотни положительных оценок за несколько часов, с высокой долей вероятности станет основой для создания новых инструментов джейлбрейка, ориентированных на затронутые девайсы.

Перед публичным раскрытием сведений специалисты Paradigm Shift скоординировали свои действия с отделом безопасности Apple, поблагодарив корпорацию за оперативное реагирование и сотрудничество на этапе изучения метода атаки.


window-new
Soft
Hard
Тренды 🔥
DeepSeek представила экспериментальную мультимодальную ИИ-модель — она не уступает Claude Opus 4.8 24 мин.
Магазин на диване переродился: «Яндекс» начал тестировать функции шопинга на смарт-телевизорах 25 мин.
TikTok согласилась выплатить $400 млн в США по иску о нарушении закона в сфере сбора данных о несовершеннолетних 2 ч.
OpenAI добавит в ChatGPT защиту отдельных диалогов с помощью PIN-кода и отпечатка пальца 3 ч.
Хакеры научились скрывать команды для троянов в баннерах FTP-серверов 3 ч.
Новая статья: Beast of Reincarnation — торжество меланхолии. Рецензия 11 ч.
«Придётся ждать версию для PS6»: консольные игроки The Blood of Dawnwalker останутся без 60 кадров/с даже на PS5 Pro, и фанаты не рады 12 ч.
Супергеройский боевик Marvel’s Wolverine от создателей Marvel’s Spider-Man не опоздает к релизу — главный эксклюзив PS5 в 2026 году ушёл на золото 15 ч.
Средневековый симулятор The Guild — Europa 1410 сменил название и получил новую дату выхода в раннем доступе Steam 15 ч.
Эпопея с краснеющими экранами Samsung Galaxy S26 Ultra почти закончилась — исправляющее обновление в пути 16 ч.