|
Опрос
|
реклама
Быстрый переход
Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний
14.08.2026 [15:33],
Павел Котов
Известная хакерская группировка Cl0p, которая эксплуатирует уязвимости ПО для осуществлении одновременных атак на множество целей, заявила, что ей удалось похитить огромные объёмы данных почти у полусотни компаний по всему миру, в том числе Philips, Shell, Fiserv и GE. Об этом сообщает Reuters со ссылкой на публикацию на сайте киберпреступников.
Источник изображения: Rubaitul Azad / unsplash.com «Philips выявила и локализовала попытку киберугрозы на конкретном корпоративном сервере, связанном со внутренними данными», — заявил производитель, признав, что стал целью группировки Cl0p. «Мы работаем с нашими отделами безопасности и соответствующими экспертами над расследованием ситуации», — заявил представитель Shell. В Fiserv отметили, что компании известно о заявлениях хакеров, но «на основании проведённого на сегодняшний день всестороннего анализа» не было обнаружено доказательств того, что скомпрометированы данные клиентов, банковских счетов, транзакций или персональных данных, или что на операционную среду организации оказано какое-либо влияние. В GE сообщили, что компании известно о заявлениях хакеров, и она «запустила средства реагирования на киберугрозы, а также проводит работу над оценкой возможной проблемы». Эксперты организации Ransom-ISAC, которая обеспечивает обмен информацией в отрасли, 22 июля опубликовала уведомление, что хакерская группировка эксплуатирует уязвимости в программах PTC Windchill и FlexPLM, которые используются для оптимизации инженерных и производственных процессов. Бостонская PTC с 18 июня опубликовала на сайте несколько уведомлений, призывая клиентов установить патчи для устранения уязвимости в её продуктах, и предупредила о злоумышленнике, который атакует её ПО. Некоторые компании 19 и 20 июля начали получать сообщения от хакеров Cl0p, рассказали в Ransom-ISAC. Группировка занимается вымогательством, сообщили эксперты, и эксплуатирует уязвимости в программных продуктах, не имея целью атаковать ресурсы какой-либо конкретной компании. Apple разослала пользователям iPhone уведомление о масштабной атаке шпионского ПО
14.08.2026 [11:15],
Павел Котов
Накануне, 13 августа, Apple направила некоторым владельцам iPhone уведомление об атаках шпионского ПО, направленных персонально в их адрес. Производитель рекомендовал отнестись к этому предупреждению со всей серьёзностью.
Источник изображения: BoliviaInteligente / unsplash.com Apple после 2021 года рассылает такие уведомления по нескольку раз в год, когда обнаруживает целенаправленные атаки шпионского ПО. Компания не рассказывает, какие именно вредоносы стоят за инцидентами, поэтому нельзя с точностью утверждать, что речь идёт об израильской системе Pegasus. Тем не менее, Apple приводит её в качестве примера, исторически связанного с атаками этого типа, а расследования, которые проводились после получения таких уведомлений, связанных с предыдущими инцидентами, в ряде случае подтверждали заражение Pegasus. Производитель iPhone рассылает оповещения владельцам устройств в более чем 150 странах мира, обнаружив признаки атак. Наиболее вероятными целями становятся устройства, принадлежащие журналистам, активистам, политикам и дипломатам. Это очень сложные и дорогостоящие атаки, которые, как правило нацелены на очень небольшое число владельцев устройств. «Направленные против конкретных лиц атаки шпионского ПО обходятся в миллионы долларов и часто имеют короткий срок действия, из-за чего их гораздо сложнее обнаруживать и предотвращать. Подавляющее большинство пользователей не станет жертвами таких атак никогда», — пояснила Apple. Никаких указаний на власти конкретной страны, регион или компанию производитель не приводит, но предупреждает, что к подобным предупреждениям следует относиться со всей серьёзностью. Для выявления подобных угроз Apple использует собственные средства аналитики, что указывает на высокую степень достоверности предупреждений. «Хотя наши расследования никогда не могут обеспечить абсолютную уверенность, уведомления Apple об угрозах представляют собой предупреждения с высокой степенью достоверности, что пользователь оказался целью для атаки шпионского ПО, и к ним следует относиться со всей серьёзностью. Мы не можем предоставить информацию о причинах отправки оповещений об угрозах, потому что это способно помочь злоумышленникам, использующим шпионское ПО, адаптировать свои действия, чтобы избежать обнаружения в будущем», — добавили в Apple. При обнаружении вредоносной активности компания отправляет уведомления по электронной почте и в iMessage на адреса, связанные с учётной записью пользователя. Письма обычно поступают с адреса «threat-notifications@email.apple.com», и компания также предупреждает о поддельных версиях таких уведомлений. Настоящие оповещения никогда не сопровождаются предложениями перейти по ссылке, открыть файл, установить приложение, предоставить пароль или код подтверждения учётной записи. Настоящее уведомление также дублируется при входе в систему по адресу account.apple.com. Владельцам устройств, которые считают себя жертвами атаки, рекомендуется включить режим блокировки и обратиться к специалисту по кибербезопасности. Скандальный охотник за уязвимостями раскрыл очередную опасную дыру в Windows — она позволяет получить права SYSTEM
13.08.2026 [09:37],
Павел Котов
Серийный охотник за уязвимостями Windows, известный под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня ShieldBreak, атака на которую осуществляется через антивирус Microsoft Defender и позволяет потенциальным злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server со всеми последними обновлениями.
Источник изображения: Bram Van Oost / unsplash.com Работоспособность эксплойта подтвердил бывший сотрудник Microsoft и эксперт по безопасности Кевин Бомон (Kevin Beaumont). Он опубликовал средства, которые помогут администраторам компьютеров обнаруживать признаки взлома через уязвимость ShieldBreak, потому что инструментов защиты от неё пока не существует. Это уже десятая уязвимость нулевого дня, которую обнаружил и раскрыл Nightmare Eclipse с апреля, когда действия Microsoft вынудили его вступить в прямую конфронтацию с корпорацией. Он рассказал о новой проблеме буквально через несколько часов после выпуска очередного обновления безопасности Windows, в котором была закрыта 421 уязвимость. Образец схемы атаки тестировался на последнем варианте Windows 11 25H2, включая предварительную сборку на канале Canary, на Windows Server 2025 и на Windows 10, которая сейчас вообще не поддерживается — для всех них проблема ShieldBreak актуальна. Новый эксплойт — обходной путь для обнаруженной ранее уязвимости RoguePlanet (CVE-2026-50656), которую Microsoft без громких анонсов исправила в июле, утверждает Nightmare Eclipse, но в действительности их механизмы отличаются, говорит Кевин Бомон. RoguePlanet, по его словам, эксплуатируется через механизмы гонки операций с файлами и заставляет механизм карантина Defender перезаписывать системный файл. ShieldBreak, в свою очередь, предполагает подмену содержимого файла при его запросе к расположению в облаке. В Microsoft осведомлены об обнаруженной уязвимости и активно расследуют достоверность и потенциальную применимость этих утверждений, заявил представитель компании. «Microsoft стремится расследовать проблемы безопасности и обновлять уязвимые продукты для оперативной защиты пользователей. Важно отметить, что мы поддерживаем скоординированное раскрытие информации об уязвимостях — отраслевой стандарт, который защищает клиентов и поддерживает исследовательское сообщество, обеспечивая тщательное расследование и устранение выявленных проблем до их публичного обнародования», — добавили в Microsoft. В России продолжает расти спрос на нелегальный доступ к системам компаний
11.08.2026 [16:50],
Павел Котов
Рынок несанкционированного доступа к системам российских компаний продолжает расти, хотя темпы его роста замедлились: в прошлом году они были 150 %, а в этом сократились до 20 %. Медианная цена за услугу составляет от $500 до $600 — конкуренция на рынке высокая, поэтому продавцы вынуждены сдерживать цены, сообщает «Коммерсантъ» со ссылкой на данные Bi.Zone Threat Intelligence. Наибольшим спросом отметился промышленный сектор.
Источник изображения: Kevin Horvat / unsplash.com Каждый год фиксируются тысячи предложений о продаже доступа в корпоративные сети, сообщили в компании F6. На теневом рынке услуга востребована, в том числе из-за простой монетизации — киберпреступникам проще массово приобретать готовые точки входа, чем заниматься проникновением своими силами. Из-за роста конкуренции продавцы воздерживаются от резкого повышения цен; медианная цена за типовой доступ, а это обычно компрометация внешних служб удалённого доступа, составляет от $500 до $600. стоимость зависит от актуальности, достоверности, типа подключения, уровня прав и полноты описания. Активно растут цены на такие позиции как доступ к доменной инфраструктуре, учётные данные с правами администратора и доступ к работе с критичными бизнес-системами — они оцениваются в сумму от $2000–5000. Чаще всего такие предложения публикуются посредниками, а не теми, кто собственно производил взлом. Наиболее востребованным на теневом рынке является доступ к системам промышленных предприятий — шпионов привлекает информация о новых технологиях и разработках. Спрос отмечается на системы компаний в сфере розничной торговли и представителей финансового сектора. На компании в секторе IT приходятся 10 % объявлений; доля сервисных и строительных организаций составляет 8 %. В среднем каждый лот находит покупателя за одну или две недели. Если предложение пользуется очень высоким спросом, оно бронируется на один–три дня и становится закрытой сделкой. Дорогие предложения или узкоспециализированные доступы могут ждать покупателя один или два месяца. Одной из причин роста теневого рынка эксперты считают снижение порога входа: искусственный интеллект помогает автоматизировать разведку, подбор учётных данных, эксплуатацию типичных уязвимостей — в дело входят новые участники, которые ранее не обладали достаточными техническими навыками. При этом не все продавцы понимают, какой доступ получили, поэтому рост числа объявлений не всегда означает рост реально опасных доступов, поясняют специалисты. Минцифры задумало лишить российских детей возможности регистрироваться в соцсетях и мессенджерах
07.08.2026 [14:17],
Владимир Мироненко
Минцифры опубликовало для обсуждения новую версию «Правил оказания услуг телефонной связи», которой вносится запрет на получение несовершеннолетними SMS-рассылок, включая авторизационные сообщения для регистрации или входа на интернет-сервисы, что фактически означает запрет на регистрацию в соцсетях и мессенджерах. Документ вызвал критику «Вымпелкома», а также ряда экспертов.
Источник изображения: Vitaly Gariev/unsplash.com Размещённые на портале проектов нормативных правовых актов для общественного обсуждения новые правила детализируют принятый в начале лета второй пакет антифрод-мер. Согласно документу, под запрет также подпадают SMS-сообщения на детские SIM-карты для регистрации и входа на любые интернет-ресурсы, за исключением рассылок от ГИС, например, от портала «Госуслуг». Согласно второму пакету антифрод-мер, родители могут уведомить оператора связи о том, что SIM-карта используется ребенком. В «Вымпелкоме» указали на то, что фактически вводится запрет на все SMS для детей, в том числе идентификационные и аутентификационные сообщения от российских мессенджеров. «Мессенджеры являются основным и наиболее оперативным каналом связи между родителями и детьми. Полный запрет доступа детей до 18 лет к этим инструментам лишает абонентов возможности мгновенного обмена важной информацией, в том числе по геолокации, фото или видео», — утверждает оператор. В Минцифры сообщили, что, согласно новому пакету, абоненты имеют право уведомлять операторов о передаче своих SIM-карт детям, чтобы установить дополнительную защиту для них. Для этого предлагается ввести запрет операторам направлять на такие номера SMS, в том числе рекламные или авторизационные сообщения, предназначенные для идентификации на различных платформах и сервисах, что позволяет снизить риск мошенничества в отношении несовершеннолетних, кражи их персональных данных, продажи аккаунтов и применения злоумышленниками методов социальной инженерии. Предложенная Минцифры норма фактически запрещает регистрацию детей на любых сервисах, входящих в реестр организаторов распространения информации, отметили эксперты. «Согласно закону, эти ресурсы обязаны проводить авторизацию пользователей по номеру телефона», — сообщил генеральный директор Института исследований интернета Карен Казарян. По его словам, таким образом нарушается право несовершеннолетних на доступную информацию. «Обычно родители создают для ребенка отдельные учетные записи, чтобы иметь возможность ввести для них ограничения и функции родительского контроля. Если регистрация таких аккаунтов станет невозможной, использование детских SIM-карт во многом потеряет практический смысл», — добавил он. Запрет получать какие-либо оповещения детьми без учёта мнения родителей и самих детей — это поражение несовершеннолетних в правах: праве на коммуникацию, информирование о значимых для них событиях, в том числе и в рамках обучения, считает источник Forbes в крупной IT-компании. В свою очередь, партнёр ComNews Research Леонид Коник указал на то, что далеко не все SIM-карты, которые используют дети, идентифицированы на стороне оператора как детские. И, к тому же, любой ребенок пользуется мессенджерами, а огромное количество рассылок — и спама, и мошенничества — наблюдается именно в них. Он также отметил, что идея оградить детей от всех SMS-рассылок хороша, так как заведомо отсекает всех мошенников и злоумышленников, но иногда ребёнку нужно получить подтверждающее сообщение от транспортной или обучающей платформы. Хакеры атаковали десятки крупнейших финансовых компаний США — оружием стали обычные телефонные звонки
07.08.2026 [11:41],
Владимир Мироненко
Как сообщает Reuters со ссылкой на данные Google и информацию интернет-аналитики, за последний месяц десятки известных американских финансовых учреждений и других компаний подверглись атакам хакерских групп. Google сообщила, что хакеры действуют под разными именами, включая Redact, Pink, Falcon и Helix.
Источник изображения: Kevin Ku/unsplash.com Злоумышленники создали 72 фейковых веб-сайта, имитирующих легитимные ресурсы, с целью кражи учётных данных сотрудников частных инвестиционных компаний и финансовых фирм, включая Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital, Moody's и т.д. Несмотря на наличие сложных программ для взломов, созданных с использованием ИИ, хакеры также прибегают к телефонным звонкам, что подтверждает, что старые методы не утратили своей эффективности. «Поскольку заборы теперь современные и высокотехнологичные, нам просто нужно обманом заставить охранника открыть нам дверь», — сообщил Ли Кларк (Lee Clark), менеджер по производству разведывательной информации о киберугрозах Retail and Hospitality ISAC. «Именно человеческий фактор постоянно является причиной такого стремительного роста числа подобных инцидентов», — отметил он. Google сообщила, что хакеры используют тщательно продуманные методы социальной инженерии, связываясь с сотрудниками по их личным мобильным телефонам от имени службы поддержки компании, иногда отображая её правильный номер телефона. Они сообщали сотрудникам о срочном указании от IT-отдела обновить пароли или многофакторную аутентификацию, направляя их на сайты-ловушки с соответствующими доменными именами, например, passkeyhelpdesk или secure-passkey. Если сотрудник следовал инструкциям и вводил свой пароль, хакеры получали его резервный код доступа — обычно отправляемый по SMS или генерируемый приложением — по телефону и сразу же взламывали его учётную запись до завершения звонка. Также сообщается, что в последнее время хакеры переключились на частные инвестиционные фонды, юридические фирмы и рейтинговые агентства. «Они считают, что эти фирмы или организации располагают конфиденциальными данными, и в случае их кражи они заплатили бы за то, чтобы предотвратить это», — заявил Остин Ларсен (Austin Larsen), главный аналитик в группе анализа угроз Google Threat Intelligence Group. У Meta✴ ИИ-модель тоже вышла из-под контроля и взломала системы другой компании
06.08.2026 [11:25],
Владимир Мироненко
Meta✴✴ сообщила, что одна из её ИИ-моделей взломала IT-инфраструктуру сторонней организации, получив непреднамеренный доступ в интернет в ходе оценки систем кибербезопасности из-за ошибки в настройке, допущенной независимой компанией по тестированию Irregula.
Источник изображения: Steve A Johnson/unsplash.com Согласно заявлению Meta✴✴, модель использовала уязвимость безопасности в стороннем сервисе аналогично ранее сообщённым случаям с другими компаниями. Ресурс The Information рассказал со ссылкой на источники, что модель Meta✴✴ Muse Spark 1.1, созданная для задач программирования и работы с агентами, взломала неназванную организацию и изменила её внутренние системы. В свою очередь, представитель Irregular сообщил агентству Reuters, что происшедшее связано с точно такой же проблемой в среде оценки, о которой уже сообщала Anthropic на прошлой неделе, и что инцидент не связан с выходом из песочницы или сложной кибератакой. «В настоящее время открытых вопросов нет. Компания Irregular разрабатывает аналитический документ, в котором будут представлены лучшие практики по сдерживанию угроз и безопасному проведению кибертестов», — добавил он. В то время как модели Meta✴✴ и Anthropic получили доступ в интернет из-за ошибок, допущенных в ходе тестирования, у компании OpenAI ИИ-агент самостоятельно использовал новую уязвимость для доступа к интернету во время кибертестирования. В любом случае эти инциденты подчёркивают растущую угрозу для кибербезопасности с развитием ИИ-технологий. Именно поэтому руководители ряда компаний призвали к замедлению темпов разработки ИИ, чтобы в первую очередь устранить связанные с этим риски. Apple ограничила приём сообщений о багах после волны «некачественных» отчётов, сгенерированных ИИ
03.08.2026 [13:29],
Владимир Мироненко
Apple объявила о введении ограничения на количество поступающих в её службу безопасности сообщений об ошибках, которые исследователи могут направлять. Это связано с тем, что её система проверки оказалась перегруженной из-за роста «некачественных» отчётов, сгенерированных ИИ, которые могут содержать ложную информацию об угрозах безопасности в программном обеспечении, сообщает The New York Times.
Источник изображения: Immo Wegmann/unsplash.com В компании отметили, что применение ИИ позволило значительно увеличить количество обнаруженных реальных уязвимостей, но это также вызвало поток «некачественных» сообщений от любителей-энтузиастов, применяющих ИИ для выявления багов. «В связи с растущим объёмом сообщений о нарушениях безопасности, сгенерированных ИИ в отрасли, мы скорректировали количество новых отчётов, которые исследователь может открыть одновременно», — сообщила Apple, добавив, что исследователи могут запросить увеличение этого лимита в любое время, чтобы гарантировать, что критически важные отчёты дойдут до групп безопасности. Также был введён 30-дневный период ожидания для отправки сообщений через внутренний портал безопасности. Как пояснила компания, все поступающие сообщения о выявленных багах требуют проверки человеком, хотя для их сортировки используется ИИ. Итальянский стартап в области кибербезопасности Bynario отметил, что из-за введённых ограничений не смог оперативно передать Apple отчёт о выявленных уязвимостях, одна из которых относится к цепочке эксплойтов повышения привилегий, которая может позволить злоумышленнику получить полный контроль над macOS. В Bynario утверждают, что с помощью OpenAI ChatGPT всего за три недели выявили более 50 ошибок в последней версии операционной системы. Apple сообщила The New York Times, что рассматривает отправленные отчёты Bynario. Компания тоже использует ИИ для повышения эффективности программного обеспечения. По словам Apple, ИИ-инструменты от Anthropic и OpenAI помогли выявить ряд уязвимостей в её софте. Благодаря использованию ИИ последние обновления ПО Apple включают примерно в пять раз больше исправлений безопасности, чем в предыдущих релизах. ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять
30.07.2026 [09:31],
Павел Котов
Модель искусственного интеллекта Anthropic Mythos, к которой Microsoft получила предварительный доступ в рамках программы Project Glasswing, обнаруживает уязвимости в продуктах компании быстрее, чем инженеры успевают их исправлять. Поэтому в первую очередь они занимаются самыми опасными — ошибки средней степени угрозы отложили на потом, а «лёгкие» вообще в планах не значатся. Проблема в том, что развернуть опасную атаку можно и по цепочке считающихся неопасными уязвимостей.
Источник изображения: Kevin Ku / unsplash.com Руководство Microsoft раскрыло проблему сотрудникам на встрече, которая прошла в середине мая. На одном из слайдов было показано, что только в апреле Mythos нашла 90 «критических» и 141 «серьёзных» ошибок в популярной программе SharePoint; в мае их было выявлено ещё больше. В ходе встречи инженерам установили крайний срок на 31 мая, когда у Microsoft заканчивался предварительный доступ к модели Anthropic. То есть если 1 июня компания выпускает патч, то следует исходить из того, что 2 июня киберпреступники располагают сведениями о закрытых уязвимостях. Microsoft до сих пор устраняет уязвимости, которые обнаружила Mythos, и с учётом их большого количества даже с ресурсами софтверного гиганта приходится сначала заниматься только самыми серьёзными. Далее компания намеревается переключиться на ошибки «средней» степени серьёзности, гласят её внутренние документы; проблемы «низкой» степени серьёзности в документах не значатся вообще. Этот подход представляется разумным компромиссом, но только не в эпоху, когда кибербезопасностью занимается ИИ: Mythos способна объединять в цепочку даже уязвимости низкой степени угрозы, эксплуатируя которые, можно развернуть серьёзную атаку. В Microsoft это понимают, заявили в компании — техника цепочки атак «давно рассматривается как часть оценки уязвимостей и анализа рисков».
Источник изображения: Philipp Katzenberger / unsplash.com К «критическим» угрозам Microsoft относит черви, которые могут вызывать сбои в работе систем и распространять иное вредоносное ПО, перемещаясь по сетевым ресурсам; «важные» приводят к «нарушению конфиденциальности, целостности или доступности пользовательских данных», а также к «нарушению доступности вычислительных ресурсов». Устранив проблемы в этих категориях, инженеры компании планируют заняться «умеренными» ошибками — только в случае SharePoint их насчитывается около 300. Изученные журналистами внутренние документы Microsoft не содержат данных по всему ассортименту программных продуктов компании, но дают представление о масштабе проблемы. Когда компания только начала работу с Mythos в апреле, та обнаружила несколько сотен «критических» и «важных» уязвимостей в таких продуктах как Microsoft 365, Teams и Copilot. По состоянию на середину мая большинство из них ещё не исправили. Они не представляют собой чего-то сложного или экзотического, но многие из них могут использоваться киберпреступниками, говорят в компании. Смена стратегии отражается и в публичной деятельности Microsoft. Каждый месяц она выпускает обновления безопасности для Windows: в июне устранила более 200 уязвимостей, и это, заявили тогда эксперты, был рекордный показатель; а 14 июля вышло очередное обновление с исправлением уже более 600 ошибок. Общий объём уязвимостей не удастся «стабилизировать ещё некоторое время», признали в Microsoft. Но подход к решению проблемы придётся менять в корне, указывают эксперты: исправлять требуется уязвимости всего спектра — если провести аналогию с больницей, то с одинаковыми приоритетами лечить требуется пациентов как с опасными для жизни заболеваниями, так и с незначительными травмами, которые со временем могут стать смертельными. В Microsoft с этим не спорят. Microsoft, конечно, не одна во всей отрасли ПО — проблема касается и проектов с открытым исходным кодом, которые поддерживаются добровольцами, а продукты используются бесплатно. Открытое ПО лежит в основе интернет-инфрастурктуры и интегрировано во многие современные технологии по всему миру, в том числе в продукты таких гигантов как Microsoft. Единого способа решения новой проблемы пока не выработано. Сделать это будет непросто: даже у Microsoft с её ресурсами нехватка персонала в «Центре реагирования на угрозы безопасности». Даже в эпоху до ИИ его сотрудники работали на пределе, обрабатывая сотни и тысяч сообщений в месяц. Дефицит кадров по этому направлению отражает корпоративную философию Microsoft: устранение уязвимостей — это затраты, а разработка новых продуктов — прибыль; поэтому привлекать лучших инженеров к задачам по обеспечению безопасности компания не хочет. Ситуация будет только усугубляться. Скоро Mythos догонят другие модели ИИ, а значит, число обращений станет расти. Лицензии с закрытым кодом Microsoft тоже не спасут — исходники компании время от времени попадают в руки хакеров. Хакеры сменили приоритеты при атаках на бизнес
29.07.2026 [16:06],
Павел Котов
При кибератаках на бизнес хакеры стали менять тактику: раньше они в первую очередь искали возможность проникнуть в инфраструктуру компании, а сейчас стремятся получить данные для дальнейшего развития атаки, сообщает РБК со ссылкой на пресс-службу BI.ZONE WAF.
Источник изображения: Andras Vas / unsplash.com В первой половине 2026 года хакеры следовали новой тактике в шести из десяти случаев. Они пытаются скопировать файлы конфигурации, служебную информацию, учётные данные и сведения о внутренней инфраструктуре — это помогает повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные; в файлах конфигурации могут содержаться учётные данные, API-ключи и токены доступа, а также параметры подключения ко внутренним сервисам, пояснили эксперты. За последние годы выросла доля атак для получения служебной информации: в 2024 году она составляла 2,5 %, в 2025 году стала 11 %, а в этом стала выше 20 %. Если учесть также атаки для получения информации из файлов и баз данных, а также кражу пользовательских данных, этот показатель возрастает до 57 % от общего числа веб-угроз. Частота массового поиска уязвимостей в веб-приложениях за год сократилась шестикратно — с 38 % до 6 % инцидентов. Три четверти веб-атак в первой половине 2026 года оказались направлены против компаний в сфере телекоммуникаций и IT. Заданные киберпреступниками тренды во втором полугодии сохранятся, уверены в BI.ZONE. Чтобы защититься от атак, рекомендуется работать с актуальным ПО, проверять веб-приложения на уязвимости и использовать межсетевые экраны. Издержки на один час простоя из-за действий хакеров в сфере IT и телекоммуникаций могут составлять до 21,7 млн руб. Совокупный ущерб от одной атаки в зависимости от длительности инцидента и затрат на устранение его последствий в реалиях 2026 года может составлять от 6 млн до более чем 50 млн руб. Переписки пользователей с Anthropic Claude оказались в поиске Google
28.07.2026 [10:41],
Павел Котов
В открытом доступе через поисковую выдачу Google оказались многочисленные переписки с чат-ботом Anthropic Claude и данные мини-приложений Artifacts. Среди общедоступных данных обнаружились медицинские записи, конфиденциальные документы компаний, а также имена и номера телефонов несовершеннолетних.
Источник изображения: anthropic.com Проблема, предположительно, возникла из-за функции «Поделиться перепиской» в Claude — она позволяет пользователям создавать ссылки, которые позволяют любому их обладателю читать переписку или проект. «Просмотр доступен любому при наличии ссылки», — гласит системное предупреждение самой платформы Claude. Под этим ясно подразумевается, что функция предназначена для передачи данных друзьям, коллегам и небольшим группам лиц, но не всему интернету. Аналогичная функция есть у «Google Документов», но в поиске Google они массово не появляются. Anthropic обвинила в инциденте самих пользователей. Эти ссылки появляются в поиске только в том случае, если они публиковались на любых ресурсах, доступных поисковыми системам, например, на форумах или в соцсетях; отправленная кому-либо в частном порядке ссылка в поиске не появится, заявили в Anthropic ресурсу TechCrunch. «Мы предоставляем людям контроль над публичным обменом своими переписками с Claude, и в соответствии с нашими принципами конфиденциальности мы не передаём каталоги чатов или карты сайта поисковым системам, таким как Google. Эти ссылки невозможно угадать или обнаружить, если люди не решат ими поделиться сами. Когда кто-то делится перепиской, он делает этот контент общедоступным, и, как и другой общедоступный веб-контент, он может попасть в архивы сторонних сервисов», — отметил представитель Anthropic. К настоящему моменту проблема устранена, и переписки пользователей с Claude пропали из поисковой выдачи Google. Но до этого журналисты ресурса Futurism обнаружили в ней «подробный медицинский отчёт реального пациента, результаты клинических испытаний, в том числе имена пациентов, документы с именами и номерами телефонов детей младшего школьного возраста, документы компании с пометкой только для внутреннего использования, и отзывы сотрудников с личной информацией о работниках». «Ни Google, ни какая-либо другая поисковая система не контролируют, какие страницы становятся общедоступными в интернете, и эти страницы были проиндексированы многими поисковыми системами. Мы предоставляем владельцам сайтов чёткие механизмы контроля, позволяющие решать, могут ли страницы индексироваться или сканироваться, и мы всегда уважаем эти директивы», — добавили TechCrunch в Google. Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные
24.07.2026 [15:27],
Павел Котов
Приложения для Apple macOS, которые скачивались из отличных от App Store источников и запускались хотя бы раз, можно подменять вредоносными двойниками, утверждают двое исследователей в области кибербезопасности, которые поставили под сомнение эффективность защитной технологии. ![]() «Когда пользователь загружает и открывает приложение, плагин или пакет установщика, полученный не через App Store, Gatekeeper проверяет, получено ли это программное обеспечение от подтверждённого разработчика, заверено ли оно Apple как не содержащее известного вредоносного контента и не было ли оно изменено», — говорится в описании технологии на сайте Apple. На практике, однако, существует способ «незаметно заменить основной исполняемый файл любого загруженного из интернета приложения без необходимости получать повышенные привилегии», утверждают исследователи. Злоумышленнику нужны средства выполнения кода на уровне пользователя — вредоносное приложение или загруженный скрипт, так что это не уязвимость, которую можно активировать удалённо без участия владельца компьютера. Проблема, однако, в том, что Gatekeeper недостаточно тщательно выполняет функции контроля доступа. Метод не работает с приложениями из Mac App Store, потому что они выполняются с правами root, и процесс с привилегиями пользователя переписать их не может. В зоне риска, однако, остаются приложения из сторонних источников, в том числе Brave, Slack, Signal или Visual Studio Code. Для реализации атаки нужно приложение из стороннего источника, которое запускалось хотя бы один раз. Gatekeeper проводит начальную проверку приложения, призванную предотвратить последующие изменения пакета. Но существует возможность поместить загруженное из стороннего источника и однажды запускавшееся приложение в архив TAR, удалить оригинал и заменить его вредоносной версией — после этого macOS не потребует повторной авторизации, потому что пакет считается локально созданным и проверке не подлежит, гласит официальная позиция Apple. Реализовать это можно несколькими способами: через средства командной строки, через вредоносный запрос к агенту искусственного интеллекта, через атаку на цепочку поставок через npm, brew или любой другой магазин пакетов. Технология Gatekeeper должна проверять приложения при изменении их подписи, но на практике этого не делает. Apple не пояснила, почему так происходит, и исследователи предположили, что значение доверия кешируется, и если проверка инициализируется, то «злой двойник» легитимного приложения благополучно её проходит. Две трети предпринимателей считают наивность сотрудников главной причиной распространения кибератак на бизнес
22.07.2026 [17:14],
Владимир Мироненко
Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. К такому выводу пришли аналитики проекта Кибердом по результатам исследования, проведённого совместно с компанией «Билайн». Исследование показало: 48 % предпринимателей считают, что справиться с кибератаками поможет популяризация знаний о кибербезопасности в бизнес-среде, еще 42 % ждут больше доступного обучения по кибербезу.
Источник изображения: Israel Andrade/unsplash.com Предприниматели осознают значимость киберугроз для бизнеса, при этом 35 % считают, что она осталась на уровне прошлого года, а 20 % уверены: в 2026-м опасность только выросла. Киберинциденты — главный драйвер в усилении защиты бизнеса. Так, 43 % респондентов отметили, что громкие случаи кибератак на рынке мотивируют их активнее заниматься безопасностью компании. Столько же усиливают кибербезопасность бизнеса, основываясь на собственном опыте, особенно если он сопровождался ущербом. Чуть меньше респондентов (37 %) опасается за безопасность данных своих клиентов, почти треть (30 %) напугана уголовными делами о халатности и утечками данных, а каждый четвертый представитель бизнеса (22 %) полагается на аудит кибербезопасности: наличие угроз мотивирует незамедлительно заняться защитой. Почему хакеры атакуют: причины распространения кибератак глазами предпринимателей По мнению опрошенных, основная причина атак — низкая киберкультура. Так, 61 % отмечают наивность и недостаточную квалификацию сотрудников в этом вопросе, 35 % — плохую осведомленность руководства. Больше половины (52 %) считают, что сотрудники сами создают потенциальные угрозы, так как используют личные цифровые устройств и небезопасные сети. Еще 43 % респондентов видят причину кибератак в широкой цифровизации бизнеса. Они полагают, что бизнес использует все больше цифровых инструментов, каждый из которых может стать потенциальным источником опасности. При этом треть предпринимателей (35 %) отмечает нехватку ресурсов на обеспечение защиты. Меры безопасности: как победить мошенничество Среди наиболее распространенных средств защиты — антивирусы, они есть у 73 % организаций МСП. Чтобы обезопасить бизнес-сервисы от несанкционированного входа, 58 % предпринимателей следят за надежностью используемых паролей, 10 % применяют многофакторную аутентификацию. В 38 % компаний внедрены системы резервного копирования данных, чтобы снизить риск их потери в случае атаки. А 15 % используют защищенные облачные сервисы и экосистемы. Сервисы кибербезопасности по подписке рассматривают 33 % участников опроса, а 15 %, наоборот, не доверяют им и считают, что безопасность — задача штатных сотрудников. Ровно половина респондентов не определилась со своим отношением к покупке таких сервисов. Предприниматели понимают важность знаний по кибербезопасности. По мнению 4 8%, победить кибермошенничество поможет популяризация знаний по ИБ в бизнес-среде и обществе. Так, 35 % предпринимателей хотят видеть больше профессиональных сообществ по киберзащите бизнеса, а 42 % ждут более доступного обучения. При этом регулярное повышение квалификации сотрудников в области кибергигиены уже есть у 30 % организаций МСП. Также опрошенные отметили важность мер со стороны государства: 42 % выступают за повышение роли регулятора в борьбе с кибермошенниками. Ольга Орденова, руководитель бизнес-клуба Кибердома: «Результаты исследования показали: малый и средний бизнес меняет свое отношение к кибербезопасности. Предприниматели осознают, что киберугрозы актуальны для всех, а не только для крупного бизнеса. При этом зачастую у небольших компаний не хватает знаний и ресурсов для того, чтобы обеспечить необходимый уровень безопасности. Для помощи малому и среднему бизнесу в рамках бизнес-клуба Кибердома работает проект CyberLink, где наши резиденты, эксперты в области кибербезопасности, помогают предпринимателям из других отраслей сделать чекап по цифровой гигиене и наметить шаги по внедрению простых, но эффективных решений для своего бизнеса. В клубе работает система менторства для предпринимателей, готовых сделать свой бизнес защищённее и устойчивее». Валерия Орлова, директор по работе с микробизнесом, «Билайн бизнес»: «Малый бизнес сегодня активно цифровизируется: предприниматели внедряют все больше цифровых сервисов для развития своего дела, а вместе с этим растут и киберриски. При этом большинство предпринимателей не могут позволить себе собственных специалистов по информационной безопасности и выделить время на сложное обучение. Поэтому сегодня особенно важно предлагать понятные решения, которые легко внедрить и просто использовать. Именно доступные сервисы помогают сделать кибербезопасность частью повседневной работы бизнеса».
Алексей Волков, вице-президент по информационной безопасности «Билайна»: «По мере цифровизации бизнеса растет и количество точек входа для злоумышленников — от облачных сервисов и корпоративной почты до мобильных устройств сотрудников. Поэтому сегодня важно не полагаться на одно средство защиты, а выстраивать комплексную систему безопасности: использовать многофакторную аутентификацию, резервное копирование, защиту конечных устройств, сетевого периметра и корпоративной почты, а также регулярно обучать сотрудников основам кибергигиены. Для малого и среднего бизнеса особенно востребованы сервисы по подписке, которые позволяют получить профессиональную защиту без создания собственной ИБ-команды. В “Билайне” мы развиваем именно такой подход, предлагая бизнесу комплексные облачные сервисы кибербезопасности, которые помогают повысить уровень защиты без существенных капитальных затрат». Чего боится бизнес По мнению 58 % участников опроса, самую большую опасность представляют вредоносные программы, 40% опасаются бот-атак. Мошенничества с использованием ИИ и дипфейков боятся 35 % опрошенных, 33 % — телефонного шантажа. Еще 18 % опасаются методов социальной инженерии, которые основаны на манипуляции людьми для получения чувствительной информации и выполнения действий, например перевода денег или установки вредоносного ПО. Все чаще эти методы применяются преступниками в цифровом пространстве. Более того, почти половина предпринимателей (48 %) считает небезопасной облачную инфраструктуру и боится утечек из облака. Из-за этого треть опрошенных (33 %) предпочитает размещать инфраструктуру на локальных серверах, так как она находится под контролем компании. Однако 42 % респондентов не видят разницы между физической и облачной инфраструктурой. На Apple подали в суд из-за уязвимости в функции Hide My Email, позволяющей раскрыть реальный адрес пользователя
17.07.2026 [08:28],
Владимир Мироненко
На этой неделе один из пользователей сервисов Apple подал на компанию в суд в связи с имеющейся в функции Hide My Email («Скрыть мою электронную почту») уязвимостью, которая позволяет раскрыть реальный адрес электронной почты отправителя сообщений. В иске Apple обвиняется в введении пользователей в заблуждение относительно защиты конфиденциальности в этой функции, которая не работает должным образом.
Источник изображения: Kevin Ku/unsplash.com По данным ресурса 404 Media, Apple более года знает об этой уязвимости и не предприняла никаких мер по её устранению. В июне 2025 года исследователь безопасности Тайлер Мёрфи (Tyler Murphy) предупредил компанию об уязвимости, которая позволяла узнать реальные адреса электронной почты, скрывающиеся за псевдонимами в приложении Hide My Email. Спустя месяц Apple ответила ему, что проводит расследование по этому поводу. В марте 2026 года Apple известила Мёрфи, что «устранила выявленную проблему в ходе недавнего изменения системы», но в ходе проверки он выявил, что проблема по-прежнему существует. Мёрфи вновь известил Apple об этом, и компания ответила, что расследование продолжается. В мае Apple сообщила исследователю, что расследование всё ещё продолжается, попросив его не предавать это дело публичной огласке, пока её специалисты занимаются данным вопросом. Мёрфи предложил Apple приостановить действие этой функции на период устранения бага, но ответной реакции не последовало. В конце мая Apple сообщила, что решит проблему с выходом обновления безопасности, которое «ожидается в ближайшие недели». Однако уязвимость в функции, предназначенной для защиты реального адреса электронной почты пользователя от спама, утечек данных и несанкционированной идентификации, по-прежнему существует. В своём иске истец Энтони Альварес (Anthony Alvarez) утверждает: «Apple знала о проблеме более года, и этот недостаток до сих пор не устранён — и всё это в то время, как Apple продолжает получать прибыль от функции “Скрыть мою электронную почту” и от своих обещаний конфиденциальности». Альварес попросил суд признать иск коллективным. Он также требует рассмотрения дела судом присяжных и, помимо финансовой компенсации в размере, который будет определён позже, просит суд обязать Apple либо устранить уязвимость функции, либо чётко указать её ограничения. Защиту Microsoft Secure Boot взломали десять лет назад, но заметили это только сейчас
15.07.2026 [15:18],
Павел Котов
Microsoft 14 лет назад предложила защитить Windows от буткитов — средств заражения ОС через прошивку материнской платы — при помощи технологии Secure Boot, которую вскоре переняла и Linux. На практике, однако, эта защита оказалась неэффективной: эксперты ESET обнаружили 11 скомпрометированных загрузочных компонентов, которые оставались подписанными Microsoft.
Источник изображения: welivesecurity.com Эти компоненты известны как shim («прослойки»), и предназначаются они для работы Secure Boot на компьютерах под управлением Linux. Несколько старых, забытых экземпляров злоумышленники могут использовать для обхода защиты UEFI (Unified Extensible Firmware Interface) на материнской плате ПК. Проблема возникла из-за того, что контролирующая подписание shim компания Microsoft не потрудилась своевременно отозвать экземпляры, в которых возникли уязвимости. Угроза распространяется на Windows и Linux, потому что shim могут устанавливаться на машины под управлением обеих систем — гипотетический злоумышленник может установить на материнскую плату вредоносный компонент, который запускается на ранней стадии процесса загрузки и продолжает работать после переустановки ОС или замены системного диска. Проблема в том, подчёркивают в ESET, что для обхода защиты UEFI Secure Boot не требуется никакой новой уязвимости — «только копия старого, всё ещё доверенного и не отозванного бинарного файла shim и базовое понимание работы shim UEFI». Некоторые из 11 экземпляров использовались разработчиками дистрибутивов Linux, в том числе Redhat, OpenSuse и Oracle, а также разработчиками ПО, в том числе PC-Doctor и даже организатором выпускных экзаменов в Финляндии. Если Secure Boot взаимодействует с Windows напрямую, то shim подписываются только Microsoft, которая должна их и отзывать. Эти механизмы реализованы с помощью двух баз данных: в базе db перечислены все разрешённые сертификаты подписи и хеши Authenticode; в базе dbx — те, которым больше не доверяют. Но, поскольку размер последней составляет всего 32 кбайт, то в Microsoft решили указывать не хеши, а номера версий компонентов. Чтобы не хранить огромный список запрещённых файлов, был введён механизм минимальной допустимой версии (SBAT). Современные shim могут проверять собственную версию и версии всех загружаемых компонентов, отказываясь запускать слишком старые. Обнаруженная экспертами ESET проблема в том, что многие из них были созданы до появления этих механизмов или содержали иные известные уязвимости — Microsoft же годами не отзывала их, и UEFI продолжали считать их доверенными. Проблему удалось решить в последних обновлениях. В случае Windows 11 оно вышло только в июне. В случае Linux всё немного сложнее, потому что дистрибутивы разрабатывают несколько поставщиков — рекомендуется обращаться к ним: актуальные статусы отозванных shim доступны при запуске скрипта «uefi-dbx-audit». |
|
✴ Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»; |