Кибератаки на КИИ России достигли рекордных 77% в I квартале 2026 года
Red Security SOC зафиксировала свыше 9 тыс. инцидентов на критическую инфраструктуру, что на 10 п.п. больше, чем в 2025-м. Доля высококритичных атак выросла до...
Категория
Новости и публикации по теме Безопасность.
Red Security SOC зафиксировала свыше 9 тыс. инцидентов на критическую инфраструктуру, что на 10 п.п. больше, чем в 2025-м. Доля высококритичных атак выросла до...
Уязвимость затрагивает системы с 2017 года, включая серверы, облака, IoT-устройства и контейнеры. Публичный PoC упрощает эксплуатацию обычным пользователям для...
Спрос на AI-навыки приводит к дефициту кадров, заставляя компании нанимать менее опытных сотрудников. Это усиливает нагрузку на команды кибербезопасности, усугу...
Партнерство с проектом World Сэма Альтмана позволяет отображать значок «Verified Human» после трехуровневой проверки: сканирование лица, анализ живого видео и г...
Независимые команды AISLE и Vidoc протестировали восемь моделей, включая компактную GPT-OSS-20b. Они успешно выявили баги вроде переполнения буфера в FreeBSD NF...
Злоумышленники обходят аутентификацию через AJAX-эндпоинт, создавая скрытые админ-аккаунты без логина и пароля. Уязвимость CVE-2026-1492 активно эксплуатируется...
Тиаго Сада на AI Summit в Сан-Франциско предупредил о скором кризисе биометрической верификации из-за deepfakes. Компания, поддержанная Сэмом Альтманом, предлаг...
Специалист по безопасности Алекс Чен опубликовал детали и код трех zero-day уязвимостей в Windows Defender. SecureTech зафиксировала реальные атаки с обходом за...
Организаторы концертов смогут резервировать билеты исключительно для пользователей с World ID, подтвержденным сканированием радужки глаза. Это создаст барьер дл...
Уязвимость, скрытая в коде 13 лет, добавлена в каталог KEV. Атакующие эксплуатируют её через Jolokia API, часто используя дефолтные учётки admin:admin. Срок — д...
Инженеры СПбГЭТУ «ЛЭТИ» разработали алгоритм, сокращающий время синхронизации до долей секунды даже при шуме и помехах. Метод протестирован на хаотических осцил...
Новая версия внедряет квантово-устойчивые алгоритмы Kyber и Dilithium, шифрует метаданные TLS через Encrypted Client Hello. Удалены устаревшие API, что требует...
Ученые из Университета Джонса Хопкинса применили атаку 'Comment and Control' через заголовки pull-запросов, заставив агентов выполнять команды и раскрывать API-...
Модель не предназначена для публичного доступа, как и Anthropic Claude Mythos. Она ориентирована на специалистов по информационной безопасности, способна анализ...
Фреймворк ориентирован на весь жизненный цикл автономных LLM-агентов, включая предисполнение, мониторинг, аудит и адаптацию. Он решает уязвимости 'kernel-plugin...
Ученые разделят приз в $1 млн за протокол BB84, разработанный в 1980-х. Их технология использует фотоны и законы квантовой механики, делая любое вмешательство з...
Qualys обнаружила CVE-2026-3888 в связке snap-confine и systemd-tmpfiles, эксплуатируемую в Ubuntu 24.04 по умолчанию. Атакующий ждет очистки /tmp для подмены s...
Семь компаний — Anthropic, AWS, GitHub, Google, Microsoft и OpenAI — профинансировали фонд через OpenSSF и Alpha-Omega. Средства пойдут на AI-инструменты триажа...
ИИ повышает эффективность обмана, устраняя языковые ошибки в фишинге и клонируя голоса по 10-секундным записям. На черном рынке предлагают услуги deepfake, сниж...
Google Threat Intelligence Group подтверждает: северокорейские операторы используют реал-тайм deepfake-видео, AI-генерацию CV и голосовые чейнджеры для прохожде...