Новости

Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic

хакеры

В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.

Читать пост

Площадка TrustedVolumes лишилась около $6,7 млн после атаки на один из ключевых смарт-контрактов

хищение криптовалюты

Атаку исследовала компания Blockaid. По данным специалистов, злоумышленник вывел из контракта TrustedVolumes более 1290 WETH, свыше 206 тысяч USDT, почти 17 WBTC и около 1,26 млн USDC. Blockaid связала атаку с тем же оператором, который стоял за инцидентом с 1inch Fusion V1 в марте 2025 года, пишут в Securitylab. Тогда применяли другую уязвимость, …

Читать пост

В инструменте Ollama обнаружены две неисправленные уязвимости

Ollama

Детали критической уязвимости под идентификатором CVE-2026-7482 первыми описали специалисты Cyera. Проблема получила оценку 9,1 балла по шкале CVSS и название Bleeding Llama. По оценке авторов отчёта, под ударом могут находиться более 300 тысяч серверов по всему миру, передаёт Securitylab.

Читать пост

Злоумышленники используют Hugging Face и ClawHub для распространения вредоносного ПО под видом ИИ-инструментов

ии

Главная опасность состоит в смене площадки. Раньше атаки поставок чаще связывали с GitHub, npm, PyPI и другими привычными хранилищами кода. Теперь тот же подход переезжает в ИИ-экосистемы, где разработчики, исследователи и пользователи быстро подключают модели, наборы данных и агентные расширения, часто без глубокой проверки, пишут в Securitylab. H …

Читать пост

Учебная площадка Canvas приостановила работу из-за хищения данных

https://www.techservices.illinois.edu/2026/05/07/2026-canvas-incident/

Платформу Canvas развивает компания Instructure. С 1 мая компания вела журнал обновлений по инциденту. Директор по информационной безопасности Instructure Стив Прауд сообщил, что компания столкнулась с кибератакой со стороны преступной группы. 2 мая он уточнил, что у пользователей затронутых учебных организаций могли утечь имена, адреса электронной …

Читать пост

На платформе BI.ZONE Digital Risk Protection появилась функция AI-аналитики

На платформе BI.ZONE Digital Risk Protection появилась функция AI-аналитики

В новой версии платформы появилась AI-аналитика на базе собственного ассистента BI.ZONE Cubi. Пользователь получает сводку, которая ускоряет работу с большим объемом данных и упрощает принятие решений.

Читать пост

FORTIS стал дистрибьютором компании «Газинформсервис»

Газинформсервис и Fortis

Компания «Газинформсервис», один из ведущих российских разработчиков решений в сфере информационной безопасности, заключила соглашение с FORTIS — специализированным дистрибьютором в сфере IT. Партнёрство направлено на расширение присутствия решений «Газинформсервиса» на рынке и усиление поддержки партнёров на всех этапах работы с продуктами компани …

Читать пост

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

ЮзерГейт

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, занял пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий (ИТ). Вендор также занял второе место в рейтинге ИТ‑компаний — лидеров по сотрудничест …

Читать пост

Вы поедете на «ЦИПР-2026»? Ждём вас на стенде Ideco!

АйДеко

С 18 по 21 мая 2026 года в Нижнем Новгороде пройдет ключевое событие в сфере цифровой экономики и импортозамещения — конференция ЦИПР-2026.

Читать пост

Не фишингом единым: «Лаборатория Касперского» предупреждает о «серых» сайтах, которые могут привести к потере денег и данных

ЛК

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей. В отличие от традиционных атак, они не всегда похищают данные напрямую, а используют социальную инженерию, вводящие в заблуждение интерфейсы и скрытые ус …

Читать пост