Security Lab

Новости

article-title

Купи шпиона по подписке: платформа LightSpy превратила слежку в полноценный корпоративный бизнес

Исследователи фиксируют опасное размытие границ между разведкой и криминалом.

article-title

Почему одни курят всю жизнь и не болеют раком, а другие заболевают без причин? Ответ может быть в антителах

122 года, почти век курения — и ни одной опухоли. Учёные запустили проект, чтобы понять, почему так бывает.

article-title

165 взломов, 100 млн жертв и удар по чиновникам: канадский хакер сдался властям США

Участник крупнейшей атаки на клиентов Snowflake признал вину.

article-title

Actions не запускаются, API падает: новый сбой парализовал работу разработчиков на GitHub

GitHub объясняет участившиеся сбои ростом нагрузки от AI-инструментов.

article-title

Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE

Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.

article-title

Проверят так, что придётся уйти с рынка. Китай мстит США через Palo Alto Networks

Очередная корпорация рискует повторить печальную судьбу предшественников.

article-title

Чем умнее ИИ, тем больше электричества он пожирает. Есть выход: гигантские ванадиевые батареи

И производство электролита для них только что ускорили на 67% без потери качества.

article-title

Письмо в ящике, хаос в браузере. Рассказываем, как  хакеры научили нейросеть закупаться на маркетплейсах за чужой счет

Новый класс атак PleaseFix заставляет браузерных агентов выполнять скрытые команды без единого клика со стороны пользователя.

article-title

Криптография бессильна перед насилием.  «Атаки с гаечным ключом» набирают популярность среди охотников за чужими деньгами

С начала 2026 года физические атаки на владельцев криптовалюты принесли преступникам уже более $30 млн.

article-title

Раскрыта схема тотальной слежки, охватывающая миллиарды Android-устройств по всему миру

Архитектура Android позволяет встроенному SDK пользоваться разрешениями основной программы, а более точные координаты делают пользователя дороже для рекламодателей.

article-title

Сначала OpenAI и Anthropic, теперь Meta: ИИ-агенты продолжают самовольно ходить в интернет и взламывать компании

У модели случайно появился доступ в сеть. Через несколько шагов она уже эксплуатировала чужую уязвимость.

article-title

Включил VPN и расслабился? Почему подмена IP больше не работает и как легко деанонимизировать любого за один клик

Сайты определяют реальное местоположение по GPS, часовому поясу, DNS, языку системы и истории аккаунта даже после смены IP

article-title

Лучшему вору — €3000: фишеры устроили турнирную гонку против французского банка

Хакеры превратили обычные рассылки Amazon и SendGrid в идеальное оружие против клиентов Crédit Agricole.

article-title

OpenAI украла чужие доказательства… и назвала это прорывом ИИ

OpenAI: «Наша Astra решила задачи, над которыми бились десятилетиями». Математик, чью работу использовали: «А вы не попутали?»

article-title

Переименовать .exe в .txt. Исследователи показали, как взломать сервер обновлений Windows простым фокусом с расширением

Для скрытного проникновения в корпоративную сеть уязвимой службе хватило пары команд.