Security Lab

CrowdStrike

CrowdStrike - компания, занимающаяся кибербезопасностью. Она специализируется на защите от киберугроз, в том числе вредоносного программного обеспечения, хакерских атак и других угроз в интернете. Компания предлагает широкий спектр услуг, включая онлайн-защиту, аналитику инцидентов, исследование угроз и обеспечение соответствия требованиям законодательства.

Заражает Claude, Cursor и VS Code через поддельный MCP-сервер. Разбираемся, что такое SANDWORM_MODE

Новый червь в npm крадёт ключи разработчиков и распространяется через ИИ-помощников для написания кода.

Атака, которая выглядит как обычная работа ИИ-агента. На что охотится новый червь в NPM-инфраструктуре разработчиков

Специалисты CrowdStrike нашли червя, способного уничтожать файлы в зараженных системах разработки.

Промпт-инъекции нового поколения, спящие команды и подделка маркеров. В CrowdStrike нашли новые способы запретить искусственному интеллекту говорить «нет»

База данных CrowdStrike по методам взлома нейросетей превысила 200 техник.

Касперский потратил недели на описание атаки. Хакеры изучили её за вечер. Claude превратил в оружие за минуту

Граница между отчётом и инструкцией оказалась куда тоньше, чем хотелось бы ИБ-специалистам.

Один заражённый разработчик — и хакеры внутри тысяч компаний: ботнет Glassworm год опустошал корпоративный код

Как работала атака и почему целый год никто не замечал угрозы…

Хакеры удаляют письма со словом «alert» из вашего ящика. Вы их не видите. Спасибо за доверие

Иногда обычная вежливость обходится бизнесу слишком дорого.

Хакеры не пройдут, но это не точно. Anthropic пытается защитить корпоративный код силами ИИ

Алгоритм заглянет даже в самые дальние углы вашего проекта.

Кто и как украл у Drift 285 миллионов долларов? Ответ уже известен, и он точно вас удивит

План атаки вынашивали так долго, что успех был неизбежен.

27 секунд на взлом и никакого вируса. Рассказываем, как хакеры изменили правила игры в 2025 году

CrowdStrike выпустила отчет о том, почему антивирусы больше не спасают.

В США решили, что «просто защищаться» — для слабаков. Теперь там хотят хакнуть всех в ответ

Американскую инфраструктуру слишком часто проверяли на прочность. Пришло время действовать решительно.

«Кстати, ты уволен»: ИИ пришёл за специалистами по кибербезопасности

Пересмотр структуры в пользу автоматизации становится главным трендом в IT-отрасли.

Кликнул по ссылке — отдал компьютер: новая атака на Windows работает проще, чем кажется

Патч вышел ещё в июне, но тысячи организаций до сих пор под ударом.

«Пауки» в галстуках и «забой свиней»: киберпреступность стала корпорацией с IPO на $27 млрд и «пропиской» в крипте

Скрытые сети Telegram и RAT-трояны — новая карта кибермира по версии CrowdStrike.

Госхакеры в сети F5. Что украли из «мозга» BIG-IP и чем это грозит клиентам

Тайный доступ к коду BIG-IP продолжался месяцами — F5 подтвердила утечку.

Используете macOS, потому что «на ней нет вирусов»? Поздравляем, этот червь написан специально для вас и игнорирует Windows.

Хотели «Hello, world» — получили «Hello, worm».

51 секунда — всё, что нужно хакерам, чтобы прорваться в вашу сеть и начать её захват. Ваша защита бесполезна.

CrowdStrike прогнозирует эру молниеносных атак и социальной инженерии, усиленной ИИ.

Офисы превращаются в филиалы спецслужб. А нейросети — в спецагентов

ИИ помогает шпиону стать идеальным сотрудником.

Смерть посинела. Теперь она — чёрная. Microsoft меняет лицо краха

BSOD переживает ребрендинг, но суть его осталась прежней: боль, перезагрузка, паника.

Идентичность врага — больше не загадка: хаос в именах хакеров начинают чистить

Индустрия годами спорила, как называть хакеров, пока Microsoft не положила бардаку конец.