CyberNews • Neuromars

Лента новостей кибербезопасности за последние 24 часа
xakep.ru
2026-10-05 19:30:10 • 1 ч. назад
Near Intents идентифицировала атакующего и вернула похищенные $3,8 млн
Внимание
Команда кроссчейн-сервиса для обмена токенов NEAR Intents сообщила, что ей вернули 3,8 млн долларов, похищенных при взломе 1 октября. Деньги вернулись всего через сутки после того, как команда заявила, что установила личность атакующего, и дала ему 48 часов на возврат средств.
AI-оценка угрозы
Кроссчейн-сервис NEAR Intents вернул $3,8 млн после взлома, личность атакующего установлена.
взлом
кража
возврат средств
NEAR Intents
кроссчейн
Читать источник →
xakep.ru
2026-10-05 18:30:23 • 2 ч. назад
Ботнет Carbonato использует ИИ для захвата незащищенных Docker-хостов
Внимание
Специалисты ThreatDown изучили новый ботнет Carbonato, который взламывает плохо защищенные Docker-хосты. Целью становятся системы, где API доступен без аутентификации через порт 2375. После захвата машины малварь устанавливает в систему Hermes Agent — опенсорсный фреймворк для ИИ-агентов — и разворачивает в нем агента GH0ST, которым операторы управляют через Telegram.
AI-оценка угрозы
Новый ботнет Carbonato эксплуатирует незащищённые Docker-хосты с открытым API на порту 2375, разворачивая ИИ-агента GH0ST с управлением через Telegram.
ботнет
malware
Docker
ИИ-агент
взлом
Читать источник →
xakep.ru
2026-10-05 16:30:02 • 4 ч. назад
Обход антивирусов на практике. Разбираем на пальцах сигнатурный движок YARA
Инфо
Для подписчиков Стоит изменить в файле хотя бы один байт — и его хеш станет другим. YARA ищет не точную копию, а заданный набор признаков, поэтому лучше подходит для обнаружения разных образцов малвари. В статье мы разберемся, как устроены правила и модули YARA, напишем собственные сигнатуры и применим их для поиска аномальных файлов.
AI-оценка угрозы
Образовательная статья о сигнатурном движке YARA и написании правил для обнаружения вредоносных файлов, без описания реальной атаки.
YARA
сигнатуры
антивирус
malware
обнаружение
Читать источник →
anti-malware.ru
2026-10-05 16:18:43 • 4 ч. назад
МТС, МегаФон и Билайн обязали отключать оборудование по требованию ФСО
Инфо
Продление права на частоты получили с дополнительным условием: по требованию Федеральной службы охраны операторы должны временно приостанавливать работу радиоэлектронных средств. Соответствующее требование ГКРЧ закрепила для МТС, МегаФона и «ВымпелКома», работающего под брендом «Билайн».
AI-оценка угрозы
Регуляторное требование ГКРЧ обязывает операторов МТС, МегаФон и Билайн временно отключать радиоэлектронное оборудование по запросу ФСО — атаки или уязвимости отсутствуют.
регулирование
телеком
ГКРЧ
ФСО
операторы связи
Читать источник →
anti-malware.ru
2026-10-05 15:51:23 • 4 ч. назад
Работа в ИТ стала красным флагом для некоторых женщин
Инфо
Хорошая зарплата, востребованная профессия, работа в известной компании — казалось бы, отличный набор для знакомства. Но у некоторых американских айтишников название работодателя превращает флирт в разговор об этике и политике. Вместо обсуждения следующего свидания приходится объяснять карьерный выбор.
AI-оценка угрозы
Публикация носит социально-бытовой характер и не содержит признаков киберугрозы или инцидента ИБ.
новости
ИТ-индустрия
социум
не-угроза
Читать источник →
xakep.ru
2026-10-05 15:30:21 • 5 ч. назад
Кастомные GPT используются для ClickFix-атак и распространения RAT
Внимание
ИБ-специалисты из компании Huntress обнаружили, что злоумышленники распространяют RAT через кастомные GPT в ChatGPT. Такие вредоносные экземпляры продвигаются в спонсируемых результатах поиска Google и направляют пользователей на сайты с ClickFix-приманками.
AI-оценка угрозы
Злоумышленники используют кастомные GPT и рекламу Google для распространения RAT через ClickFix-приманки.
RAT
ClickFix
ChatGPT
Google Ads
malware
Читать источник →
anti-malware.ru
2026-10-05 15:07:57 • 5 ч. назад
ИИ-программисты сливают корпоративные ключи: новая угроза от нейросетевого кодинга
Внимание
ИИ-помощники ускоряют разработку, но вместе с кодом в репозиторий могут попасть API-ключи, токены и пароли. Разбираем, почему при вайб-кодинге растёт риск утечек и как его снизить с помощью управления секретами, контроля публикаций и ограничения доступа ИИ. 1. Введение2. Как секреты попадают в код при работе с ИИ3. Меры по снижению риска утечки секретов при разработке с использованием ИИ3.1....
AI-оценка угрозы
ИИ-ассистенты при генерации кода способствуют попаданию API-ключей, токенов и паролей в репозитории, повышая риск утечки корпоративных секретов.
утечка данных
API-ключи
секреты в коде
ИИ-ассистенты
DevSecOps
Читать источник →
anti-malware.ru
2026-10-05 14:29:15 • 6 ч. назад
ГигаЧат написал продолжение Мёртвых душ под руководством экспертов
Инфо
У Чичикова появились новые приключения, на этот раз при участии нейросети. «ГигаЧат» создал продолжение «Мёртвых душ» под руководством историков, литературоведов, лингвистов и инженеров. Гоголь уничтожил рукопись второго тома в 1852 году, а команда проекта предложила собственную версию дальнейшей истории.
AI-оценка угрозы
Новость о создании нейросетью «ГигаЧат» литературного продолжения «Мёртвых душ» не содержит признаков киберугрозы.
нейросеть
ИИ-контент
новость
литература
Читать источник →
anti-malware.ru
2026-10-05 14:25:28 • 6 ч. назад
На цифровизацию из отчислений операторов хотят выделить на 58% больше
Инфо
В проекте бюджета на 2027 год на цифровые решения из резерва универсального обслуживания заложили 16,3 млрд рублей. Это на 58% больше ранее предусмотренных 10,3 млрд. Резерв пополняют операторы связи, а расходовать его средства могут далеко за пределами подключения сёл к интернету.
AI-оценка угрозы
Новость о перераспределении бюджетных средств резерва универсального обслуживания на цифровизацию, угроз информационной безопасности не содержит.
бюджет
связь
цифровизация
регулирование
инфраструктура
Читать источник →
anti-malware.ru
2026-10-05 14:16:52 • 6 ч. назад
Трамп создал группу по суперинтеллекту во главе с директором нацразведки
Инфо
Дональд Трамп объявил о создании Super Intelligence Force — федеральной группы, которая займётся вопросами искусственного интеллекта. Возглавит её директор национальной разведки США Джей Клейтон. Задача — сохранить технологическое лидерство страны и защитить интересы американцев. Название громкое, конкретики пока заметно меньше.
AI-оценка угрозы
Новость о создании в США федеральной группы по искусственному интеллекту во главе с директором нацразведки — признаков атаки или уязвимости нет.
ИИ
регулирование
США
разведка
Читать источник →
anti-malware.ru
2026-10-05 13:46:06 • 7 ч. назад
Минцифры готовит единые правила включения сайтов в белый список
Инфо
Попасть в «белый список» сайтов, доступных при ограничениях интернета, должно стать проще и понятнее. Минцифры начало готовить единые правила отбора ресурсов: бизнес жалуется на непрозрачность процедуры, а у ФСБ России появились претензии к тому, как формируются перечни.
AI-оценка угрозы
Новость о подготовке Минцифры единых правил включения сайтов в белый список при ограничениях интернета не содержит признаков атаки или утечки.
регулирование
интернет
белый список
Минцифры
ФСБ
Читать источник →
xakep.ru
2026-10-05 13:30:42 • 7 ч. назад
Аккаунт Microsoft в соцсети X взломали для распространения криптовалютного скама
Внимание
Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.
AI-оценка угрозы
Официальный аккаунт Microsoft в X с аудиторией 13 млн подписчиков взломан для продвижения криптоскам-токена $Clippy.
взлом
соцсети
криптоскам
Microsoft
фишинг
Читать источник →
anti-malware.ru
2026-10-05 12:37:35 • 8 ч. назад
Apple ужесточит выдачу полного доступа к диску на Mac из-за ИИ-агентов
Инфо
Кнопка «разрешить» может открыть приложению гораздо больше, чем кажется. Apple готовит дополнительные меры контроля полного доступа к диску в macOS — разрешения, которое даёт широкий доступ к личным данным. Чем самостоятельнее становятся ИИ-агенты, тем опаснее выдавать им такие полномочия на автомате.
AI-оценка угрозы
Apple усиливает контроль выдачи полного доступа к диску в macOS из-за рисков, связанных с автономными ИИ-агентами; непосредственной атаки нет.
Apple
macOS
права доступа
ИИ-агенты
регулирование
Читать источник →
anti-malware.ru
2026-10-05 11:44:28 • 9 ч. назад
Android 17 ограничит доступ к специальным возможностям непроверенному софту
Инфо
Google перекрывает один из любимых маршрутов Android-троянов. При включении Advanced Protection доступ к службам специальных возможностей получат только проверенные приложения категории Accessibility Tools. Уговорить пользователя нажать разрешить вредоносу станет недостаточно.
AI-оценка угрозы
Google в Android 17 ограничит доступ к службам специальных возможностей для непроверенных приложений, чтобы затруднить атаки троянов.
Android
Google
троян
безопасность
Advanced Protection
Читать источник →
anti-malware.ru
2026-10-05 11:34:23 • 9 ч. назад
Покупка подержанного процессора может обернуться баном в игре
Инфо
Процессор исправен, компьютер работает, а в игру не пускают. Геймер из Германии рассказал, что после покупки подержанного AMD Ryzen 7 5800X3D столкнулся с блокировкой в Valorant. Вместе с железом ему, судя по ответу поддержки, досталось наследство от предыдущего владельца — бан античита.
AI-оценка угрозы
Покупка подержанного процессора привела к наследованию аппаратного бана в Valorant, что является инцидентом с античитом, а не кибератакой.
античит
бан
железо
Valorant
подержанный_процессор
Читать источник →
xakep.ru
2026-10-05 11:30:07 • 9 ч. назад
Еще одного участника группы ShinyHunters могли арестовать в Иордании
Внимание
По данным информационного агентства Reuters, власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey. Источники журналистов утверждают, что теперь он сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.
AI-оценка угрозы
В Иордании задержан предполагаемый участник группировки ShinyHunters, который теперь сотрудничает с ФБР.
ShinyHunters
арест
киберпреступность
ФБР
Иордания
Читать источник →
anti-malware.ru
2026-10-05 10:59:08 • 9 ч. назад
Будущее строгой аутентификации: виртуальные смарт-карты и BYOD
Инфо
Физические смарт-карты и USB-токены обеспечивают строгую аутентификацию, но создают проблемы при удалённой работе и BYOD. Можно ли отказаться от них и при этом не снижать уровень защиты? 1. Введение2. Что ГОСТ Р 58833-2020 понимает под строгой аутентификацией3. Почему физический токен не является обязательным4. Какие механизмы позволяют отказаться от физического токена4.1....
AI-оценка угрозы
Аналитическая статья о переходе от физических токенов к виртуальным смарт-картам и BYOD без снижения уровня строгой аутентификации.
аутентификация
ГОСТ
BYOD
смарт-карты
токены
Читать источник →
anti-malware.ru
2026-10-05 09:51:44 • 10 ч. назад
Поток ИИ-слопа вынудил arXiv ввести лимит на новые статьи
Инфо
Научный конвейер притормозили: с 1 октября arXiv разрешает каждому пользователю отправлять только две новые статьи за календарный месяц. Лимит общий для всех категорий, а отклонённая работа тоже расходует попытку. Написать текст за пару минут теперь недостаточно, придётся выбирать, что отправлять.
AI-оценка угрозы
arXiv ограничивает число новых статей от пользователя из-за наплыва ИИ-сгенерированного контента; прямой угрозы ИБ нет.
arXiv
ИИ-контент
регулирование
научные публикации
лимиты
Читать источник →
anti-malware.ru
2026-10-05 09:32:40 • 11 ч. назад
Власти предложили регистрировать адреса установки умных устройств с симками
Инфо
Умным счётчикам, сигнализациям и камерам с мобильной связью готовят более строгий учёт. Власти предлагают вносить в ЕСИА номера их сим-карт, адреса владельцев или места установки, а также сведения для идентификации оборудования. Техническая сим-карта должна работать там, где заявлено, а не внезапно превращаться в инструмент мошеннического обзвона.
AI-оценка угрозы
Регулятор предлагает учитывать в ЕСИА сим-карты и адреса установки умных устройств для борьбы с мошенническим использованием связи.
регулирование
ЕСИА
IoT
сим-карты
мошенничество
Читать источник →
anti-malware.ru
2026-10-05 08:46:55 • 12 ч. назад
Использование VPN в сетях 5G может обернуться для россиян доплатой
Инфо
К счёту за мобильную связь может добавиться плата за активное использование зарубежных ресурсов. Минцифры вновь обсуждает с операторами тарификацию международного трафика, на этот раз сверх 50 ГБ и только в сетях 5G. Конкретного решения пока нет.
AI-оценка угрозы
Минцифры обсуждает с операторами тарификацию зарубежного трафика при использовании VPN в сетях 5G, конкретных решений пока нет.
регулирование
VPN
5G
тарификация
Минцифры
Читать источник →