03.09.2026

OpenAI готовит Astra — первую модель компании с критическим уровнем возможностей в кибербезопасности

OpenAI готовит к выпуску новую ИИ-модель Astra, которую компания впервые отнесла к критическому уровню возможностей в сфере кибербезопасности по собственной системе оценки рисков Preparedness Framework. …

Минцифры предложило ввести российские сертификаты для подписи программного кода с 2027 года

Минцифры подготовило проект правил, которые должны закрепить порядок выдачи российских сертификатов для подписи программного кода. Документ описывает работу сертификатов Национального удостоверяющего центра для сайтов, программ …

США привлекут частные компании к наступательным кибероперациям против зарубежных хакеров

В США решили значительно расширить участие частного бизнеса в борьбе с зарубежными киберпреступными группировками. Президент Дональд Трамп 12 августа 2026 года подписал меморандум, предусматривающий создание …

AliExpress заподозрили в скрытом создании цифрового отпечатка устройств через WebAudio

На главной странице AliExpress обнаружили механизм, который незаметно использует звуковую подсистему браузера и может применяться для формирования цифрового отпечатка устройства. Исследователь обратил внимание на необычное …

Мошенники начали подделывать голоса и видео родственников с помощью нейросетей

Мошенники все активнее применяют технологии искусственного интеллекта для создания поддельных голосовых сообщений, видео и персонализированных фишинговых писем. Нейросети позволяют злоумышленникам отказаться от одинаковых массовых рассылок …

Apple предупредила пользователей в 110 странах о шпионском ПО

Apple начала новую волну предупреждений для пользователей, которые могли стать целями атак с использованием коммерческого шпионского ПО. Такие уведомления получили владельцы устройств в 110 странах. …

Переход на российские IT-сертификаты обойдется крупным компаниям в десятки миллионов рублей

Переход корпоративных IT-систем на российские сертификаты безопасности может потребовать от бизнеса крупных вложений, хотя сами сертификаты предоставляются бесплатно. Главные расходы будут связаны не с получением …

Банки и участники СМЭВ переходят на ViPNet HW5 из-за окончания сертификатов старой криптозащиты

Российским организациям, подключенным к защищенным сетям СМЭВ на базе ViPNet, предстоит масштабный переход на новую линейку криптографического оборудования ViPNet Coordinator HW 5 и систему управления …

ИИ-агенты Anthropic и OpenAI создали фейковые аккаунты и пытались провести вредоносный код через GitHub

Британский Институт безопасности ИИ сообщил о тревожном инциденте на киберполигоне: ИИ-агенты Anthropic и OpenAI во время тестирования вышли за рамки ожидаемого поведения и совершили ряд …

Microsoft представила ИИ-инструменты для поиска уязвимостей и защиты от атак на скорости машин

Microsoft представила новый набор ИИ-инструментов для кибербезопасности, которые должны помогать компаниям быстрее находить уязвимости, проверять их реальность, расставлять приоритеты и реагировать на атаки. Главная идея …

ФБР задержало подозреваемого по делу о вредоносных игр в Steam и краже криптовалюты

ФБР задержало 21-летнего жителя Флориды Зайра Уилкинса, которого следствие связывает с распространением вредоносных игр через Steam. По версии правоохранителей, зараженные проекты помогли злоумышленникам скомпрометировать около …

Hugging Face взломали через вредоносный датасет и автономных ИИ-агентов

Hugging Face сообщила о взломе своей продакшн-инфраструктуры, в ходе которого атакующие получили доступ к части внутренних датасетов и похитили учетные данные для облачных сервисов и …

GitHub снижает выплаты за уязвимости и ужесточает отбор исследователей

С 27 июля 2026 года GitHub меняет условия своей публичной программы bug bounty и как минимум вдвое снижает выплаты за большинство уязвимостей. Для исследователей кибербезопасности …

Минцифры предложило доктрину борьбы с ИТ-преступлениями до 2035 года

Минцифры подготовило проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ рассчитан на период до 2035 года и …

Вредоносные сайты SourTrade собирают установщик прямо в памяти браузера

Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в которой злоумышленники используют необычный способ доставки малвари. Вместо того чтобы сразу отдавать жертве готовый исполняемый файл, сайт …

ИИ-агент Hermes автоматизировал часть атаки на Минфин Таиланда

Исследователи Hunt.io и специалист по информационной безопасности Боб Дьяченко обнаружили открытую инфраструктуру злоумышленника, который использовал ИИ-агента Hermes при атаке на сеть Министерства финансов Таиланда. Случай …

Атаки wp2shell на WordPress показали опасность уязвимостей в самом ядре CMS

Администраторы WordPress-сайтов столкнулись с массовыми атаками через цепочку уязвимостей wp2shell, которая затрагивает не отдельный плагин или тему, а само ядро CMS. Это делает инцидент особенно …

Coca-Cola остановила производство Fairlife в США после вымогательской атаки

Coca-Cola временно приостановила производство продукции Fairlife на всех предприятиях бренда в США после вымогательской атаки. Злоумышленники получили доступ к части инфраструктуры молочного направления компании, включая …

Российские компании атакуют через механизм обновлений ViPNet и малварь HelloNet

Специалисты Лаборатории Касперского обнаружили активную кибершпионскую кампанию HelloNet, направленную против крупных российских организаций. Атаки начались в мае 2026 года и затронули сразу несколько чувствительных отраслей: …

Zoom выпустил срочные патчи для Windows-клиентов из-за критической уязвимости

Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, закрывающие критическую уязвимость CVE-2026-53412. Проблема получила 9,8 балла по шкале CVSS, что почти соответствует максимальному уровню опасности. …