ИИ-чат-боты генерируют фальшивые URL: новая угроза кибербезопасности

112f8680 7dca 4155 a507 c136d6c10e3c

Исследование компании Netcraft выявило критическую уязвимость в работе современных ИИ-чат-ботов: искусственный интеллект предоставляет неточную информацию о веб-адресах крупных компаний в 34% случаев. Данное открытие открывает новые возможности для киберпреступников и требует пересмотра подходов к обеспечению цифровой безопасности. Методология исследования и полученные результаты Специалисты по кибербезопасности провели комплексное тестирование моделей семейства GPT-4.1, используя типичные пользовательские запросы … Читать далее

TapTrap атака: новая угроза безопасности Android через эксплуатацию анимаций

36d0924e 2181 4232 8db3 bbc0d636de70

Исследователи из Венского технического университета и Университета Байройта представили новую атаку на операционную систему Android, получившую название TapTrap. Эта угроза представляет собой эволюцию классического тапджекинга, используя анимации пользовательского интерфейса для обхода системы разрешений и получения несанкционированного доступа к конфиденциальным данным. Принцип работы TapTrap атаки TapTrap принципиально отличается от традиционных методов тапджекинга. Если классические атаки требуют … Читать далее

Новая уязвимость ChatGPT: извлечение Windows-ключей через игровой промпт-инжиниринг

1d6f230e 2cbf 4b39 804a 83c3ab7443ab

Специалист по информационной безопасности Марко Фигероа из программы bug bounty 0Din обнаружил новый способ обхода защитных механизмов ChatGPT 4.0. Используя технику социальной инженерии в формате игры-угадайки, исследователи смогли заставить нейросеть выдать реальные лицензионные ключи Windows 10, включая конфиденциальные данные крупных корпораций. Механизм атаки через игровой сценарий Атака основывается на психологическом принципе контекстного переключения, когда языковая … Читать далее

Bitchat: новый децентрализованный мессенджер от Джека Дорси работает без интернета

9a2f61ef 236b 4b2f 9cc3 986af0ad0463

Джек Дорси, основатель Twitter и генеральный директор Block, представил революционное решение в области защищенных коммуникаций. Новый децентрализованный мессенджер Bitchat позволяет пользователям обмениваться зашифрованными сообщениями без доступа к интернету или сотовой связи, используя исключительно технологию Bluetooth Low Energy (BLE). Технические характеристики и принцип работы Bitchat функционирует на основе mesh-сети Bluetooth Low Energy, обеспечивая прямой обмен сообщениями … Читать далее

Citrix Bleed 2 (CVE-2025-5777): Новая критическая уязвимость в NetScaler позволяет похищать пользовательские сессии

997a464c c715 4c91 9ea1 f6815d53de61

В сфере кибербезопасности появилась новая серьезная угроза: исследователи обнаружили критическую уязвимость в продуктах Citrix NetScaler ADC и NetScaler Gateway, получившую обозначение CVE-2025-5777. Данная проблема, известная как Citrix Bleed 2, представляет собой значительный риск для организаций, использующих эти решения для обеспечения сетевой безопасности. Техническая характеристика уязвимости Citrix Bleed 2 Новая уязвимость получила название Citrix Bleed 2 … Читать далее

Атака GPUHammer на видеокарты NVIDIA: новая угроза для GDDR6 памяти

b5b904ce 8950 41c8 b197 b4b767409ca8

Компания NVIDIA выпустила критическое предупреждение безопасности, рекомендуя пользователям активировать System Level Error-Correcting Code (ECC) на видеокартах с памятью GDDR6. Причиной стало открытие новой атаки GPUHammer, которая представляет собой адаптацию классической атаки Rowhammer для графических процессоров. Механизм атаки GPUHammer: эволюция Rowhammer Исследователи из Университета Торонто продемонстрировали возможность проведения атаки Rowhammer на NVIDIA RTX A6000 с 48 … Читать далее

Атака на цепочку поставок Gravity Forms: анализ инцидента и защита от бэкдоров

518b3005 d5de 4147 b20e 997f4dfc70d4

Популярный WordPress-плагин Gravity Forms стал жертвой серьезной атаки на цепочку поставок, в результате которой официальные установщики были заражены вредоносным кодом. Данный инцидент затронул около миллиона веб-сайтов, включая ресурсы таких крупных компаний, как Airbnb, Nike, ESPN, Unicef и Google, использующих этот премиум-плагин для создания онлайн-форм. Обнаружение угрозы и технический анализ Специалисты компании PatchStack первыми зафиксировали подозрительную … Читать далее

Утечка коммерческого загрузчика Shellter Elite: киберпреступники используют инструмент для распространения вредоносов

2a160b46 b93f 4d82 98c6 7f83b389a3cd

Компания Shellter Project столкнулась с серьезной проблемой неправомерного использования своего коммерческого продукта. Злоумышленники получили доступ к загрузчику Shellter Elite, предназначенному для обхода антивирусных решений и EDR-систем, и активно применяют его в киберпреступных целях. Причиной инцидента стала утечка программного обеспечения одним из клиентов компании. Подробности инцидента с Shellter Elite Согласно официальному заявлению разработчиков, злоупотребления продолжаются уже … Читать далее

ФБР провело масштабную операцию по закрытию пиратских игровых сайтов

c37f5bcf e63a 4746 b5ec ef634a249f71

Федеральное бюро расследований США завершило крупномасштабную операцию по борьбе с цифровым пиратством в игровой индустрии. В результате скоординированных действий правоохранительных органов были конфискованы доменные имена шести крупных пиратских ресурсов, специализировавшихся на незаконном распространении видеоигр. Масштабы операции и конфискованные ресурсы Операция затронула несколько ключевых доменов пиратской экосистемы: NSW2U.com, Game-2u.com, Bigngame.com, ps4pkg.com, mgnetu.com и nswdl.com. Каждый из … Читать далее

Крупнейший оператор биткоин-банкоматов Bitcoin Depot раскрыл масштабную утечку данных клиентов

b4d19221 768c 41c9 98ac 1dfd2e90a922

Bitcoin Depot, ведущий оператор криптовалютных банкоматов в Северной Америке, столкнулся с серьезным инцидентом кибербезопасности. Компания официально подтвердила компрометацию персональных данных 27 000 клиентов в результате несанкционированного доступа к внутренним системам, обнаруженного в июне 2024 года. Хронология инцидента безопасности Согласно официальному уведомлению пострадавшим клиентам, первые признаки подозрительной активности в корпоративной сети Bitcoin Depot были зафиксированы 23 … Читать далее