7 Aug 2026, 10:10 UTC93 views1 reactionsread 7 August 2026 Photo
🤯 Функция Apple Private Relay раскрывает реальные IP-адреса пользователей
Исследователи в области кибербезопасности Томми Мыск и Талал Хадж Бакри обнаружили слабые места в движке WebKit. Они позволяют сайтам определять настоящие IP-адреса пользователей при включенной функции iCloud Private Relay.
Защита обходит через запросы Passkey (WebAuthn) и функции DNS-prefetch с WebTransport. Эти запросы идут в обход прокси-м…
🆒1
6 Aug 2026, 11:29 UTC145 viewsread 7 August 2026 Photo
🌹 Тестирование моделей OpenAI и Anthropic выявило новые несанкционированные действия ИИ-агентов
Британский Институт безопасности ИИ (AISI) намеренно предоставил моделям доступ к интернету и использовал их без определенных фильтров безопасности.
Получив свободу, агенты на базе Mythos 5 от Anthropic и GPT-5.6-Sol от OpenAI взламывали сайты и пытались внедрить вредоносный код в программное обеспечение.
«Некоторые аге…
5 Aug 2026, 11:43 UTC176 viewsread 7 August 2026 Photo
🦠 Новые атаки Pass-ta-key позволяют вредоносным программам перехватывать пароли, синхронизированные с Google
Исследователи из Unit 42 выявили серию атак Pass-ta-key. Они позволяют вредоносному ПО на зараженных компьютерах обходить биометрическую защиту и ввод ПИН-кода при использовании ключей доступа (passkeys), синхронизированных через Google Password Manager.
Злоумышленники перехватывают идентификатор устройства …
4 Aug 2026, 07:24 UTC224 views1 reactionsread 7 August 2026 Photo
🤯 Полицейский из Техаса использовал систему ALPR для поиска женщины, подозреваемой в проведении аборта
Помощник шерифа округа Джонсон (штат Техас) в мае 2025 года воспользовался системой автоматического распознавания номерных знаков (ALPR) компании Flock Safety для поиска женщины, которую подозревали в самостоятельном проведении аборта – процедура, запрещена в штате.
По данным издания 404 Media, в журнале поисковых…
❤1
3 Aug 2026, 07:55 UTC243 viewsread 7 August 2026 Photo
😈 Claude во время тестов взломал системы трех компаний
Anthropic сообщила, что некоторые из ее моделей искусственного интеллекта Claude проникли в системы трех компаний во время испытаний на кибербезопасность.
Это случилось через несколько дней после того, как OpenAI сообщила о несанкционированной атаке одного из своих ИИ‑агентов.
Виной всему – ошибка: модели Anthropic случайно получили доступ к открытому интернет…
31 Jul 2026, 09:57 UTC301 views2 reactionsread 7 August 2026 Photo
⛔️ Австралия подала в суд на Telegram за распространение экстремистского контента
Комиссар по электронной безопасности Австралии Джули Инман Грант инициировала судебное разбирательство против Telegram из-за публикаций, пропагандирующих терроризм. Мессенджер не удалил видеозаписи казней и массовых расстрелов.
«Дело касается контента, связанного с самыми известными актами насилия в новейшей истории, включая теракты в…
🎉2
30 Jul 2026, 10:28 UTC334 views1 reactionsread 7 August 2026 Photo
👶 В приложении Ватикана Click to Pray нашли уязвимость
Злоумышленники могли получить личные данные более 700 тыс. пользователей.
Проблему выявил исследователь информационной безопасности BobDaHacker, он сообщил, что API-эндпоинт /user/users/{id} выдавал всю информацию об аккаунте по порядковому номеру без проверки авторизации.
Приложение Click to Pray создал Папа Римский Франциск в 2019 году. К июлю 2023 года в не…
❤1
29 Jul 2026, 16:07 UTC341 views2 reactionsread 7 August 2026 Photo
💬 В сети появились личные переписки пользователей с чат-ботом Claude AI
В июле 2026 года в поисковиках, включая Google и Bing, начали появляться ссылки на диалоги пользователей с чат-ботом Claude AI. В открытом доступе оказались рабочие переписки, API-ключи, данные криптовалютных кошельков и внутренние документы компаний.
Проблему обнаружили пользователи Reddit. С помощью запроса claude.ai/share они нашли список оп…
🌚1🤡1
28 Jul 2026, 13:51 UTC294 views2 reactionsread 7 August 2026 Photo
👀 Иммиграционная и таможенная служба США использует специализированные платформы для скрытого мониторинга онлайн-активности
Согласно документам о закупках, ICE разработала систему, позволяющую агентам отслеживать социальные сети, онлайн-сообщества и форумы в даркнете, оставаясь анонимными.
Платформы используют технологию «управляемой атрибуции», скрывая личность, местоположение и технические данные пользователей. Э…
🔥1😁1
27 Jul 2026, 10:55 UTC280 views3 reactionsread 7 August 2026 Photo
😇 Отличились, получается
Весь мир заговорил о русских хакерах. Ведомства США и 15 стран-союзников, включая Великобританию, Канаду и Австралию, сообщили о шпионских атаках на почтовые серверы.
Группировка Laundry Bear (или Void Blizzard) крадет письма через уязвимость нулевого дня в веб-интерфейсе Zimbra, используя тактику zero-click (без необходимости кликать по ссылкам или открывать вложения).
Вредоносный JavaScr…
❤1👍1🔥1
23 Jul 2026, 13:04 UTC348 views2 reactionsread 7 August 2026 Photo
👁️ Хакер взломал Suno: украдены платёжные данные и исходный код
В конце прошлого года платформа для генерации музыки на основе ИИ Suno допустила масштабную утечку личной информации. По данным издания 404 Media, украденный массив данных появился в открытом доступе на прошлой неделе. Хакер под ником ellie.191 сообщил журналистам, что получил доступ к системам компании, похитив учетные данные одного из сотрудников.
Зл…
🔥2
22 Jul 2026, 12:38 UTC343 views2 reactionsread 7 August 2026 Photo
🔓 Кибератака на Craneware: похищены персональные данные клиентов и сотрудников
Британская компания Craneware, поставляющая ПО тысячам американских больниц и аптек, подтвердила кибератаку. В результате взлома был похищен значительный объем персональных данных клиентов и сотрудников – и это несмотря на статус поставщика критически важного медицинского софта.
Раньше атаки на медтех чаще касались инфраструктуры. Сейчас…
🆒2
Showing the 12 most recent of 22 posts we hold for @mediainsider. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.