Google молчит, а хакеры знают: 1,5 млрд Android без защиты
Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один…
❤️ Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов
🗓 24 сентября, начало в 11:00
Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?
На вебинаре разберем, какую роль в …
Китай узаконил тайный запрет на выезд айтишников за утечку технологий
С 15 сентября граница Китая превратилась в невидимую ловушку для IT-специалистов. Новые правила выезда позволяют властям блокировать зарубежные поездки граждан за нарушение экспортного контроля, причем узнать о статусе «невыездного» разработчик может прямо у стойки регистрации в аэропорту.
Механизм, утвержденный постановлением…
Нефть следующих 25 лет: Трамп со сцены разгромил идею притормозить ИИ
Президент США внезапно решил урегулировать сложнейший кризис безопасности нейросетей прямо по громкой связи во время выступления Дженсена Хуанга на All-In Summit. В момент, когда индустрия всерьез обсуждала коллективное торможение разработок, Дональд Трамп просто объявил страхи перед восстанием машин обычным обманом. Вместо дол…
Атака DDRop на шину DDR5 обходит аппаратную изоляцию Intel TDX и AMD SEV-SNP
Исследователи представили аппаратную атаку DDRop, которая заставляет защищённые виртуальные машины доверять устаревшим данным. В ходе тестов на серверных процессорах Intel Xeon 5-го поколения и AMD EPYC Turin специалистам удалось взломать доверенные среды Intel TDX, Scalable SGX и AMD SEV-SNP. Механизмы конфиденциальных…
Вайбпентестинг пришел в ИБ раньше, чем многие успели подготовиться
94% пентестов завершились полным захватом корпоративной сети. Треть расследованных компрометаций российских компаний в первом полугодии 2026 года была связана с атаками через подрядчиков, тогда как год назад их доля не превышала 10%, следует из данных УЦСБ SOC. В России также впервые зафиксировали DDoS мощностью свыше 3 Тбит/с, а …
OEMpocalypse Now — как пустое приложение получает root на Android
Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.
Метод работает в два этапа. Сначала вредоносный код выходит из сист…
Signal, Telegram и WhatsApp можно читать, вообще не ломая шифрование
Представьте вполне обычную ситуацию. Вы открываете Telegram, Signal или WhatsApp, переписываетесь с друзьями и коллегами, отправляете документы. Мессенджер уверяет, что сообщения защищены сквозным шифрованием, и технически не врёт.
Только где-то рядом такую же переписку может получать ещё один компьютер.
Именно такой подход ис…
🙈Revolut не взломали. Его просто убедительно попросили
Чтобы украсть данные у банка, необязательно ломать серверы, искать уязвимости и месяцами прятаться в инфраструктуре. Иногда достаточно написать убедительное письмо с правильного адреса.
Именно так Revolut передал посторонним копии паспортов и водительских удостоверений, верификационные селфи, домашние адреса, IBAN, банковские выписки и истор…