Google начал верификацию Android-разработчиков перед сентябрьским запуском
Google обязала разработчиков вне Google Play подтверждать личность через Android Developer Console. Разбираем, как это отразится на сайдлоадинге и обычных пользователях.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Google обязала разработчиков вне Google Play подтверждать личность через Android Developer Console. Разбираем, как это отразится на сайдлоадинге и обычных пользователях.
Критическая дыра в OpenClaw позволяла вредоносному сайту без единого клика перехватить управление AI-агентом разработчика. Разбираем механизм атаки и патч.
OpenClaw устранил ClawJacked — уязвимость, позволявшую сайтам захватывать локальных AI-агентов через WebSocket, а также ряд других критических дыр.
В соцсети для ИИ-агентов Moltbook нашли уязвимость: незащищённая база отдавала email, токены сессий и API-ключи без авторизации. Заодно выяснилось, что большинство аккаунтов — фейки.
HarfangLab раскрыла кампанию RedKitten: иранские хакеры под видом списков жертв протестов заражают правозащитников бэкдором SloppyMIO через Telegram и GitHub.
Два американских ИБ-специалиста признали вину в организации атак программы-вымогателя ALPHV BlackCat. Ущерб одной жертвы — 1,2 млн долларов в биткоинах.
Через цепочку поставок Shai-Hulud злоумышленники получили доступ к GitHub и Chrome Web Store Trust Wallet и вывели $8,5 млн с 2520 кошельков.
Хакер zestix продаёт 18,3 ГБ данных Mercedes-Benz USA — судебные дела по 48 штатам и персональные данные клиентов. Утечка через юридического подрядчика.
CISA добавила в каталог KEV уязвимость CVE-2021-26829 в OpenPLC ScadaBR: её эксплуатировала группа TwoNet, атаковавшая honeypot под видом водоканала.
CVE-2025-59287 в Windows Server Update Services используют для кражи данных. Sophos подтвердила атаки на университеты, ИТ-компании и медицину.
OpenAI запустила агента Aardvark на базе GPT-5 — он анализирует репозитории, находит уязвимости, проверяет их эксплуатируемость и предлагает патчи. Уже нашёл 10 CVE.
Palo Alto Networks нашла поддельные расширения Chrome для ChatGPT, Claude, Perplexity и Meta Llama — они подменяют поисковик и перехватывают запросы пользователей.