xaker
Ассоциация больших данных критикует поправки в УК, предложенные Минцифры

Ассоциация больших данных (в нее входят «Яндекс», VK, Сбербанк, «Ростелеком», МТС, «Мегафон» и другие крупные игроки) раскритиковала законопроект Минцифры, который вносит поправки в Уголовный и Уголовно-процессуальный кодексы. В частности, камнем преткновения стало предложение введения уголовной ответственности за использование ИИ в преступлениях.

  • суббота, 20 сентября 2025 г. в 00:01:04
xaker
25 сентября состоится ИТ-конференция Orion Digital Race

25 сентября в Москве пройдет третья ежегодная конференция Orion Digital Race. Участники обсудят ценность глобальных ИТ-трендов в российских реалиях, поделятся результатами внедрения новых технологий в разных отраслях и поговорят о сложностях при внедрении российского ПО. В этом году концепция мероприятия объединит технологии и гоночный спорт.

  • суббота, 20 сентября 2025 г. в 00:00:25
xaker
RevengeHotels атакует информационные системы отелей, применяя ИИ

Эксперты «Лаборатории Касперского» обнаружили новую волну атак группировки RevengeHotels. Отличительной особенностью этой кампании стало то, что многие из новых образцов вредоносного ПО были созданы с применением ИИ.

  • суббота, 20 сентября 2025 г. в 00:00:24
xaker
Бывший сотрудник банка FinWise получил доступ к данным 689 000 клиентов

Американский банк FinWise предупредил от имени партнерской компании, что подвергся утечке данных. Сообщается, что в прошлом году бывший сотрудник финансового учреждения получил доступ к конфиденциальным данным уже после окончания трудовых отношений.

  • суббота, 20 сентября 2025 г. в 00:00:23
xaker
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками.

  • суббота, 20 сентября 2025 г. в 00:00:22
xaker
Графики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code Webview

Для подписчиковОбычная визуализация данных в Jupyter Notebook может обернуться атакой на всю инфраструктуру. В этой статье мы воспроизведем XSS-инъекцию в графике BokehJS внутри VS Code Webview, проследим, как локальный баг превращается в уязвимость уровня Kubeflow-кластера, и посмотрим, какие реальные риски несет такая цепочка — от кражи cookie до доступа к Kubernetes-токенам.

  • суббота, 20 сентября 2025 г. в 00:00:20
xaker
Малварь SystemBC превращает уязвимые VPS в прокси

Специалисты Lumen Technology предупредили, что операторы ботнета SystemBC охотятся за уязвимыми VPS и делают из них прокси. Ежедневно в составе SystemBC активны около 1500 ботов, которые обеспечивают преступникам канал для вредоносной активности.

  • суббота, 20 сентября 2025 г. в 00:00:19
xaker
У SonicWall утекли данные. Компания просит клиентов срочно сменить пароли

Компания SonicWall предупредила клиентов о необходимости как можно скорее сменить учетные данные. Дело в том, что в результате кибератаки, затронувшей аккаунты MySonicWall, оказались скомпрометированы файлы резервных копий конфигураций файрволов.

  • суббота, 20 сентября 2025 г. в 00:00:19