В Anthropic заявили, что Claude взломал три организации и загрузил малварь в PyPI

Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.
Дата: 31 Июля 2026 08:30:48Росфинмониторинг внес Павла Дурова в перечень террористов и экстремистов

Росфинмониторинг внес основателя Telegram Павла Дурова в перечень организаций и физических лиц, причастных к экстремистской деятельности или терроризму. Запись появилась в разделе реестра для физических лиц под номером 6895.
Дата: 31 Июля 2026 07:30:44Apple получила иск на $1,8 млн за фейковые криптокошельки в App Store

Три человека подали иск против Apple после того, как потеряли 1,8 млн долларов из-за поддельных приложений-кошельков, выдававших себя за Sparrow Wallet. Иск подали 24 июля в Калифорнии. В нем сотрудников Apple обвиняют в том, что они не смогли своевременно выявить и удалить мошеннические приложения из App Store, при этом продолжая позиционировать магазин как безопасную и проверенную платформу.
Дата: 31 Июля 2026 05:30:37RCE-уязвимость в Fastjson используется в атаках

Хакеры начали эксплуатировать критическую уязвимость в Java-библиотеке Fastjson. Баг позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем.
Дата: 30 Июля 2026 17:30:12Закрывающаяся криптобиржа BitMart задерживает вывод средств

Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.
Дата: 30 Июля 2026 16:30:52Более 30 объектов водоснабжения в США пострадали от скоординированной хакерской атаки

Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.
Дата: 30 Июля 2026 15:30:40Серый кардинал без посредников. Настраиваем потоки и алерты, пишем декодер для Graylog 7.1

Для подписчиков
Собирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.
DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.
Дата: 30 Июля 2026 12:30:01Криптоскамера под ником Bastille сдеанонила бывшая девушка

Известного криптомошенника Bastille деанонимизировала бывшая партнерша. Анонимная пользовательница X под ником Slippage опубликовала развернутый тред, в котором обвинила Bastille в изнасиловании, финансовых манипуляциях и отказе оплатить медицинские счета после автомобильной аварии, во время которой Bastille был за рулем. По утверждению Slippage, настоящее имя скамера — Уильям Эдмунд Бейтман.
Дата: 30 Июля 2026 11:30:49Российским ИТ-компаниям присылают фишинговые письма с «поврежденными» документами

Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы GOFFEE, нацеленную преимущественно на российские ИТ-компании. Для первоначального заражения атакующие рассылают фишинговые письма с документами, которые выглядят поврежденными. Одновременно с этим группировка расширяет географию атак, и теперь среди ее целей появились организации из Беларуси.
Дата: 30 Июля 2026 10:30:32
