— Специалисты зафиксировали первый реальный случай кражи конфигурационных файлов ИИ-агента OpenClaw
OpenClaw (ранее ClawdBot и MoltBot) — локально работающий фреймворк для запуска ИИ-агентов
‼️ Он хранит на машине пользователя постоянную конфигурацию и память, имеет доступ к локальным файлам, может входить в почтовые приложения и мессенджеры, а также взаимодействовать с внешними сервисами
Благодаря своим широким возможностям и удобству инструмент набрал более 200 000 звезд на GitHub, а его создателя Питера Штайнбергера пригласили работать в компанию OpenAI
Стилер похитил несколько файлов:
◦ Openclaw.json — хранит email-адрес жертвы (в замаскированном виде), путь к рабочей директории и токен аутентификации шлюза с высокой энтропией.
Потенциально этот токен позволяет подключиться к локальному инстансу OpenClaw или имитировать легитимного клиента в аутентифицированных запросах
◦ Device.json — содержит publicKeyPem и privateKeyPem, используемые для привязки и подписи. Получив приватный ключ, атакующий может подписывать сообщения от имени устройства жертвы, обходить проверки Safe Device, а также получать доступ к зашифрованным логам и облачным сервисам, привязанным к устройству
◦ Soul.md и файлы памяти (AGENTS.md, MEMORY.md) — определяют поведение агента и накапливают персистентный контекст: логи повседневной активности, личную переписку, записи из календаря
Please open Telegram to view this post
VIEW IN TELEGRAM
😱23❤9👍2🔥1
— Telegram проигнорировал 150 тыс. запросов от России на удаление материалов с запрещенной информацией, об этом заявил глава Минцифры РФ Максут Шадаев
«Есть подтверждение, что доступ к переписке в Telegram имеют иностранные спецслужбы, которые действуют против российских военных в зоне спецоперации»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁96🤯18👍9🔥3🕊3❤2👏1🤔1😭1
Сбер привез медицинский ИИ в Нью-Дели: диагностика через зеркало и портативный рентген
На техно-выставке India AI Impact Expo 2026 Сбер показал стек ИИ-решений для медицины, которые вызвали у индийских коллег ажиотаж. Главный хайп собрал GigaDoc в формате «умного зеркала» — он проводит экспресс-оценку рисков по здоровью через встроенную камеру.
У стенда буквально выстроилась очередь из желающих потестить алгоритмы в реальном времени.
Помимо зеркала, засветились аппаратные решения: цифровой ФАП для мобильной диагностики в отдаленных регионах и портативный рентген, который детектит патологии с помощью встроенного ИИ.
#AI #MedTech #GigaDoc | Этичный хакер
На техно-выставке India AI Impact Expo 2026 Сбер показал стек ИИ-решений для медицины, которые вызвали у индийских коллег ажиотаж. Главный хайп собрал GigaDoc в формате «умного зеркала» — он проводит экспресс-оценку рисков по здоровью через встроенную камеру.
У стенда буквально выстроилась очередь из желающих потестить алгоритмы в реальном времени.
Помимо зеркала, засветились аппаратные решения: цифровой ФАП для мобильной диагностики в отдаленных регионах и портативный рентген, который детектит патологии с помощью встроенного ИИ.
#AI #MedTech #GigaDoc | Этичный хакер
👍23❤12😁9
— Госдума приняла во втором и третьем чтениях поправки к закону «О связи», которые обязывают мобильных операторов прекращать оказание услуг по требованию ФСБ
Закон также снимает с операторов ответственность за нарушение договорных обязательств, если отключение произошло по требованию спецслужбы
В пояснительной записке к законопроекту отмечается, что он направлен на обеспечение безопасности по направлениям деятельности ФСБ России и противодействие терроризму
Please open Telegram to view this post
VIEW IN TELEGRAM
😱57😭22👍10😁7🕊7❤3🤯3🥰1
Японская компания Tenga, один из крупнейших мировых производителей игрушек для взрослых, сообщает об утечке данных
— Хакер взломал рабочую почту одного из сотрудников компании и получил доступ ко всей переписке и данным
А также взломанный аккаунт сотрудника компании использовался и для рассылки спама: письма были отправлены контактам скомпрометированного работника Tenga, включая клиентов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁67❤12😭5🤔2🔥1😱1
Этичный Хакер
доступ к переписке в Telegram имеют иностранные спецслужбы
— Telegram заявил об отсутствии фактов взлома шифрования переписок со стороны иностранных спецслужб
В Telegram назвали заявления российских властей о компрометации шифрования недостоверными и связали их с попыткой обосновать ограничения в отношении сервиса в стране
Речь идет о заявлении министра цифрового развития Максута Шадаева, который сообщил о наличии у иностранных спецслужб доступа к переписке пользователей
Please open Telegram to view this post
VIEW IN TELEGRAM
👏81😁22👍13❤11🕊4🔥3
Этичный Хакер
Ранее вознаграждение составляло 3 миллиона рублей. Но с начала запуска программы кибериспытаний в июле прошлого года никому так и не удалось реализовать комплексный сценарий недопустимых событий. Об этом на Уральском форуме кибербезопасности рассказали представители компании.
Компания относит к критическим сценариям несанкционированный доступ к внутренним сервисам, закрепление в инфраструктуре с привилегированными правами, внедрение кода в цепочку релизов, а также обход механизмов защиты и мониторинга.
«Используя формат кибериспытаний, мы проверяем устойчивость всей экосистемы и выбранной нами модели построения безопасности. В ее основе — Security by Design, когда защита закладывается еще на этапе проектирования, принцип Zero Trust, исключающий доступ по умолчанию, и внешний контур, усиленный искусственным интеллектом, который в реальном времени отражает порядка 86% атак. Мы уверены, что демонстрация такой архитектуры и открытая проверка ее эффективности формируют для рынка новый стандарт зрелой информационной безопасности», — комментирует Николай Исламов, руководитель управления безопасности приложений, Т-Банк
Отмечается, что участники могут использовать любой вектор атак: тестировать мобильные приложения, API, бизнес-логику, партнерские интеграции и другие элементы цифровой экосистемы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29❤8🔥1
Эксперты Yandex Cloud представили результаты анализа угроз в облачных и гибридных инфраструктурах за 2025 год на Уральском форуме "Кибербезопасность в финансах". Исследование показало, что в 90% случаев пароли в организациях не обновляются или меняются реже раза в год.
В 2025 году специалисты компании обрабатывали более 103 миллиардов событий ежедневно с помощью собственной SIEM-системы, что в 3 раза больше, чем годом ранее.
Евгений Сидоров, директор по информационной безопасности в Yandex Cloud: “Использование SIEM-системы собственной разработки позволяет нам собирать большие объемы данных, в том числе и NetFlow-трафик в облачных сетях. В 2025 году, согласно нашей статистике, самой популярной тактикой злоумышленников была попытка входа через актуальные учётные данные”
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18🤯10👏5😁5
— Портал WikiLeaks опубликовал массив секретных документов, в которых раскрываются предполагаемые методы кибервзлома, использовавшиеся ЦРУ
Программа получила название Weeping Angel (Плачущий Ангел) — она позволяла переводить телевизоры в режим «Fake-Off», при котором устройство выглядит выключенным, но фактически продолжает работать
— WikiLeaks заявляет, что инструмент был разработан ЦРУ совместно с британской службой внутренней безопасности MI5
Название программы отсылает к персонажам британского научно-фантастического сериала «Доктор Кто», где «Плачущие ангелы» — существа, способные двигаться лишь тогда, когда на них никто не смотрит
Большой брат ближе, чем вы думаете.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯55👏11❤9🔥5😱2😭2👍1
— В уравнении цены смарт-контракта потерялась операция умножения, из-за чего cbETH полетел на рынок по цене $1,12 вместо рыночных $2200
При этом ошибку было легко найти в ходе базовых тестов, но вайб-кодер слишком сильно доверился нейросети.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60👏17🤯11❤7👍4🔥1
Компания Odido — один из крупнейших мобильных операторов и провайдеров в Нидерландах, появилась в 2023 году после ребрендинга T-Mobile Netherlands и Tele2 Netherlands
— Атакующие взломали систему обработки клиентских обращений и похитили персональные данные множества пользователей
«
Odido пострадала от кибератаки, в результате которой были скомпрометированы клиентские данные.
Речь идет о персональной информации из системы контактов с клиентами. Пароли, записи звонков и платежная информация не пострадали
» — заявили в компании
Похищенные данные различаются для каждого клиента, но утечка может включать:
◦ полное имя;
◦ адрес и место проживания;
◦ мобильный номер;
◦ номер клиента;
◦ адрес электронной почты;
◦ IBAN;
◦ дату рождения;
◦ данные удостоверений личности (номер паспортов или водительских прав, а также срок их действия).
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯17❤11🕊3
Media is too big
VIEW IN TELEGRAM
В основе — Security by Design — принцип, по которому безопасность включается в продукт с момента его разработки, а не наслаивается потом. По словам руководителя ИБ Т-Банка, ключевую роль также играет Zero Trust подход: доступ к критическим системам выдается после автоматических проверок с ограничением по времени и только в том случае, если это необходимо. Благодаря выбранной стратегии, в прошлом году компания смогла отразить все попытки хакерских атак — более 400 тысяч за год.
“Мы разрабатываем собственные решения и шарим это в рынок, это наш вклад в цифровой суверенитет страны”, — отметил Дмитрий Гадарь, руководитель ИБ в Т.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23😁18👏5❤2
Этичный Хакер
— По требованию Роскомнадзора администрация мессенджера Telegram с 2022 года удалила 8358 сервисов, которые занимались поиском и распространением персональных данных россиян
А также в РКН заявили, что Telegram должен сам пресекать раскрытие персональных данных россиян через сервисы «пробива», закрыв инфраструктуру для их поисков
Администраторы мессенджера каждый день удаляют до сотни таких ботов, но принципиального изменения ситуации пока не произошло
Please open Telegram to view this post
VIEW IN TELEGRAM
❤46👍23😁20😭4😱3🤔2
— Результат в два раза превосходит показатели прошлой версии и оставляет позади даже Opus 4.6 с GPT-5.2.
Также разработчики прокачали базовые способности ИИ: теперь модель умеет генерировать анимированные SVG по текстовому описанию и решать логические задачи с новыми паттернами, которых не было в обучении
Опробовать модно в Google AI Studio.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36😁12❤4👏4🤔2
Для проверки он разработал автоматизированную систему тестирования на базе Docker с Chromium за MITM-прокси: пайплайн генерировал синтетический браузерный трафик и сопоставлял исходящие сетевые запросы с посещенными URL, выявляя утечки
— Проверке подверглись 32 000 расширений из Chrome Web Store, и в итоге было найдено более 30 компаний, которые собирают такие данные
На первый взгляд расширения представляю собой безобидные и полезные утилиты, но на самом деле запрашивают доступ к истории браузера без каких-либо обоснований
К тому же некоторые расширения дополнительно маскируют передаваемые данные (кодируют их в Base64 или шифруют AES-256), что затрудняет обнаружение
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23😁8🤔3❤2😭2