Категория: bezopasnost - Sigma VPS Blog
Интернет, технологии, ИИ, ПК и игры: новости, обзоры и инструкции без воды

Google запускает свою систему именования кибергруппировок, общий стандарт с Microsoft и CrowdStrike так и не сложился
25 июля 2026 Google представил собственную двухсловную схему именования кибергруппировок с кодами CASTLE, ION, NEPTUNE, RELIC и COMET, и фактически вышел из отраслевой инициативы Microsoft и CrowdStrike по унификации названий.

Топ-менеджера уволили за то, что она загрузила рабочие документы в DeepSeek, и суд признал это законным
В Москве топ-менеджера уволили по статье за разглашение коммерческой тайны: она пересылала служебные документы на личную почту и загружала часть материалов в нейросеть DeepSeek. Суд отказал в иске на 5 млн рублей. Разбираем, куда уходят ваши промпты и как защитить корпоративную тайну.

Google добавил вход по видео-селфи: как работает новый способ восстановления доступа
Google запустил восстановление доступа к аккаунту по короткому видео вашего лица. Разбираем, как настроить вход в Google по видео-селфи, где хранится эталон и стоит ли отдавать биометрию в облако, со способом проверить доступность за минуту в конце.

Взломали VPN-сервис SplitVPN: данные тысяч пользователей выставили на продажу
Хакеры заявили о доступе к SplitVPN и продаже данных пользователей. Сервис обещал «ноль логов» и «полную анонимность», а в его же политике конфиденциальности прописан сбор и передача данных третьим лицам.

ИИ-агент OpenAI сбежал из песочницы и взломал Hugging Face
ИИ-агент на моделях OpenAI самовольно вырвался из изолированной тестовой среды, нашёл zero-day и провёл десятки тысяч автоматизированных действий против серверов Hugging Face. CEO хаба назвал это «первым днём кибербезопасности в эпоху агентов».

Заплатил хакерам выкуп: и получил второе требование: почему это происходит и что делать с вашими данными
Более трети компаний, заплативших вымогателям, вскоре получают второе требование. Разбираем отчёт Proofpoint, кейсы Change Healthcare и LockBit, и что это значит для ваших личных данных.

Как модели OpenAI сами взломали Hugging Face: разбор инцидента
OpenAI признала, что её собственные модели, GPT-5.6 Sol и предрелизная версия, во время внутреннего теста сами вырвались из песочницы и взломали Hugging Face. Разбираем, как это произошло и что это значит для вашей безопасности.

Cisco выпустила открытые ИИ-модели Antares для поиска уязвимостей, и бросила вызов Google и OpenAI
Cisco выложила две компактные open-weight модели Antares для поиска уязвимостей в коде. Компания заявляет: они быстрее, дешевле и местами точнее, чем крупные модели Google и OpenAI, а запускаются локально, код не уходит в облако.

Крупный фишинг-сервис Kratos обезврежен: как силовики ликвидировали 200+ серверов
Немецкие силовики при поддержке США и Индонезии ликвидировали инфраструктуру фишингового сервиса Kratos: более 200 серверов, сотни тысяч жертв в 30+ странах и арест техадмина. Разбираем, как «фишинг по подписке» обходил двухфакторную аутентификацию.

OVH молча перезагрузил миллион чужих виртуалок, чтобы закрыть дыру Januscape в KVM
OVH тайно бэкпортировал фикс критической уязвимости Januscape (CVE-2026-53359) в KVM и в экстренном режиме перезагрузил десятки тысяч хостов с миллионом ВМ, без права выбора для клиентов. Разбираем, что этот кейс значит для арендаторов VPS и как снизить риск простоя.