Категория: bezopasnost - Sigma VPS Blog
Интернет, технологии, ИИ, ПК и игры: новости, обзоры и инструкции без воды

Уязвимости мобильных сетей и слежка: как Иран находил военных США через SS7
Иран использовал уязвимости телеком-протокола SS7 и рекламные технологии, чтобы отслеживать местоположение американских военных на Ближнем Востоке. Разбираем, как работает эта слежка и что из неё стоит вынести обычному пользователю.

Grok Build отправлял приватные репозитории в облако: что случилось с приватностью ИИ-инструмента xAI
CLI-инструмент Grok Build от xAI без ведома разработчиков отправлял целые репозитории с Git-историей и секретами в Google Cloud Storage. После огласки xAI остановила выгрузку, а Илон Маск пообещал стереть все загруженные данные.

Уязвимости в расширениях Joomla iCagenda и Balbooa Forms: как взламывают сайты
CISA внесла две критические уязвимости расширений Joomla, iCagenda и Balbooa Forms, в каталог активно эксплуатируемых. Обе получили максимальные 10 из 10 по CVSS и позволяют захватить сайт. Разбираем механику атаки и что делать владельцам.

Власти США предупреждают: российские хакеры атакуют роутеры как защититься
CISA и союзники предупредили: хакеры ФСБ «Центр 16» массово захватывают домашние и офисные роутеры через SNMP и заводские пароли. Разбираем, зачем им ваш роутер и как закрыть его за 10 минут.

Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI
Apple подала иск против OpenAI и двух бывших сотрудников. По версии компании, инженер Чан Лю использовал zero-day уязвимость и скачал десятки конфиденциальных файлов уже после ухода в OpenAI.

Переговорщик-предатель: как сотрудник по выкупам сливал хакерам данные жертв на $75 млн
Анджело Мартино нанимали, чтобы сбивать сумму выкупа вымогателям. Вместо этого он тайно работал на группировку BlackCat, сливая ей переговорные позиции клиентов. Ущерб: свыше $75 млн, приговор, 70 месяцев тюрьмы.

ЕС и Британия обвинили российских хакеров в атаке на энергосистему Польши: санкции и последствия для критической инфраструктуры
13 июля 2026 года ЕС и Великобритания официально приписали декабрьскую кибератаку на энергосеть Польши подразделению ФСБ «Центр 16» и ввели первый совместный киберсанкционный пакет. Разбираем факты, спор об атрибуции и технические выводы.

Как кибератака довела немецкую компанию до банкротства: урок о цене простоя производства
Немецкая текстильная компания ZEGO подала на банкротство после того, как кибератака 29 марта 2026 года остановила производство почти на шесть недель. Разбираем, почему главная цена атаки не выкуп, а простой, и как средний бизнес стал любимой мишенью хакеров.

Инъекции промптов как оружие защиты: «контекстная бомба» останавливает ИИ-взломщиков
Исследователи Tracebit развернули оружие хакеров против них самих: инъекция промпта рядом с приманкой заставляет ИИ-агента-взломщика замереть. В тестах захват admin-доступа упал с 57% до 5%.

Как год «спящей» утечки погубил Аргентинскую футбольную ассоциацию
Взлом систем AFA стал возможен из-за инфостилера, заразившего ноутбук разработчика ещё в сентябре 2025 года. Разбираем, как одна непролеченная машина открыла доступ ко всей инфраструктуре и что делать, чтобы не повторить.