Sigma Guard Journal

Категория: bezopasnost - Sigma VPS Blog

Интернет, технологии, ИИ, ПК и игры: новости, обзоры и инструкции без воды

Уязвимости мобильных сетей и слежка: как Иран находил военных США через SS7
Безопасность 14.07.2026 10 0

Уязвимости мобильных сетей и слежка: как Иран находил военных США через SS7

Иран использовал уязвимости телеком-протокола SS7 и рекламные технологии, чтобы отслеживать местоположение американских военных на Ближнем Востоке. Разбираем, как работает эта слежка и что из неё стоит вынести обычному пользователю.

Grok Build отправлял приватные репозитории в облако: что случилось с приватностью ИИ-инструмента xAI
Безопасность 14.07.2026 10 0

Grok Build отправлял приватные репозитории в облако: что случилось с приватностью ИИ-инструмента xAI

CLI-инструмент Grok Build от xAI без ведома разработчиков отправлял целые репозитории с Git-историей и секретами в Google Cloud Storage. После огласки xAI остановила выгрузку, а Илон Маск пообещал стереть все загруженные данные.

Уязвимости в расширениях Joomla iCagenda и Balbooa Forms: как взламывают сайты
Безопасность 14.07.2026 8 0

Уязвимости в расширениях Joomla iCagenda и Balbooa Forms: как взламывают сайты

CISA внесла две критические уязвимости расширений Joomla, iCagenda и Balbooa Forms, в каталог активно эксплуатируемых. Обе получили максимальные 10 из 10 по CVSS и позволяют захватить сайт. Разбираем механику атаки и что делать владельцам.

Власти США предупреждают: российские хакеры атакуют роутеры как защититься
Безопасность 14.07.2026 9 0

Власти США предупреждают: российские хакеры атакуют роутеры как защититься

CISA и союзники предупредили: хакеры ФСБ «Центр 16» массово захватывают домашние и офисные роутеры через SNMP и заводские пароли. Разбираем, зачем им ваш роутер и как закрыть его за 10 минут.

Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI
Безопасность 13.07.2026 13 0

Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI

Apple подала иск против OpenAI и двух бывших сотрудников. По версии компании, инженер Чан Лю использовал zero-day уязвимость и скачал десятки конфиденциальных файлов уже после ухода в OpenAI.

Переговорщик-предатель: как сотрудник по выкупам сливал хакерам данные жертв на $75 млн
Безопасность 13.07.2026 10 0

Переговорщик-предатель: как сотрудник по выкупам сливал хакерам данные жертв на $75 млн

Анджело Мартино нанимали, чтобы сбивать сумму выкупа вымогателям. Вместо этого он тайно работал на группировку BlackCat, сливая ей переговорные позиции клиентов. Ущерб: свыше $75 млн, приговор, 70 месяцев тюрьмы.

ЕС и Британия обвинили российских хакеров в атаке на энергосистему Польши: санкции и последствия для критической инфраструктуры
Безопасность 13.07.2026 18 0

ЕС и Британия обвинили российских хакеров в атаке на энергосистему Польши: санкции и последствия для критической инфраструктуры

13 июля 2026 года ЕС и Великобритания официально приписали декабрьскую кибератаку на энергосеть Польши подразделению ФСБ «Центр 16» и ввели первый совместный киберсанкционный пакет. Разбираем факты, спор об атрибуции и технические выводы.

Как кибератака довела немецкую компанию до банкротства: урок о цене простоя производства
Безопасность 13.07.2026 14 0

Как кибератака довела немецкую компанию до банкротства: урок о цене простоя производства

Немецкая текстильная компания ZEGO подала на банкротство после того, как кибератака 29 марта 2026 года остановила производство почти на шесть недель. Разбираем, почему главная цена атаки не выкуп, а простой, и как средний бизнес стал любимой мишенью хакеров.

Инъекции промптов как оружие защиты: «контекстная бомба» останавливает ИИ-взломщиков
Безопасность 13.07.2026 15 0

Инъекции промптов как оружие защиты: «контекстная бомба» останавливает ИИ-взломщиков

Исследователи Tracebit развернули оружие хакеров против них самих: инъекция промпта рядом с приманкой заставляет ИИ-агента-взломщика замереть. В тестах захват admin-доступа упал с 57% до 5%.

Как год «спящей» утечки погубил Аргентинскую футбольную ассоциацию
Безопасность 13.07.2026 13 0

Как год «спящей» утечки погубил Аргентинскую футбольную ассоциацию

Взлом систем AFA стал возможен из-за инфостилера, заразившего ноутбук разработчика ещё в сентябре 2025 года. Разбираем, как одна непролеченная машина открыла доступ ко всей инфраструктуре и что делать, чтобы не повторить.