Sigma Guard Journal

Категория: bezopasnost - Sigma VPS Blog

Интернет, технологии, ИИ, ПК и игры: новости, обзоры и инструкции без воды

Grok Build отправлял приватные репозитории в облако: что случилось с приватностью ИИ-инструмента xAI
Безопасность 14.07.2026 38 0

Grok Build отправлял приватные репозитории в облако: что случилось с приватностью ИИ-инструмента xAI

CLI-инструмент Grok Build от xAI без ведома разработчиков отправлял целые репозитории с Git-историей и секретами в Google Cloud Storage. После огласки xAI остановила выгрузку, а Илон Маск пообещал стереть все загруженные данные.

Уязвимости в расширениях Joomla iCagenda и Balbooa Forms: как взламывают сайты
Безопасность 14.07.2026 34 0

Уязвимости в расширениях Joomla iCagenda и Balbooa Forms: как взламывают сайты

CISA внесла две критические уязвимости расширений Joomla, iCagenda и Balbooa Forms, в каталог активно эксплуатируемых. Обе получили максимальные 10 из 10 по CVSS и позволяют захватить сайт. Разбираем механику атаки и что делать владельцам.

Власти США предупреждают: российские хакеры атакуют роутеры как защититься
Безопасность 14.07.2026 32 0

Власти США предупреждают: российские хакеры атакуют роутеры как защититься

CISA и союзники предупредили: хакеры ФСБ «Центр 16» массово захватывают домашние и офисные роутеры через SNMP и заводские пароли. Разбираем, зачем им ваш роутер и как закрыть его за 10 минут.

Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI
Безопасность 13.07.2026 43 0

Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI

Apple подала иск против OpenAI и двух бывших сотрудников. По версии компании, инженер Чан Лю использовал zero-day уязвимость и скачал десятки конфиденциальных файлов уже после ухода в OpenAI.

Переговорщик-предатель: как сотрудник по выкупам сливал хакерам данные жертв на $75 млн
Безопасность 13.07.2026 38 0

Переговорщик-предатель: как сотрудник по выкупам сливал хакерам данные жертв на $75 млн

Анджело Мартино нанимали, чтобы сбивать сумму выкупа вымогателям. Вместо этого он тайно работал на группировку BlackCat, сливая ей переговорные позиции клиентов. Ущерб: свыше $75 млн, приговор, 70 месяцев тюрьмы.

ЕС и Британия обвинили российских хакеров в атаке на энергосистему Польши: санкции и последствия для критической инфраструктуры
Безопасность 13.07.2026 50 0

ЕС и Британия обвинили российских хакеров в атаке на энергосистему Польши: санкции и последствия для критической инфраструктуры

13 июля 2026 года ЕС и Великобритания официально приписали декабрьскую кибератаку на энергосеть Польши подразделению ФСБ «Центр 16» и ввели первый совместный киберсанкционный пакет. Разбираем факты, спор об атрибуции и технические выводы.

Как кибератака довела немецкую компанию до банкротства: урок о цене простоя производства
Безопасность 13.07.2026 41 0

Как кибератака довела немецкую компанию до банкротства: урок о цене простоя производства

Немецкая текстильная компания ZEGO подала на банкротство после того, как кибератака 29 марта 2026 года остановила производство почти на шесть недель. Разбираем, почему главная цена атаки не выкуп, а простой, и как средний бизнес стал любимой мишенью хакеров.

Инъекции промптов как оружие защиты: «контекстная бомба» останавливает ИИ-взломщиков
Безопасность 13.07.2026 53 0

Инъекции промптов как оружие защиты: «контекстная бомба» останавливает ИИ-взломщиков

Исследователи Tracebit развернули оружие хакеров против них самих: инъекция промпта рядом с приманкой заставляет ИИ-агента-взломщика замереть. В тестах захват admin-доступа упал с 57% до 5%.

Как год «спящей» утечки погубил Аргентинскую футбольную ассоциацию
Безопасность 13.07.2026 41 0

Как год «спящей» утечки погубил Аргентинскую футбольную ассоциацию

Взлом систем AFA стал возможен из-за инфостилера, заразившего ноутбук разработчика ещё в сентябре 2025 года. Разбираем, как одна непролеченная машина открыла доступ ко всей инфраструктуре и что делать, чтобы не повторить.

Как «поковыряться» с Nmap в пятницу и уронить всю корпоративную сеть на выходные
Безопасность 13.07.2026 60 0

Как «поковыряться» с Nmap в пятницу и уронить всю корпоративную сеть на выходные

Скучающий инженер запустил Nmap на всю сеть компании и парализовал её на выходные. Разбираем, почему сканирование кладёт файрволы и VPN и как учиться сетевым инструментам без ущерба.