Cyber News Live

Лента киберновостей

Самые популярные за суткипо просмотрам
Пока нет новостей с доступным счетчиком просмотров.
Группы объединяют близкие варианты: например «хакеры» = хакер, хак-группа, hacker, threat actor.
0
за сутки
1 319
за неделю
2 500
за все время в кеше
Подключенные источники
RSS и Telegram
RSS-источникиRSS
20
подключено
Российские12
Зарубежные8
Telegram-каналыTG
28
подключено
За один цикл5
Полный круг~30 мин
Всего подключено источников48
🇷🇺 Российские2 269
0
сутки
1 192
неделя
2 269
все время
🌍 Зарубежные231
0
сутки
127
неделя
231
все время
Ключевые слова для подсветки - отдельные наборы для российских и зарубежных источников
Можно писать каждое слово с новой строки, через запятую или точку с запятой. Для российских источников будет использоваться левый список, для зарубежных - правый.
RSS-источники - дополнительные ленты через интерфейс
Формат одной строки: название | URL RSS | ru или foreign | SITE.RU. Можно вставить только URL - скрипт сам подставит название и домен, регион по умолчанию будет ru. Базовые RSS-источники из PHP не удаляются, этот блок добавляет дополнительные.
Telegram-каналы - публичные каналы для сбора сообщений
Поддерживаются только публичные каналы, у которых открывается веб-страница вида T.ME/S/CHANNEL. Закрытые каналы и приватные чаты без авторизации не собираются.
Статистика обновления и состояние источников
Последнее обновление: 27.07.2026 12:29 МСК · в кеше: 2 500 · 2.2 МБ / 100 МБ
Режим: все источники / все новости / Все группы / RSS + Telegram
SecurityLab - новости - 50 новостей SecurityLab - уязвимости - 25 новостей Хакер - новости - 10 новостей Anti-Malware.ru - новости - 10 новостей Anti-Malware.ru - аналитика - 10 новостей CNews Security - 50 новостей Security News RU - 0 новостей The Hacker News - 50 новостей BleepingComputer - 15 новостей KrebsOnSecurity - 10 новостей SecurityWeek - 10 новостей WeLiveSecurity - 50 новостей Dark Reading - 50 новостей Packet Storm - не удалось получить RSS Schneier on Security - 10 новостей SEC-1275-1 - новости - 25 новостей SEC-1275-1 - уязвимости - 25 новостей SEC-1275-1 - индикаторы компрометации - 25 новостей ФСТЭК России - новости - не удалось получить RSS Хабр - информационная безопасность - 40 новостей Telegram - обработка 5 из 28 каналов за обновление Telegram @Dark2weboriginal - 18 сообщений Telegram @geekhackers - 20 сообщений Telegram @OSINTdefender - 20 сообщений Telegram @freeosint - 20 сообщений Telegram @Hacking_School666 - 20 сообщений
27.07.2026 12:18 МСК

Из каких деталей собран скам на Avito

Всем привет! На связи Айнур Абдрахманов, аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT, также известный как исследователь, который тратит вечера на изучение телеграм‑каналов с обещаниями «пассивного дохода от 5000₽ в день». Мониторинг таких пабликов — это, если хотите, профессиональная привычка: там раньше всех появляются новые социальные схемы, там их обкатывают и оттуда они расползаются в массы. Хочу поделиться наблюдением — социальная инженерия эволюционирует. Вместо прямого нападени

HABR.COMХабр - информационная безопасностьRSS
27.07.2026 12:05 МСК

«ГигаЧат» совместно с ведущими образовательными платформами запускает бесплатные программы по работе с искусственным интеллектом

К началу нового учебного года «ГигаЧат» и образовательные платформы «Нетология», «Фоксфорд» и «Алгоритмика»...

SAFE.CNEWS.RUCNews SecurityRSS
27.07.2026 12:01 МСК

Где в облачном бэкапе теряется контроль над данными — и как его вернуть

Заказывая бэкап облака, компания незаметно отдаёт наружу три вещи: доступ к данным, ключи шифрования и место хранения. Разбираю по пунктам, как вернуть контроль над каждой - end-to-end шифрование с закрытым ключом только у клиента, запись копий в свой S3, NAS или СХД на территории РФ, запирание выпуска сертификатов на роль owner - и как эта архитектура закрывает требования ФЗ-152. В конце - чек-лист, по которому имеет смысл проверять любой такой инструмент. Читать разбор

HABR.COMХабр - информационная безопасностьRSS
27.07.2026 12:01 МСК

Apple выплатила $400 тысяч дизайнерам iPhone, чтобы они не переходили в OpenAI — бонусы были выданы в виде ограниченных ...

Apple выплатила $400 тысяч дизайнерам iPhone, чтобы они не переходили в OpenAI — бонусы были выданы в виде ограниченных акций.ВзломаНет | Подписаться

TELEGRAM@vzlomane1Telegram👁 3
27.07.2026 11:48 МСК
ключей: 3

TELESHIM Abuses Telegram for C2 in Attacks Against Middle East Governments

Cybersecurity researchers have flagged fresh malicious cyber activity by a threat actor with ties to East Asia targeting government entities in the Middle East. The intrusions have resulted in the deployment of previously unreported malware families dubbed TELESHIM, MIXEDKEY, and BINDCLOAK, according to Zscaler ThreatLabz. The cybersecurity firm said it detected the campaign earlier this month.

THEHACKERNEWS.COMThe Hacker NewsRSS
27.07.2026 11:40 МСК

Я поставил сайт-визитку и посчитал посетителей. Живых оказалось 8 %

273 «уникальных посетителя» за трое суток и ни одного пользовательского скачивания. Разбираю сырые логи nginx руками: почему фильтр по User-Agent ловит только честных роботов, какой поведенческий признак отделяет живой браузер от сканера и как из 273 адресов остаётся 21. Читать далее

HABR.COMХабр - информационная безопасностьRSS
27.07.2026 11:13 МСК

Вредоносные сайты собирают малварь по частям в памяти браузера

Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты.

XAKEP.RUХакер - новостиRSS
27.07.2026 11:08 МСК

Обзор решений Cloud-Native Application Protection Platform (CNAPP)

Чем сложнее облачная инфраструктура, тем труднее контролировать её безопасность. Использование нескольких СЗИ увеличивает число разрозненных данных и создаёт зоны, где могут оставаться незамеченными угрозы. CNAPP объединяют ключевые функции защиты в едином решении. 1. Введение2. Что такое платформа CNAPP?2.1. Агентский и безагентский подходы CNAPP2.2. Преимущества и недостатки3. Мировой рынок CNAPP4. Российский рынок CNAPP4.1. Cloud Advisor4.2. Yandex Security Deck5. Как выбрать CNAPP–платформу5.1. Типовые ошибки в

ANTI-MALWARE.RUAnti-Malware.ru - аналитикаRSS
27.07.2026 11:06 МСК

В России импортозаместили Buldak — лапша «Бульдог»Для начала будет два вкуса: карбонара и сырный. Острую лапшу скоро зав...

В России импортозаместили Buldak — лапша «Бульдог»Для начала будет два вкуса: карбонара и сырный. Острую лапшу скоро завезут на полки магазинов.Такое покупаем 😆

TELEGRAM@cerb_newsTelegram👁 379
27.07.2026 11:01 МСК

GitHub Adds 3-Day Dependabot Cooldown to Limit Poisoned Package Adoption

GitHub has announced a new cooldown mechanism in Dependabot, allowing the tool to wait at least three days after a release is published before opening a pull request. "The cooldown configuration option in the dependabot.yml still controls the behavior, though, so you can choose a different cooldown parameter that fits your project," the Microsoft-owned subsidiary said. According to GitHub, the

THEHACKERNEWS.COMThe Hacker NewsRSS
27.07.2026 11:00 МСК

По обе стороны антибота: как я имитирую Chrome при скрейпинге и ловлю ботов по тем же сигналам

Я собираю афишу города в одну карту из пяти источников. Два из них — Яндекс.Афиша и afisha.ru — собирать себя не хотят. И режут не так, как ждешь: ни логина, ни капчи на входе, ни «подтвердите, что вы не робот». Мой requests.get(...) ловит 403 — даже когда заголовки скопированы из Chrome один в один.Первая мысль была дурацкая: где-то не хватает куки или очередного sec-ch-ua. Оказалось — проблема раньше. К тому моменту, когда сервер читает мой браузерный User-Agent, он уже успел посмотреть, как именно клиент открыл

HABR.COMХабр - информационная безопасностьRSS
27.07.2026 10:55 МСК

❌ Осторожно, мошенники! ❌❌ID 1689452070 | @attackbrutal⚠ Доказательства🔗 Android / AppleID 635994724 | @iankisser⚠ Доказ...

❌ Осторожно, мошенники! ❌❌ID 1689452070 | @attackbrutal⚠ Доказательства🔗 Android / AppleID 635994724 | @iankisser⚠ Доказательства🔗 Android / AppleID 8072867031 | @ugov_ru⚠ Доказательства🔗 Android / AppleID 8744977376 | @fisentaa⚠ Доказательства🔗 Android / AppleID 8675776354 | @sopranosvape⚠ Доказательства🔗 Android / AppleID 8667955583 | @kwwls1⚠ Доказательства🔗 Android / AppleID 7578103467 | @lIIlIlllIIlIIl⚠ Доказательства🔗 Android / AppleID 8561843926 | @AzMv2026⚠ Доказательства🔗 Android / AppleID 963379635 | @Sm3shh⚠ Доказательства🔗 Android / AppleID 8310223183 | @Milashgift⚠ Доказательства🔗 Android / AppleID 8110046129 | @Sonech20⚠ Доказательства🔗 Android / AppleID 7152759030 | @TheDevilL

TELEGRAM@GID_ScamBaseTelegram👁 196
27.07.2026 10:45 МСК

Директор загрузила документы в DeepSeek и лишилась золотого парашюта

Топ-менеджер московской инженерной компании попыталась получить пять миллионов рублей после увольнения за разглашение коммерческой тайны. Но суд решил, что загружать служебные документы в DeepSeek — не лучший способ заработать золотой парашют. Женщина проработала директором по продажам менее полугода и получала свыше 800 тысяч рублей в месяц.

ANTI-MALWARE.RUAnti-Malware.ru - новостиRSS
27.07.2026 10:42 МСК

Топ-менеджера московской компании уволили за загрузку документов в DeepSeek

Директора по продажам московской компании уволили за небрежное обращение с конфиденциальной информацией. Одно из обвинений заключалось в том, что сотрудница загрузила служебные документы в нейросеть DeepSeek. Суд встал на сторону работодателя.

SAFE.CNEWS.RUCNews SecurityRSS
27.07.2026 10:33 МСК

ИИ тайком зовут на свидания: личные разговоры уходят на расшифровку

ИИ-диктофоны тихо выползли из переговорок в обычную жизнь. Пользователи записывают с их помощью свидания, приёмы у врачей, сеансы психотерапии и ужины с друзьями. Собеседников при этом нередко забывают предупредить; в конце концов, зачем портить сюрприз?

ANTI-MALWARE.RUAnti-Malware.ru - новостиRSS
27.07.2026 10:24 МСК

Minecraft впервые за 17 лет повысила системные требования

Microsoft впервые за 17 лет решила пересмотреть системные требования Minecraft: Java Edition. Компьютерная классика внезапно вспомнила, что на дворе 2026 год, и попросила игроков подготовить более серьёзное железо. Для запуска игры теперь рекомендуются как минимум Intel Core i3-10100 или AMD Ryzen 3 3100, видеокарта GeForce GTX 950 либо Radeon RX 460 и 8 ГБ оперативной памяти.

ANTI-MALWARE.RUAnti-Malware.ru - новостиRSS
27.07.2026 09:51 МСК

Россия возвращается во времена AliExpress. В стране бешено выросли заказы техники из-за рубежа

Россияне стали на 28% активнее заказывать технику за рубежом, нежели годом ранее. При этом они отдают предпочтение более доступным моделям. Такая модель потребления позволяет сэкономить – за границей техника часто стоит дешевле, чем в российской рознице, к тому же там можно найти и купить что-либо эксклюзивное. Страна уже проходила через подобное – в начале 2010-х все рекорды популярности бил китайский маркетплейс AliExpress, где миллионы россиян заказывали смартфоны, планшеты и многое другое. Сейчас в лидерах США,

SAFE.CNEWS.RUCNews SecurityRSS
27.07.2026 09:37 МСК

Фишинг под видом бесплатной раздачи 10 литров топлива от «Лукойла» обнаружен на доменах LUKOIL-TALON.LOL и LUKOILTALONS....

Фишинг под видом бесплатной раздачи 10 литров топлива от «Лукойла» обнаружен на доменах LUKOIL-TALON.LOL и LUKOILTALONS.SHOP.Шаблон напоминает прошлую попытку продать топливо от имени компании. Однако скамонты, видимо, поняли свою ошибку: ранее они не указывали, где покупатели смогут забрать оплаченное топливо. Поэтому схему переделали под акцию — теперь «Лукойл» якобы бесплатно раздает по 10 литров топлива. По мнению мошенников, именно так компания и должна поступать в нынешней ситуации.На сайте пользователя просят ввести номер телефона, код из СМС и код двухфакторной аутентификации, тем самым передав мошенникам доступ к своему аккаунту в мессенджере MAX.Домены заблокируем.#фишинг #лукойл #

TELEGRAM@trueosintTelegram👁 493
27.07.2026 09:35 МСК

Проводник Windows 11 научился быстрее удалять большие файлы

Знакомое окно «Вычисление…», которое появляется при попытке удалить огромный файл или папку с тысячами элементов, скоро может стать менее раздражающим. Microsoft ускорила удаление крупных фрагментированных файлов в Проводнике Windows 11.

ANTI-MALWARE.RUAnti-Malware.ru - новостиRSS
27.07.2026 09:16 МСК

Как мы детектили фрод, а получили Джонни и Джулию: история одной браузерной разминки

В Древнем Риме говорили: «Mens sana in corpore sano» — в здоровом теле здоровый дух. Два тысячелетия спустя мы, айтишники, превратили эту мудрость в её полную противоположность: здоровый дух, сидящий в нездоровом теле перед монитором. Наш позвоночник принимает форму вопросительного знака, а шея начинает напоминать ржавый механизм — повернуть голову можно только всем корпусом, издавая при этом характерный хруст.Мы в «Биорг» знаем об этой проблеме не понаслышке. Но, в отличие от большинства офисных работников, у нас

HABR.COMХабр - информационная безопасностьRSS
27.07.2026 09:11 МСК

В открытый доступ попала база данных туроператора «Русь».Компания занимается организацией туров по России и, как сообщае...

В открытый доступ попала база данных туроператора «Русь».Компания занимается организацией туров по России и, как сообщается на ее сайте, является лидером рынка экскурсионных туров по Золотому кольцу. А вот о 21 доступном способе оплаты, конечно, хотелось бы узнать подробнее…Хакеры утверждают, что база содержит 1,4 млн строк с данными 540 тыс. клиентов.Актуальность - 10.05.2026Состав▪️ФИО▪️Дата рождения▪️Паспорт▪️Телефон▪️Комментарий#утечка #русь #туроператор

TELEGRAM@trueosintTelegram👁 558
27.07.2026 09:01 МСК

Apple начинает производство Mac Mini в Хьюстоне — завод открыл Foxconn, это часть инвестиций Apple обещанных Трампу.Взло...

Apple начинает производство Mac Mini в Хьюстоне — завод открыл Foxconn, это часть инвестиций Apple обещанных Трампу.ВзломаНет | Подписаться⁣⁣Техноновости - тут!

TELEGRAM@vzlomane1Telegram👁 9
27.07.2026 09:00 МСК

Мем: китайский вайбкодер превратил своих друзей в живых ПИТОМЦЕВ на рабочем столе с помощью Codex.Он загрузил общую фото...

Мем: китайский вайбкодер превратил своих друзей в живых ПИТОМЦЕВ на рабочем столе с помощью Codex.Он загрузил общую фотографию, а ИИ собрал из неё набор персонажей, которые теперь бегают по экрану, ползают, общаются и взаимодействуют с окнами.Разработчик также поделился промптом — теперь такую армию можно собрать из своих фоток:Create a Windows desktop pet application as a standalone .exe. Extract the appearances of the six people from the provided image and use them as the desktop pet characters.When the program runs, all six characters should move around the entire desktop together, behaving like a group of monkeys. Each character should mimic realistic monkey-like crawling and playful mov

TELEGRAM@cerb_newsTelegram👁 579
27.07.2026 08:56 МСК
ключей: 1

#UK #Ukraine UK Prime Minister Andy Burnham is set to sign a deal with Ukrainian President Volodymyr Zelensky that will ...

#UK #Ukraine UK Prime Minister Andy Burnham is set to sign a deal with Ukrainian President Volodymyr Zelensky that will allow Ukraine to mass-produce UK-designed Stone Cloak signal jammers. This agreement aims to enhance Ukraine's capabilities against Russian air defenses.Subscribe to @OSINTdefender Chat room

TELEGRAM@OSINTdefenderTelegram👁 230
27.07.2026 08:54 МСК
ключей: 1

#Kuwait #Pakistan Kuwait has approved a defense cooperation agreement with Pakistan that includes military training, log...

#Kuwait #Pakistan Kuwait has approved a defense cooperation agreement with Pakistan that includes military training, logistical support, and the exchange of military personnel and technical experts. This agreement aims to strengthen defense ties and establish a framework for collaboration in various military and security-related fields.Subscribe to @OSINTdefender Chat room

TELEGRAM@OSINTdefenderTelegram👁 230
27.07.2026 08:46 МСК

Конец пиратской Windows отменяется: кого на самом деле проверит Microsoft

Microsoft решила закрутить гайки в системе корпоративной активации Windows, и некоторые СМИ уже поспешили объявить едва ли не конец пиратской Windows 11. На деле охота за домашними пользователями пока не началась: новое требование затронет организации с собственными KMS-серверами.

ANTI-MALWARE.RUAnti-Malware.ru - новостиRSS
27.07.2026 08:35 МСК
ключей: 1

#EU #Russia The European Union has authorized the seizure and sale of Russian oil from tankers that violate sanctions, a...

#EU #Russia The European Union has authorized the seizure and sale of Russian oil from tankers that violate sanctions, allowing member states to confiscate and sell the oil, with proceeds not going to Russian entities. This move is part of the EU's efforts to enforce sanctions against Russia following its actions in Ukraine.Subscribe to @OSINTdefender Chat room

TELEGRAM@OSINTdefenderTelegram👁 222
27.07.2026 08:25 МСК
ключей: 1

#Russia Putin has claimed that the Poseidon nuclear-capable underwater drone is nearing operational deployment, followin...

#Russia Putin has claimed that the Poseidon nuclear-capable underwater drone is nearing operational deployment, following successful tests of the system. This weapon is designed to travel long distances underwater and is said to have capabilities that exceed traditional missile systems.Subscribe to @OSINTdefender Chat room

TELEGRAM@OSINTdefenderTelegram👁 225
27.07.2026 08:22 МСК
ключей: 1

#USA #Iran Criticism of Trump's approach to the Iran war is increasing among some Republicans, who fear that the emergin...

#USA #Iran Criticism of Trump's approach to the Iran war is increasing among some Republicans, who fear that the emerging deal may not effectively limit Iran's nuclear capabilities or influence in the region. Meanwhile, Iran appears to be negotiating from a position of strength, complicating the prospects for a resolution.Subscribe to @OSINTdefender Chat room

TELEGRAM@OSINTdefenderTelegram👁 222
27.07.2026 08:21 МСК

Новый бэкдор Mistic связывает группу Woodgnat с вымогательскими атаками

Исследователи Symantec Threat Hunter Team обнаружили ранее неизвестный бэкдор, получивший обозначение Backdoor.Mistic. Этот инструмент применяется в кибератаках с апреля 2026 года и, по всей видимости, связан с группировкой Woodgnat (также известна как KongTuke), действующей в роли брокера начального доступа (IAB). Особенность Mistic - высокая скрытность: он исполняет вредоносные команды непосредственно в оперативной памяти, не записывая […] Сообщение Новый бэкдор Mistic связывает группу Woodgnat с вымогательскими

1275.RUSEC-1275-1 - индикаторы компрометацииRSS
27.07.2026 07:51 МСК

MCBS Data Breach Affects 1.2 Million Individuals

The PEAR ransomware group claimed to have stolen 3 TB of information from the medical business management company. The post MCBS Data Breach Affects 1.2 Million Individuals appeared first on SecurityWeek.

SECURITYWEEK.COMSecurityWeekRSS
27.07.2026 07:42 МСК

FortiBleed. Как десятки тысяч устройств Fortinet стали фабрикой для сбора данных

Для подписчиковВ июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) нашел в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.

XAKEP.RUХакер - новостиRSS
27.07.2026 07:24 МСК

Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting, а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN.Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют

HABR.COMХабр - информационная безопасностьRSS
Показано 80 из 2 500