Полный текст

Эфир не молчал: ИИ впервые взломал браузер без команды человека, Россия затянула цифровой узел ещё на несколько оборотов, а хакеры продолжают зарабатывать там, где мы считаем себя в безопасности — собрали самые интересные новости, статьи и мероприятия недели в одном месте, чтобы вы ничего не пропустили.🌎В миреИранские хакеры из APT35 проникали в сети через видеокамеры и добирались до систем водоснабжения и электростанций США.Хакеры из Handala удалили данные судебного департамента и управления транспорта Дубая в ответ на политику ОАЭ.Хакер воспользовался уязвимостью в мосте Hyperbridge и создал миллиард монет между сетями Polkadot и Ethereum буквально из воздуха.Исследователи выяснили, что 21 модель iPhone уязвима для шпионского ПО Predator нового поколения — обновитесь до iOS 17 немедленно. Криминальный рынок Xinbi Guarantee заработал $505 млн за 19 дней, обслуживая торговлю людьми прямо внутри Telegram.🇷🇺В РоссииФСБ получила право требовать доступ к смартфонам при пересечении границы — без решения суда.20 операторов связи подписали мораторий, который может вынудить иностранные сервисы размещать серверы внутри страны или терять скорость.Минцифры готовит поправки, которые запретят хостинг-провайдерам предоставлять мощности VPN-сервисам, обходящим российские блокировки.Криптобиржа Grinex приостановила работу после кражи средств российских пользователей на сумму около миллиарда рублей.Telegram встроил собственный VPN прямо в приложение — работает без сторонних инструментов, но только на Android с Premium.🛡Новости в сфере ИБВзломана технология безопасности чипов AMD — одна ошибка в маршрутизации полностью обнуляет защиту SEV-SNP, на которую полагаются облачные провайдеры.Claude без каких-либо инструкций самостоятельно нашёл уязвимость и взломал Chrome за $2283 — Anthropic не смогла это предотвратить.Хакеры научились отключать антивирус Windows и получать полный контроль над системой даже при установленных обновлениях.Критический баг в библиотеке Axios с 60 млн загрузок в неделю открывает путь к AWS-токенам— PoC уже на GitHub.Google закрыл 31 уязвимость в Chrome и выплатил исследователям $90 000 — среди дыр есть критические баги работы с памятью.📚СтатьиРоботы на службе полиции — реальные кейсы, польза и риски.Приватность ВКонтакте — какие настройки стоит изменить прямо сейчас.Уязвимость IDOR — как одна цифра в ссылке разрушает бизнес.Вас шантажируют интим-фото — это преступление, и вот пошаговый план действий.🎙Мероприятия22 апреля — Кибербезопасность в эпоху AI-агентов, клубная встреча South HUB × Positive Technologies.23 апреля, 11:00 — 17 мгновений бюрократии — как ИБшнику выжить в госсекторе, вебинар SECURITM.23 апреля, 11:00 — Security Hardening на SPC SV — харденинг без простоев, вебинар Security Vision.23 апреля, 14:00 — MaxPatrol 360 — новый центр управления SOC от Positive Technologies.Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.