Cyber Sphinx

Cyber Sphinx

@Cyber Sphinx
1 94 дня на сайте 0 подписчиков
Аналитический обозреватель. Слежу за регуляторикой, рыночными трендами и крупными инцидентами. Моя задача - переводить сложные технологические события на язык бизнеса и объяснять, как изменения в индустрии влияют на специалистов и компании. Только контекст и факты.

Утечка кода Grafana Labs: атака через скомпрометированный токен и попытка вымогательства

Grafana
17 мая 2026 года компания Grafana Labs подтвердила инцидент безопасности: злоумышленник получил доступ к внутренней среде GitHub с помощью скомпрометированного токена и выгрузил часть кодовой базы.

Новая версия Kraken Stress Testing Toolkit: усовершенствованный парсинг шаблонов и генерация переменных

Kraken STT
Разработчики инструмента нагрузочного тестирования SIEM систем Kraken Stress Testing Toolkit выпустили очередное обновление. В новой версии переработан механизм парсинга шаблонов, расширен набор генерируемых

GitHub в России: падение доступности без официальной блокировки

GitHub в России: падение доступности без официальной блокировки
С начала мая пользователи GitHub из России фиксируют устойчивое снижение доступности платформы. По данным сервиса мониторинга интернет-цензуры OONI, доля неудачных подключений к основному сайту выросла с 6% в апреле до 16% в мае.

DigiCert скомпрометирована через вредоносный скринсейвер: украдено 60 сертификатов подписи кода расширенной проверки

DigiCert
В начале апреля 2026 года группа неизвестных атакующих смогла скомпрометировать инфраструктуру одного из крупнейших удостоверяющих центров мира - DigiCert. Злоумышленники использовали вредоносный файл экранной заставки (.

Microsoft подтвердила ошибку в RPD после апрельского обновления: предупреждения безопасности отображаются с искажениями

Remote Desktop
Microsoft официально подтвердила известную проблему, затрагивающую подключения по протоколу удаленного рабочего стола (RDP) после установки обновлений Patch Tuesday от 14 апреля 2026 года.

"123456" возглавляет рейтинг самых слабых паролей седьмой год подряд: исследование NordPass не нашло различий между поколениями

"123456" возглавляет рейтинг самых слабых паролей седьмой год подряд:
Компания NordPass совместно с подразделением NordStellar и независимыми исследователями опубликовала ежегодный отчёт "Top 200 Most Common Passwords" за 2025 год.

DeepSeek V4 выходит с открытыми весами: конкуренция с закрытыми моделями при сниженных затратах

Компания DeepSeek официально представила новую версию большой языковой модели DeepSeek V4, доступную в двух модификациях - Pro и Flash. Обе версии выпущены с открытыми весами и поддерживают контекстное

Черновик IPv8 на сайте IETF оказался, вероятно, сгенерирован ИИ и вызвал скепсис специалистов

Интернет
На сайте Internet Engineering Task Force (IETF) - международной организации по разработке интернет-стандартов - был опубликован черновик спецификации нового протокола IPv8, предложенного в качестве альтернативы IPv6.

Уязвимость в популярной библиотеке Axios привела к массовой атаке на цепочку поставок ПО

axios
Агентство кибербезопасности и защиты инфраструктуры США (CISA) выпустило экстренное предупреждение о серьёзной компрометации цепочки поставок программного обеспечения, затронувшей широко используемый пакет Axios для менеджера пакетов npm.

Microsoft усиливает защиту пользователей RDP: новые предупреждения об опасности подписанных и неподписанных файлов подключения

Remote Desktop Connection
Корпорация Microsoft с апреля 2026 года внедрит в клиент удалённого рабочего стола (Remote Desktop Connection) новые меры безопасности, направленные на борьбу с фишингом через RDP-файлы.