- Хакеры шпионят за почтой руководителя фондовой биржи в течение пяти месяцев
- Минюст США разрушает сети крипто-мошенничества в Юго-Восточной Азии, замораживает активы на $3,8 миллиона
- CISA добавила уязвимость RCE в Magento CVE-2026-45247 в каталог известных уязвимостей
- Brave Software представила Origin — платную версию браузера без лишних функций
- Браузер Hola для Windows скомпрометирован для доставки криптомайнера
- Кампания по краже кредитных карт использует Stripe для хостинга украденной информации
- Утечка данных в DentaQuest затронула информацию 2,6 миллионов аккаунтов
- Всемирная продовольственная программа ООН сообщила о взломе, затронувшем 600 000 домохозяйств в Газе
- Новый вредонос IronWorm поразил 36 пакетов в результате атаки на цепочку поставок npm
- Хакеры нацелились на уязвимости в вашей программе защиты: изучаем их тактику
- Microsoft объяснила неожиданные обновления драйверов Windows проблемой кэширования
- Полиция закрыла рынок поддельных удостоверений, использовавшийся контрабандистами мигрантов
- Cisco предупреждает о критической уязвимости в Unified CM с кодом PoC для эксплуатации
- Атаки на экосистему npm: распространение червей IronWorm и нового варианта Miasma
- Android-шпионское ПО Asin нацелено на арабоязычных пользователей через фейковые новости и приложения с картами войны
- Новая угроза OP-512 нацелена на серверы Microsoft IIS с использованием индивидуального веб-оболочки
- Только 10% SOC заявляют о высокой ценности от использования ИИ: что принесет вторая волна технологий
- Хакеры используют уязвимость в плагине Everest Forms Pro для захвата сайтов
- Мошенничество на чемпионате мира по футболу 2026: фальшивые сайты, банковский malware и украденные логины
- Хакер PCPJack захватил 230 серверов AWS, Google Cloud и Azure для создания скрытой сети SMTP-ретрансляции
- Подозрительные окна входа появились на сайтах Toshiba и Muji
- CISA: Хакеры активно используют уязвимость SolarWinds Serv-U для вывода серверов из строя
- Китайская APT-группа использует новое вредоносное ПО для доступа к взломанным сетям
- Продавец наркотиков с рынка Dark Web Nemesis Market приговорен к 26 годам тюрьмы
- Более 900 систем автоматического контроля уровней топлива в США под угрозой атак
- Что подтверждает DBIR 2026: атаки происходят в браузере
- Cisco предупреждает о незащищённой уязвимости нулевого дня в SD-WAN
- Инструмент CVE Lite CLI помогает разработчикам быстро находить уязвимости в зависимостях
- В других новостях: Anthropic анализирует угрозы ИИ, уязвимость Comodo остается незащищенной, директор Palantir рассматривается для CISA
- Хакеры слили данные DentaQuest, затронувшие 2,6 миллиона человек
- Chrome 149 устраняет 429 уязвимостей
- Реакция индустрии на новый указ Трампа по кибербезопасности в сфере ИИ
- Службы Five Eyes: Китайские шпионы нацеливаются на правительственных и военных сотрудников через фальшивые вакансии
- Новый режим блокировки ChatGPT ограничивает инструменты, способствующие утечке данных
- Бесплатные приложения незаметно превращают смарт-ТВ в прокси для веб-скрейпинга
- CISA добавила уязвимость SolarWinds Serv-U в каталог известных эксплуатируемых уязвимостей
- Искусственный интеллект обнаружил 21 уязвимость нулевого дня в FFmpeg; Chrome исправил рекордные 429 ошибок безопасности
- Вирус Miasma поразил 73 репозитория Microsoft на GitHub в крупной атаке на цепочку поставок
- Уязвимость Cisco Catalyst SD-WAN Manager CVE-2026-20245 активно эксплуатируется – патч не доступен
- Критическая уязвимость в плагине Everest Forms Pro используется для захвата сайтов на WordPress
- Компания Opal Security привлекла 23 миллиона долларов для разработки ИИ-ориентированного управления идентификацией
- Клубный гигант RCI сообщил о компрометации данных 40 000 человек
- Cisco предупреждает о седьмой уязвимости нулевого дня в SD-WAN, эксплуатируемой в 2026 году
- Offroad выходит из тени с инвестициями в $7 миллионов для борьбы с рисками идентификации в бизнесе
- Уязвимые датчики уровня топлива подвергаются атакам в США
- Адаптивные ИИ-черви становятся новой угрозой для предприятий
- Указ Трампа о ИИ: добровольное тестирование передовых моделей
- Зловред IronWorm на основе Rust атакует цепочку поставок NPM
- Киберпреступная группа TA4922 из Китая расширяет свои атаки на глобальном уровне
- Четыре критические угрозы, в которых злоумышленники имеют преимущество
- Bugcrowd запускает опцию резидентности данных в ЕС для учета потребностей в суверенитете данных
- Пакистан шпионит за министерством финансов Афганистана с помощью Xeno RAT
- Злоумышленники используют ИИ для автоматизации тестирования обхода EDR
- Microsoft анонсировала Intelligent Terminal — терминал для Windows с поддержкой ИИ
- Ботнет C0XMO использует уязвимость маршрутизаторов DD-WRT для распространения и уничтожает конкурирующее вредоносное ПО
- Группа Silent Ransom нацелилась на юридические фирмы с помощью фальшивых звонков техподдержки
- Emphere привлекла 2,1 миллиона долларов для решения уязвимостей с помощью ИИ
- Кибершпионаж в Латинской Америке: Китайские группы атакуют страны региона
- Снижение ставок киберстрахования: расширение исключений
- Ошибки в коде открывают доступ к аккаунтам Microsoft 365 для киберпреступников
- Уязвимость в Google Gemini может обмануть пользователей с помощью вредоносных уведомлений
- Глобальная фондовая биржа стала жертвой многомесячной email-кампании
- CISO Zoom: ИИ как инструмент безопасности, а не замена ролей
- Фишинг-услуга Kali365 расширяет свои возможности
- DriveSurge перехватывает тысячи сайтов для атак ClickFix и FakeUpdate
- Китайские хакеры применили двойной метод кибератаки на чешские организации
- Обеспечение безопасности ИИ-агентов: предотвращение угрозы выхода из-под контроля
- Будущее кибербезопасности: как искусственный интеллект изменит защиту предприятий
- Anthropic открывает Mythos AI для ENISA в ЕС
- Угроза юридических последствий от Microsoft вызывает общественное недовольство
- Важное обновление: новая уязвимость в Palo Alto под активной атакой
- ЕС представляет пакет мер по технологическому суверенитету для снижения зависимости от поставщиков из США и Китая
- Apple удаляет российское государственное приложение Max из своего магазина
- Уязвимость в ядре Linux позволяет локальным пользователям получить права суперпользователя
- Meta блокирует новую фишинговую атаку NSO Group на WhatsApp и подает иск о неуважении к суду
- Критическая уязвимость Check Point VPN использовалась для обхода паролей в настройках IKEv1
- Фишинг с использованием ИИ перегружает SOC: как уменьшить нагрузку на уровень 1
- ⚡ Итоги недели: Взломы аккаунтов в Instagram, уязвимость Android, червь на GitHub и другое
- Сложный форк: серьезные уязвимости в Mythos
- Группа кибершпионов VerdantBamboo использует BSD-версию backdoor BRICKSTORM на Linux-устройствах
- Группа UNC3753 использовала вишинг и физические вторжения в кампании по вымогательству данных в США
- VS Code вводит двухчасовую задержку автоматического обновления расширений для защиты от атак на цепочку поставок
- Мошенническое ПО NFCShare для Android распространяется через поддельные обновления банковских приложений на GitHub
- SoFi подтверждает утечку данных через третью сторону в Гонконге
- Новая функция Apple автоматически изменяет скомпрометированные пароли
- Новая атака Shai-Hulud: 19 научных пакетов на PyPI заражены трояном
- WhatsApp сообщил о пресечении новых фишинговых атак с использованием шпионского ПО NSO Group
- Gogs устраняет критическую уязвимость нулевого дня, позволяющую удаленное выполнение кода
- Критическая уязвимость UniFi OS позволяет хакерам получить права root без аутентификации
- Упрощение операций безопасности с помощью Wazuh Cloud
- Check Point связывает атаки на уязвимости VPN с группировкой Qilin
- Оксфордский университет сообщил о утечке данных после взлома платформы CareerConnect
- Более 20,000 аккаунтов Instagram украдено в результате атаки на систему поддержки Meta
- Выпущены кумулятивные обновления Windows 11 KB5094126 и KB5093998
- Тестирование Mythos Preview от Anthropic в области offensive security
- GitHub отключил репозитории Microsoft, распространяющие вредоносное ПО для кражи паролей
- Meta будет использовать данные бизнеса для персонализации ленты и ИИ
- Уязвимость в Veeam Backup & Replication позволяет пользователям домена выполнять удаленный код
- Microsoft восстанавливает некоторые репозитории GitHub, оставляя другие недоступными в связи с расследованием инцидента
- Уязвимость WinRAR используется группами, связанными с Россией, для атак на Украину
- Ученые создали самовоспроизводящийся ИИ-червь, работающий на локальных моделях
- Уязвимость нулевого дня CVE-2026-11645 в Chrome V8 активно эксплуатируется - обновите браузер сейчас
- Скрытые риски безопасности в современных сетях: взаимодействие инструментов
- Новая атака FROST позволяет сайтам отслеживать, какие страницы и приложения вы открываете, используя тайминг SSD
- Атака Hades на PyPI: 19 пакетов заражены для автоматического запуска кражи учетных данных
- Уязвимость LiteLLM CVE-2026-42271 активно эксплуатируется в дикой природе
- Anthropic запускает Claude Fable 5 с ограниченным доступом
- Уязвимость в Microsoft Defender 'RoguePlanet' предоставляет привилегии SYSTEM
- ServiceNow сообщила о инциденте безопасности, затронувшем данные клиентов
- Искусственный интеллект OpenClaw подвержен фишинговым атакам, раскрывает данные пользователей
- SAP устранила критические уязвимости в NetWeaver и Commerce Cloud
- Microsoft выпустила расширенное обновление безопасности KB5094127 для Windows 10
- Microsoft выпустила обновления безопасности в июне 2026 года, устраняя 200 уязвимостей и три нулевых дня
- Китайская ботнет-сеть JDY расширилась до 1500+ устройств для киберразведки
- Ivanti, Fortinet и SAP выпустили обновления безопасности для устранения критических уязвимостей
- Уязвимость Langflow CVE-2026-5027 используется для неаутентифицированного удаленного выполнения кода
- CISA добавляет уязвимости Cisco, Chrome и Arista в каталог KEV на фоне активной эксплуатации
- Автоматизированные пентесты могут скрывать уязвимости: вебинар от Picus Security
- Microsoft устраняет рекордные 206 уязвимостей, включая три нулевых дня и критические ошибки RCE
- Anthropic представила Claude Fable 5 — свою самую мощную ИИ-модель с киберзащитой
- Уязвимость ServiceNow использована для несанкционированного доступа к клиентским инстансам
- Уязвимость в Microsoft Defender позволяет получить доступ к системе на обновленных Windows
- Шесть уязвимостей в protobuf.js угрожают приложениям на Node.js RCE и DoS атаками
- Уязвимость в платформе разработки ИИ Langflow подверглась активной эксплуатации
- Исходный код червя 'Miasma' временно оказался в открытом доступе на GitHub
- GitHub анонсировал изменения в безопасности npm для борьбы с атаками на цепочку поставок
- Серверы Oracle PeopleSoft подверглись атакам хакерской группы ShinyHunters
- Киберугроза: ботнет JDY расширяет атаки на военные сети США
- 5 лучших практик для надежной проверки личности
- Microsoft устранила уязвимость нулевого дня в Exchange Server, использовавшуюся в атаках
- Microsoft: Некоторые ПК с Windows не могут установить последние ежемесячные обновления
- Microsoft исправила уязвимости Zero-Day в YellowKey, GreenPlasma и MiniPlasma
- Ivanti устранила критические уязвимости в Sentry, позволяющие удаленное выполнение кода
- Группа ShinyHunters использует уязвимость Oracle PeopleSoft для атак на университеты
- Новые атаки заставляют OpenClaw AI-агента выполнять вредоносный код и раскрывать секреты
- Новый эксплойт GreatXML обходит защиту Windows BitLocker через XML-файлы раздела восстановления
- Вредоносное ПО Gentlemen: 478 жертв и способность распространяться как червь
- Объявлены победители премии Cybersecurity Stars Awards 2026 в 95 категориях
- Угрозы недели: утечка кода червя, фишинг AI-агента, патч для Claude и 28 новых историй
- Искусственный интеллект разрушил управление уязвимостями. Вот почему CISO перераспределяют бюджет на BAS.
- Группа OceanLotus атакует инвесторов во Вьетнаме с помощью SPECTRALVIPER в рамках операции FireAnt
- GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок
- Японская энергетическая компания потеряла данные 10,9 миллиона клиентов
- В Мэне портал по утечкам данных использован для публикации ложных заявлений о нарушениях безопасности
- Oracle устраняет уязвимость нулевого дня в PeopleSoft, используемую в атаках на кражу данных
- Власти ликвидировали сервис криптовалютного отмывания AudiA6
- Атаки на основе ИИ выявляют пределы безопасности MSP
- Coupang оштрафован на рекордные 409 миллионов долларов за утечку данных в Корее
- CISA требует от госучреждений устранить критические уязвимости в течение трех дней
- Microsoft устранила ошибку восстановления BitLocker в Windows Server 2025
- Университет Ноттингема подтвердил утечку данных, затронувшую более 450,000 студентов
- Уязвимость Ivanti Sentry с максимальным уровнем опасности используется в атаках
- Oracle устраняет уязвимость в PeopleSoft на фоне сообщений о нулевых атаках
- Правительство США потребовало экстренно отключить доступ к Fable 5 и Mythos 5
- Более 400 пакетов Arch Linux AUR захвачены для установки инфостилера и корня eBPF
- Google подает в суд на китайскую сеть смс-аферы, обвиняемую в использовании AI Gemini для фишинга
- Хакеры, связанные с Китаем, скрывались в системе авторизации Linux почти десять лет
- Атака Agentjacking: мошеннические действия с кодирующими агентами ИИ
- Переосмысление MDR: атака и защита в эпоху ИИ
- Уязвимости в LangGraph открывают доступ к удаленному выполнению кода
- Операция Интерпола по ликвидации платформы Sniper Dz завершилась арестом администратора
- Европол разрушил криптовалютный сервис AudiA6, использовавшийся хакерскими группами
- Мэн приостановил работу портала уведомлений о утечках данных после публикации фальшивых сообщений
- Уязвимость обхода аутентификации в phpBB исправлена после 10 лет
- Гражданин Украины признал свою вину в участии в операции по распространению программ-вымогателей Conti
- Более 400 пакетов Arch Linux скомпрометированы для распространения руткита и инфостилера
- Ранние признаки атак на цепочку поставок становятся доступными в даркнете
- Microsoft устранила проблемы с обновлениями Windows, связанные с установщиком WUSA
- Фармацевтический гигант Novo Nordisk сообщил о нарушении безопасности данных клинических испытаний
- CISA требует от федеральных агентств устранить уязвимость Ivanti до воскресенья
- Более 73,000 сотрудников французского правительства пострадали в результате утечки в мессенджере Tchap
- Краткий обзор новостей кибербезопасности: увольнения в Google, инцидент с AudiA6 и штраф Coupang в $400 миллионов
- Реакция специалистов на Claude Fable 5: Обзор пятничной обратной связи
- Иранская хакерская группа Handala заявила о взломе системы Cal Water
- Критическая уязвимость в Splunk Enterprise позволяет злоумышленникам выполнять код без аутентификации
- США приказывают Anthropic приостановить доступ к Fable 5 и Mythos 5 для иностранных граждан
- Бывший сотрудник школьного округа осуждён за хакерские атаки на работодателя
- Китайские хакеры захватили процесс аутентификации и шпионят в изолированной сети в течение десяти лет
- Правительство США требует от Anthropic запретить доступ иностранцам к Fable и Mythos
- NPM 12 изменит поведение выполнения скриптов для предотвращения атак на цепочку поставок
- Anthropic приостанавливает работу своих новых ИИ-моделей из-за новых экспортных ограничений
- Попытки эксплуатации уязвимости Ivanti Sentry фиксируются на ловушках
- Обновление Chrome 149 устраняет 28 уязвимостей
- Anthropic оспаривает взлом ИИ Fable 5
- Google подтвердила эксплуатацию нулевого дня в Oracle PeopleSoft группой ShinyHunters
- ShinyHunters использует нулевой день в Oracle для атаки на университеты
- Claude Fable 5: Обновление Mythos 5 и безопасность использования
- Объем фишинговых атак снизился на 20%, но риски продолжают расти
- Уязвимость Ivanti с максимальным уровнем опасности использована через 24 часа после раскрытия
- Сегментация в ОТ требует внимательного контроля со стороны операторов
- Киберугрозы из Китая и Северной Кореи укрепляют свои позиции в Азиатско-Тихоокеанском регионе
- CISA пересматривает требования к обновлению ПО для эпохи угроз искусственного интеллекта
- Исследование по программе Bug Bounty вызвало тревогу по безопасности в ServiceNow
- Страховые компании озабочены рисками, связанными с ИИ
- ФБР ликвидировало крупную фишинговую службу на базе ИИ с миллионом URL-адресов
- Исследователь Nightmare-Eclipse представил новый эксплойт для Windows Defender
- Невидимое поле боя: Как кибервойна изменяет повседневную жизнь
- Искусственный интеллект становится причиной рекорда в обновлениях безопасности: Patch Tuesday зафиксировал 206 уязвимостей
- Уязвимость в Microsoft Exchange позволяет злоумышленникам подделывать любые адреса электронной почты
- Червь Miasma проникает в 73 репозитория Microsoft
- Российские хакеры используют уязвимость WinRAR для атак на украинские организации
- Искусственный интеллект угрожает достоверности повествования в кибербезопасности
- Группа Silent Ransom атакует юридические фирмы США в нарастающих условиях вымогательства
- Уязвимость VPN Check Point используется с начала мая
- Иран подписал перемирие — его хакеры продолжают атаковать
- Кампания 'Hades' против PyPI: новый виток угрозы в цепочке поставок ПО
- Администратор банкротства одобрил фонд компенсаций в размере 47 миллионов долларов для жертв утечки данных 23andMe
- Крупная программа наблюдения в США может прекратиться из-за законодательного кризиса
- Южная Корея наложила рекордный штраф в 409 миллионов долларов на Coupang за утечку данных
- Киберподразделение не вошло в план оборонной политики Сената
- Британская школа закрыла двери для учеников после кибератаки
- Подтверждение действий военной модели ИИ становится настоящей проблемой
- Старшие инженеры занимаются очисткой кода, сгенерированного ИИ
- Неделя в обзоре: Эксплуатация нулевого дня в VPN Check Point, атаки на серверы Oracle PeopleSoft
- Китайские хакеры использовали уязвимости Google Workspace для кражи электронной почты в сфере исследований и обороны
- Северокорейские хакеры используют инструменты разработчиков для распространения вредоносного ПО
- Уязвимость LiteLLM позволяет пользователям с низкими привилегиями захватывать серверы AI Gateway
- Уязвимость Microsoft 365 Copilot могла позволить злоумышленникам украсть электронные письма и файлы
- ⚡ Обзор недели: уязвимость в Chrome, атаки на UniFi, кражи macOS, недостатки VPN и другое
- Ошибка с паролем при адаптации сотрудников создает ненужные риски
- 152 расширения для Chrome, связанные с адварем и фальшивым трафиком, установлены 105 тысяч раз
- Популярные плагины WordPress подверглись атаке: скрытые бэкдоры на сайтах
- Мошенничество Sniper Dz нацелено на пользователей Ближнего Востока и Северной Африки с помощью поддельных предложений в Facebook и уведомлений браузера
- Palo Alto предупреждает об активной эксплуатации уязвимости VPN PAN-OS GlobalProtect
- Минюст США закрыл сайты CFAKE и SOCFAKE, содержащие недозволенные дипфейки
- Уязвимость в SimpleHelp позволяет хакерам создавать мошеннические аккаунты для удаленной поддержки
- Плагин OptinMonster для WordPress стал жертвой атаки на цепочку поставок
- Cisco устранила уязвимость в SD-WAN vManage, использовавшуюся в атаках нулевого дня
- Совет Европы investigates claims о утечке данных от группы ShinyHunters
- ФБР: Мошенники используют курьеров для кражи денег в крипто-мошенничествах
- Как CISO справляются с ростом кода: вызовы и решения
- Китайские хакеры атаковали серверы REDCap и украли медицинские данные
- Новая уязвимость превратила Microsoft 365 Copilot в инструмент для кражи данных в один клик
- Утечка данных Infinite Campus затронула 137,000 аккаунтов сотрудников школ