- Канадец арестован за управление ботнетом Kimwolf
- Служба киберпреступности 'First VPN' ликвидирована, арестован администратор
- TrendAI устранила уязвимость нулевого дня в Apex One, использовавшуюся в атакующих кампаниях
- Хакеры украли код и данные Grafana через атаку на цепочку поставок TanStack
- npm внедряет двухфакторную аутентификацию для публикации и установки пакетов в защиту от атак на цепочку поставок
- Атака на цепочку поставок Packagist инфицировала 8 пакетов с помощью вредоносного ПО для Linux
- Искусственный интеллект Claude Mythos обнаружил 10 000 уязвимостей в широко используемом программном обеспечении
- Скомпрометированы пакеты Laravel-Lang для кражи учетных данных
- Уязвимость LiteSpeed cPanel Plugin CVE-2026-48172 используется для выполнения скриптов с правами root
- Уязвимость SQL-инъекции в Drupal Core активно эксплуатируется и добавлена в каталог CISA KEV
- Атака на цепочку поставок: пакеты локализации Laravel Lang заражены вредоносным ПО для кражи учетных данных
- Итальянские власти ликвидировали пиратское приложение CINEMAGOAL, украдавшее коды доступа к стриминговым сервисам
- Уязвимость ‘Underminr’ позволяет злоумышленникам скрывать вредоносные соединения за доверенными доменами
- Akamai присоединяется к растущему числу компаний, инвестирующих в безопасные браузеры для предприятий
- Отчет Verizon DBIR: Сектор здравоохранения противостоит возросшим атакам социального инжиниринга
- Киберугроза из Китая использует Discord и Microsoft Graph для атак на правительства ЕС
- API-ключи Google остаются активными после удаления
- Проекты ИИ-агентов меняют динамику бюджета по безопасности идентификаций
- Китайские APT-группы используют Linux-заднюю дверь в атаках на телекоммуникационные компании Центральной Азии
- Уязвимость в доставке контента открывает сайты для захвата бренда
- Киберспециалисты не могут определиться, является ли ИИ благом или злом
- GitHub подтвердил утечку данных, украдено 4000 внутренних репозиториев
- Мошеннические приложения для Android совершают fraud с оплатой через операторов связи
- Процессы и культура: основные причины утечек данных
- Уязвимость SQL в Ghost CMS используется в масштабной кампании ClickFix
- Срочное обновление: Критическая уязвимость в ОС роботов OT предоставляет злоумышленникам контроль
- Infosecurity Europe 2023: ключевые тренды и события в кибербезопасности
- Как CISO подготовиться к AI BOM с учетом агентных технологий
- Операция Интерпола 'Рамз': новое сотрудничество в борьбе с киберпреступностью на Ближнем Востоке
- Как подготовить программы безопасности к использованию AI-списков материалов
- Что сделает ИИ-билеты материалов реальностью?
- Отчет Verizon: Предприятия сталкиваются с опасным избытком уязвимостей
- Новые уязвимости Windows продолжают появляться после Патч-Вторника
- CISA раскрывает секреты и учетные данные в 'частном' репозитории
- SHub Reaper: новый шпионский софт маскируется под приложения Google, Microsoft и Apple
- Оглядываясь назад и вперед: анализ динамичной эволюции кибербезопасности
- 2026 год: реальность для списков материалов ИИ?
- Уязвимость нулевого дня в Microsoft Exchange подверглась атаке, патч отсутствует
- Уязвимости 'Claw Chain' угрожают развертываниям OpenClaw
- Распространение червя Shai-Hulud после публикации исходного кода
- Уязвимости в системах автоматического контроля топливных баков расширяют масштабы кибератаки Ирана
- Бульвар разбитых надежд: 20 лет кибернеудач
- [Виртуальное мероприятие] Анатомия утечки данных: что делать, если это произошло с вами
- Новый червь Mini Shai-Hulud угрожает цепочкам поставок через уязвимые npm-пакеты
- ⚡ Итоги недели: Уязвимости в Linux, 0-Day для Defender, ботнеты маршрутизаторов и хаос в цепочке поставок
- Уязвимость Ghost CMS CVE-2026-26980 используется для захвата более 700 сайтов для атак ClickFix
- Система обнаружения и реагирования на угрозы NDR с новыми возможностями AI показывает эффективность
- Группа Lazarus использует RemotePE — RAT для атак на финансовые и криптовалютные компании
- Атака на цепочку поставок TrapDoor распространяет вредоносное ПО для кражи учетных данных через npm, PyPI и Crates.io
- Anthropic готовит публичный запуск модели Mythos для Claude Code
- ФБР предупреждает о сервисе фишинга Kali365, нацеленном на аккаунты Microsoft 365
- Уязвимость Ghost CMS использована для взлома более 700 сайтов
- Онкологический институт сообщил о утечке данных
- 266,000 человек пострадали от утечки данных в Radiology Associates of Richmond
- Anthropic: Mythos обнаружил 23,000 потенциальных уязвимостей в 1,000 проектах с открытым исходным кодом
- Пакеты Laravel-Lang заражены для доставки вредоносного ПО
- Утечка данных DocketWise затронула 143,000 пользователей
- В результате атаки «Мегалодон» заражены более 5500 репозиториев GitHub
- FCC смягчает запрет на иностранные маршрутизаторы
- Управление машинными идентичностями: скрытый уровень привилегированного доступа, который нужно контролировать
- Вакансии в области кибербезопасности на 26 мая 2026 года
- Anthropic добавляет 28 интеграций для безопасности и соблюдения норм для Claude
- Cisco улучшает подход к раскрытию уязвимостей в эпоху ИИ
- В Нидерландах задержаны два человека и изъяты 800 серверов, использовавшихся для кибератак и дезинформации
- Группа хакеров MuddyWater проводит шпионскую кампанию, затрагивающую девять стран
- Новые DDoS-атаки с использованием ИИ становятся более изощренными
- Microsoft устраняет уязвимость удаленного выполнения кода в SharePoint
- Атаки на многофакторную аутентификацию: почему второй фактор не защищает вас
- CERT-In рекомендует патчить уязвимости интернет-систем в течение 12 часов на фоне атак с использованием ИИ
- Иранские хакеры развертывают MiniFast и MiniJunk V2 через фишинг и SEO-отравление
- Уязвимость в системе управления обучением KnowledgeDeliver использована для развертывания Godzilla и Cobalt Strike
- Уязвимость KnowledgeDeliver использована как нулеевой день для установки веб-оболочек
- Charter подтвердил утечку данных после угрозы шантажа группы ShinyHunters
- Varonis Atlas интегрирует Claude Compliance API для управления ИИ
- Microsoft Defender теперь может автоматически изолировать скомпрометированные устройства
- Вебинар: Слишком много инструментов замедляют реагирование на сетевые инциденты
- CISA требует от государственных учреждений США устранить уязвимость в Drupal
- Microsoft: Проблемы с поиском контроллера домена в Windows Server 2016
- Утечка данных в 7-Eleven: личные данные 185,000 человек под угрозой
- Marlin AI от AppOmni: Автономное расследование для безопасности SaaS
- Иранская APT-группа нацелилась на авиационные и программные компании с новыми инструментами
- 185,000 человек могут пострадать от утечки данных 7-Eleven
- Anthropic расширяет управление безопасностью Claude с 28 новыми интеграциями
- Хакеры использовали уязвимость KnowledgeDeliver для развертывания веб-оболочек
- Малварь Grandoreiro и кампании BTMOB RAT нацелены на пользователей Windows и Android
- Зловредный пакет npm украл файлы из директории пользователей Claude AI через GitHub
- 5 шагов к управлению теневыми AI-инструментами без замедления работы сотрудников
- Операция по ликвидации GlassWorm нарушила инфраструктуру атак на цепочку поставок разработчиков ПО
- 3 шага SOC для раннего предотвращения инцидентов
- Уязвимость в Gitea позволяет неаутентифицированным пользователям получать доступ к приватным контейнерным образам
- Майкрософт предупреждает о кампании криптоджекинга через чат-ботов ИИ
- Майнинг-вредоносное ПО распространяется через SEO-поisoning и чат-боты ИИ
- Как обеспечить надежные правила паролей в Active Directory, не раздражая пользователей?
- Ботнет Glassworm нейтрализован после ликвидации устойчивой инфраструктуры C2
- ФБР предупреждает о кражах данных в офисах юридических фирм
- CISA требует от федеральных агентств устранить уязвимость в плагине cPanel за 4 дня
- Полиция Нидерландов арестовала подозреваемого в хакерской атаке на футбольный клуб Ajax
- Выпущено обновление KB5089573 для Windows 11 с улучшениями производительности
- Глава кибершпионажа Великобритании назвал ИИ 'неостановимой силой' и предупредил о России
- Уязвимость в популярном программном обеспечении для конференций позволила злоумышленникам гарантировать 100% принятие докладов
- Конференция по рискам искусственного интеллекта пройдет 11-12 августа в Half Moon Bay
- RevEng.AI привлекла 15 миллионов долларов для поиска уязвимостей в программном обеспечении
- Румынский хакер приговорён к тюремному сроку в США за продажу доступа к государственной сети
- Lastwall привлекла $11,5 миллионов для платформы идентификации, устойчивой к квантовым атакам
- Критическая уязвимость RCE в Gogs позволяет любому аутентифицированному пользователю выполнять произвольный код
- Злоумышленники используют уязвимость FortiClient EMS для распространения вредоносного ПО
- Microsoft выступает против публичного раскрытия нулевых дней после удаления аккаунта исследователя GitHub
- Обзор угроз от ThreatsDay: уязвимости плагина Claude Security, привилегированное эскалирование в Azure, обход MFA в Kali365 и мошенничество с FIFA
- Новый отчет о применении ИИ: риски корпоративного ИИ сосредоточены среди небольшой группы 'мощных пользователей'
- Новая угроза JINX-0164 нацелилась на криптовалютные компании с помощью фальшивых рекрутеров и вредоносного ПО для macOS
- Anthropic анонсировала запуск моделей Mythos-класса для широкой публики
- Хакеры GreyVibe используют ChatGPT и Gemini для кибератак
- BTMOB: Новый Android-малварь для создания фишинговых атак
- ФБР предупреждает о фальшивых сайтах FIFA, использующих схемы мошенничества на чемпионате мира
- Хакеры используют уязвимость FortiClient EMS для распространения вредоносного ПО
- Уязвимость нулевого дня в Gogs позволяет хакерам выполнять удалённый код
- Как SIEM помогает провайдерам управляемой безопасности снижать шум и быстрее реагировать на угрозы
- Румын осуждён на 5 лет за взлом компьютерной сети правительства Орегона
- Вебинар: Почему инциденты в сети решаются слишком долго
- Carnival Cruise подтверждает утечку данных, затронувшую почти 6 миллионов человек
- Канадец приговорён к 33 годам за сексуальные шантажи более 145 детей
- Атакующие из России, связанные с GreyVibe, используют ИИ для усиления кибератак
- Geordie привлек $30 миллионов для платформы безопасности и управления на базе ИИ
- Утечка данных в Carnival затронула 6 миллионов человек
- Уязвимость ChatGPhish превращает веб-резюме ChatGPT в платформу для фишинга
- Злоумышленники используют LLM-агента для действий после компрометации в результате эксплуатации уязвимости Marimo CVE-2026-39987
- Новая угроза GREYVIBE, связанная с Россией, нацелилась на Украину с помощью кибератак на основе ИИ
- Что 2000 открытых приложений на Vibe-Coded говорят о границах современных систем безопасности
- В Бразилии обнаружен вредоносный пакет NuGet, крадущий банковские данные
- Kimsuky разворачивает HTTPSpy, расширяет арсенал с HelloDoor и туннелями VS Code
- Злоумышленники используют функции ChatGPT для распространения вредоносного ПО
- Генеральный прокурор Калифорнии подал иск против 23andMe из-за утечки данных о здоровье
- От атак за $5 до платформ на базе ботнетов: внутри рынка DDoS как услуги
- Голландские власти нейтрализовали ботнет с 17 миллионами зараженных устройств
- Google Chrome внедряет защиту от кражи сеансовых куки для всех пользователей
- Житель Северной Каролины приговорен к 10 годам тюрьмы за продажу данных 7 миллионов пожилых американцев
- Инженера по безопасности Google обвиняют в торговле с использованием инсайдерской информации
- Утечка данных в Charter Communications затронула 4,9 миллиона аккаунтов
- В других новостях: Утечка данных Trump Mobile, фишинг на ЧМ-2026, ответ CISA на атаки на цепочку поставок
- Утечка данных Charter Communications может затронуть почти 5 миллионов пользователей
- MokN привлек $15 миллионов для платформы Phish-Back
- Уязвимость Gogs угрожает серверам удаленным выполнением кода
- Калифорния подала иск против 23andMe за утечку данных пользователей в 2023 году
- Обновление Chrome 148 устраняет 151 уязвимость
- Уязвимость обхода аутентификации в PAN-OS под активной эксплуатацией
- Уязвимость обхода аутентификации в VPN GlobalProtect от Palo Alto Networks используется хакерами в атаках
- Новая уязвимость CIFSwitch в Linux предоставляет права root на нескольких дистрибутивах
- Российские шпионы активно ищут западные технологии на фоне санкций, утверждают официальные источники
- Опубликован эксплойт для критической уязвимости RCE в Flowise
- Назови этот мультфильм: Прогресс в кибербезопасности
- Киберстрахование в Азии начинает развиваться
- Малые ошибки в сложных облачных интеграциях могут привести к серьезным компромиссам
- Кибератаки группировки The Com поддерживают насилие и сексуальную эксплуатацию
- Глобальные державы исследуют гуманоидных роботов: киберриски на горизонте
- Нидерландская полиция провела рейд на российский хостинг, но не смогла нанести серьезный удар
- Конкурс 'Угадай Мультфильм' стартует
- Агентный ИИ не представляет собой риск; риск заключается в способах его внедрения организациями
- Внимание на киберстрахование: как оценка рисков меняет безопасность
- Распространение BTMOB RAT в Бразилии и Латинской Америке через модель MaaS
- СISOs Северной Европы успешно справляются с растущими киберугрозами
- Группа киберпреступников Silent Ransom Group атакует юридические фирмы
- Латинские американские киберпреступники похищают данные граждан
- Использование ИИ для разработки эксплойтов обгоняет детектирование сканерами
- Эволюция кибербезопасности: от периметральной защиты к безопасности на основе ИИ
- Уязвимость WP Maps Pro используется для создания учетных записей администраторов на сайтах WordPress
- Масштабная атака: вредоносное ПО 'Megalodon' заразило тысячи репозиториев на GitHub
- Государственные киберлидеры призывают Конгресс увеличить финансирование и поддержку
- Группа хакеров TeamPCP: Удача или мастерство?
- Безопасность остается главной проблемой агентного ИИ для предприятий
- Microsoft выпустила внеплановое обновление для SharePoint
- В память о Тиме Уилсоне, чье наследие живет на Dark Reading
- Управление теневым ИИ без ущерба для инноваций
- В 2025 году принято 145 законов о ИИ, а команды по защите конфиденциальности продолжают испытывать трудности
- Неделя в обзоре: Инфостилер через уязвимость FortiClient EMS и эксплойт уязвимости Trend Micro Apex One
- Нидерландская полиция ликвидировала ботнет из 17 миллионов устройств
- Новый инфостилер проникает в корпоративные устройства через уязвимость FortiClient EMS
- Сайты могут шпионить за активностью пользователей, анализируя поведение SSD
- Фишинговая кампания с темой LinkedIn использует платформу A/B тестирования Adobe
- Редизайн Microsoft 365 Copilot: контекст и действия в одном рабочем пространстве
- Anthropic выпустила Claude Opus 4.8 и анонсировала модели Mythos для всех клиентов
- Netskope расширяет возможности локализации данных с обновлениями NewEdge
- Нидерландские власти ликвидировали ботнет, связанный с 17 миллионами зараженных устройств
- Атака на цепочку поставок Miasma скомпрометировала пакеты Red Hat npm, похищая учетные данные
- ⚡ Обзор недели: новая уязвимость в Linux, эксплойт PAN-OS, атаки с использованием ИИ, фишинг через OAuth и многое другое
- Кибершпионская кампания Dragon Weave нацелилась на Чехию и Тайвань
- Платформа безопасности роста: почему MSP переходят на новые инструменты
- Кража токенов аутентификации OpenAI Codex в результате атаки на цепочку поставок codexui-android
- Критическая уязвимость WP Maps Pro активно используется для создания учетных записей администраторов
- Хакеры захватили тысячи сайтов для атак ClickFix и FakeUpdate
- Более 30 npm-пакетов Red Hat скомпрометированы для кражи учетных данных разработчиков
- В Испании арестован злоумышленник, утечка данных которого затронула сотрудников правительства
- Пользователи менеджера паролей Dashlane стали жертвами атак методом перебора
- Мошенническая кампания на WordPress использует профили Steam для скрытия вредоносных данных
- Microsoft расследует проблемы доступа к файлам в Office и Teams
- Соревнование со временем: почему важны более быстрые уведомления о уязвимостях
- Критическая уязвимость Windows Netlogon используется в атаках
- Завтра вебинар: От предупреждения до решения в реагировании на сетевые инциденты
- Microsoft устранила сбой, затруднявший настройку MFA и доступ к My Sign-Ins
- Microsoft устранила проблемы с установкой обновления безопасности KB5089549 для Windows
- Уязвимость WP Maps Pro использована для захвата сайтов на WordPress
- Нидерландская полиция ликвидировала массивный ботнет на 17 миллионов устройств
- Критическая уязвимость Netlogon в Windows под угрозой атак
- Блокировки VPN уничтожают российскую ИТ-отрасль.
- Обновление Android от Google в июне 2026 года устраняет 124 уязвимости, одна из которых активно эксплуатируется
- Группа хакеров Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО против Украины
- Уязвимость CVE-2024-21182 в Oracle WebLogic внесена в каталог известных уязвимостей после фактов активной эксплуатации
- Искусственный интеллект и уязвимости: как справиться с новыми вызовами в управлении безопасностью
- Как ведущие организации превращают EDR в операционную устойчивость
- Группа SideCopy, связанная с Пакистаном, атакует Министерство финансов Афганистана с помощью Xeno RAT
- Dashlane сообщает о брутфорс-атаке: задеты зашифрованные хранилища менее 20 пользователей
- Microsoft представляет Coreutils: команды Linux теперь доступны в Windows
- OpenAI обновляет GPT-5.5 и готовится к retiring устаревших моделей ChatGPT
- Критическая уязвимость в плагине Kirki позволяет захватить учетные записи администраторов WordPress
- Более 116,000 систем Minecraft заражены в кампании вредоносного ПО WeedHack
- Искусственный интеллект в действии: новый набор инструментов для программ-вымогателей автоматизирует обход систем защиты
- Сбой в работе Microsoft Exchange Online приводит к задержкам и сбоям в почте
- Пользователи Instagram оказались заблокированы после злоупотребления ИИ Meta для кражи аккаунтов
- Почему браузер стал передовой линией в области безопасности ИИ
- CISA предупреждает о новой угрозе: уязвимость Oracle WebLogic Server активно используется в атаках
- Google устраняет одну активно эксплуатируемую уязвимость Android и 124 других недостатка безопасности
- Трамп подписал указ о проверке ведущих моделей ИИ на риски для национальной безопасности
- Два новых отчета предлагают конкурирующие объяснения растущему кризису в кибербезопасности
- Эксклюзив: Как одна строка кода поставила под угрозу миллиарды загрузок приложений Microsoft для Android
- Уязвимость в Google Gemini: уведомления могут захватить голосового ассистента на Android
- Новая кампания малвари использует Google DoubleClick для доставки RAT DesckVB
- За пределами нулевого дня: посмотрите на свою сеть глазами атакующего | Вебинар с HD Moore
- Уязвимость в приложениях Microsoft 365 для Android позволяет сторонним приложениям украсть токены учетных записей
- Автономный ИИ-инструмент обнаружил уязвимость RCE в Redis, существующую два года (CVE-2026-23479)
- Атака в один клик позволяет злоумышленникам похищать токены GitHub OAuth
- Сокращение атакующих поверхностей IAM с помощью платформ видимости и интеллекта идентичности (IVIP)
- Уязвимость в Windows Search URI позволяет злоумышленникам красть NTLMv2 хэши
- Уязвимость HTTP/2 Bomb позволяет удаленно осуществлять DoS-атаки на NGINX, Apache, IIS, Envoy и Cloudflare
- Новая угроза для игроков Minecraft: кампания Weedhack распространяет вредоносное ПО через YouTube
- Китайские хакеры используют новое вредоносное ПО Atlas RAT в кибератаках на Европу
- Санкции США против криптобиржи Nobitex, связанной с финансированием терроризма
- CISA предупреждает о кибератаках на системы мониторинга топливных баков
- Новая атака 'HTTP/2 Bomb' вызывает сбои веб-серверов за считанные секунды
- CISA предупреждает о активных атаках, использующих уязвимости в Android и Linux
- 345 дней незащищенности: как тесты безопасности могут не покрывать все риски в банках
- Acer устраняет уязвимости нулевого дня в маршрутизаторах Wave 7
- Полиция ликвидировала 9 преступных групп в борьбе с незаконным стримингом
- Google внедряет защиту Android от мошеннических звонков с использованием ИИ
- Уязвимость нулевого дня в VS Code позволяет хакерам красть токены GitHub
- Cisco устраняет уязвимость CVE-2026-20230 в Unified CM на фоне появления кода эксплуатации
- Уязвимость в Claude Code GitHub Action позволила захватить репозитории
- Агентный ИИ трансформирует оборону, но только безопасная ИТ-инфраструктура сможет это максимально использовать
- Bulletin ThreatsDay: Проблемы с ИИ-агентами, сомнительные инструменты C2 и новые угрозы
- Киберпреступная группа TA4922, связанная с Китаем, расширяет фишинговые атаки на Великобританию, Германию, Италию и Южную Африку
- Новая бэкдор-программа FlutterShell распространяется на macOS через вредоносные объявления в Google и YouTube
- Мошеннические сайты, выдающие себя за инструменты с открытым исходным кодом, занимают высокие позиции в Google для распространения вредоносного ПО