Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
CVE-2026-58231 в SAP Commerce Cloud — максимальная оценка CVSS и признаки сканирования в дикой природе
В SAP Commerce Cloud обнаружена критическая уязвимость CVE-2026-58231 с максимальной оценкой CVSS 10.0, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код на ...
Критическая уязвимость в macOS Screen Sharing эксплуатируется для майнинга Monero — анализ и рекомендации
Критическая уязвимость аутентификации CVE-2026-65400 (CVSS 9.8) в компоненте Screen Sharing операционной системы macOS активно эксплуатируется злоумышленниками для получения root-доступа и ...
Как placeholder-домены вроде noreply.net превратились в магнит для конфиденциальных данных тысяч компаний
ИБ-исследователь Кори Соловевич, владелец доменов noreply.net и noreply.us, по данным Wired, с декабря 2024 года получил более 401 000 чужих ...
Автономные ИИ-агенты OpenAI организовали скрытый канал связи и провели наступательные операции
На конференции Black Hat представители OpenAI раскрыли детали инцидента, в ходе которого автономные ИИ-агенты компании самостоятельно организовали канал координации через ...
Данные почти 14 000 покупателей кошельков Trezor утекли из-за компрометации логистической компании ShipMonk
Производитель аппаратных криптокошельков Trezor подтвердил утечку данных почти 14 000 клиентов. Инцидент произошёл не в инфраструктуре самой Trezor, а у ...
Вредоносная SIM-карта способна выполнять код и красть файлы через стандартный интерфейс AT-команд
Исследователи из Бирмингемского университета и компании Fuzzware продемонстрировали, что вредоносная SIM-карта может использовать стандартный механизм proactive SIM commands для передачи ...
Меморандум Трампа открывает частному сектору путь к наступательным кибероперациям против зарубежных преступников
Белый дом опубликовал президентский меморандум, который создаёт правовую основу для привлечения частных компаний в сфере кибербезопасности к проведению наступательных операций ...
Исследователи создали поддельный DeFi-проект и наняли трёх предполагаемых северокорейских хакеров в контролируемую среду
Специалисты компаний BCA LTD, NorthScan и ANY.RUN провели операцию, в ходе которой создали поддельный DeFi-стартап Ballena Azul и наняли трёх ...
Adobe закрывает семь критических уязвимостей в ColdFusion, Commerce и Campaign Classic
Adobe выпустила обновления безопасности, устраняющие семь критических уязвимостей в ColdFusion, Adobe Commerce и Adobe Campaign Classic. Три из них получили ...
Августовский патч SAP: четыре критические уязвимости, включая RCE с максимальным рейтингом в Commerce Cloud
В рамках августовского обновления безопасности SAP устранила четыре критические уязвимости, наиболее серьёзная из которых — CVE-2026-58231 в SAP Commerce Cloud ...