Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Отчёт Anthropic: как группировка Midnight Blizzard использовала Claude для автоматической пересборки вредоносного ПО
Компания Anthropic опубликовала отчёт об угрозах за сентябрь 2026 года, в котором раскрыла беспрецедентную по масштабу картину злоупотребления моделью Claude ...
Сотни AI-агентов использованы для массовой эксплуатации уязвимостей PaperCut NG/MF
Две критические уязвимости нулевого дня в системах управления печатью PaperCut NG и PaperCut MF — CVE-2026-81578 (обход аутентификации, CVSS 8.8) ...
ShieldCrash — публичный PoC заявляет обход исправления ShieldBreak в Microsoft Defender
Спустя несколько дней после выпуска Microsoft исправления для уязвимости повышения привилегий CVE-2026-69414 (ShieldBreak) в Microsoft Malware Protection Engine на GitHub ...
JSCeal — скомпилированный JavaScript-вредонос с кражей учётных данных, слежкой и перехватом HTTPS
Исследователи Check Point Research опубликовали детальный технический разбор JSCeal — вредоносного ПО, скомпилированного в байт-код движка V8 и распространяемого через ...
Рекордный Patch Tuesday: Microsoft закрыла около 970 уязвимостей, две из них эксплуатируются в атаках
8 сентября 2026 года Microsoft выпустила крупнейшее в истории Patch Tuesday обновление безопасности, устранив порядка 970 уязвимостей в своих продуктах. ...
Критическая уязвимость в N-able N-central эксплуатируется в дикой природе — три CVE, два хотфикса, одна скомпрометированная среда
Платформа удалённого мониторинга и управления N-able N-central, широко используемая провайдерами управляемых услуг (MSP) и ИТ-отделами, содержит критическую уязвимость CVE-2026-86218 с ...
Кампания PREY-0058 — массовая кража данных из Microsoft 365 через вишинг и перехват сессий
Исследователи Arctic Wolf раскрыли масштабную кампанию по краже и вымогательству данных, направленную против пользователей Microsoft 365 и других облачных SaaS-платформ. ...
Критическая уязвимость ScreenConnect используется для червеобразного распространения вредоносных скриптов
Критическая уязвимость CVE-2026-84869 (CVSS 9.9) в клиентских компонентах ConnectWise ScreenConnect активно эксплуатируется для червеобразного распространения вредоносных VBScript-цепочек. По данным исследования ...
Миллионы фишинговых писем используют невидимые символы Unicode для обхода почтовых фильтров
Microsoft зафиксировала масштабную фишинговую кампанию, в которой злоумышленники вставляют невидимые символы из блока Unicode Tags (U+E0000–U+E007F) внутрь финансовых терминов в ...
PostgreSQL устраняет уязвимость выполнения кода через логическое декодирование — затронуты все версии с 14 по 18
PostgreSQL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-6471 (CVSS 7.2) в механизме логического декодирования. Дефект позволяет учётной записи базы данных с ...