Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Группа UNC6671 атакует финансовые организации через голосовой фишинг и перехват сессий
Группа вымогателей UNC6671 проводит масштабную кампанию голосового фишинга (вишинга) против финансовых, юридических и технологических организаций в Северной Америке, Австралии и ...
Промпт-инъекции в CI/CD Google ADK позволяли запускать привилегированных ИИ-агентов
Исследователи компании Pillar Security выявили две уязвимости в автоматизации GitHub-репозитория Google Agent Development Kit (ADK) для Python, позволявшие внешнему злоумышленнику ...
Исследование PortSwigger: как CSS и HTML в письмах позволяют красть пароли, токены и обманывать ИИ
Исследователь Gareth Heyes из PortSwigger представил на конференции Black Hat USA 2026 работу, демонстрирующую, как содержимое электронного письма может выйти ...
Масштабная фишинговая кампания использует AitM-прокси и резидентные IP для захвата аккаунтов Microsoft 365
Исследователи Arctic Wolf Labs зафиксировали масштабную фишинговую кампанию, нацеленную на учётные записи Microsoft 365. Атакующие применяют технику adversary-in-the-middle (AitM) для ...
Расширение Solidity Pro для VS Code превращено в инфостилер: похищаются токены, ключи и криптовалютные кошельки
Исследователи из Yeeth Security обнаружили вредоносное расширение Solidity Pro для Microsoft Visual Studio Code, которое, маскируясь под инструмент для разработчиков ...
Критическая уязвимость CVE-2026-8037 в Progress Kemp LoadMaster добавлена в каталог CISA KEV
7 августа 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-8037 в каталог известных эксплуатируемых уязвимостей ...
Канадец признал вину во взломе 165 клиентов Snowflake — как украденные пароли привели к утечке данных 100 миллионов человек
26-летний канадец Коннор Райли Мукка (Connor Riley Moucka) признал себя виновным в федеральном суде Сиэтла по обвинениям в компьютерном мошенничестве, ...
Автоматическая модерация Google Blogger ошибочно заблокировала сотни легитимных блогов
4 августа 2026 года автоматическая система модерации Google Blogger начала массово блокировать легитимные блоги, ошибочно классифицируя их как источники вредоносного ...
Кампания SMOKE#SCREEN использует легитимный ScreenConnect для скрытого удалённого доступа
Исследователи Securonix раскрыли активную многоволновую кампанию SMOKE#SCREEN, в которой злоумышленники используют фишинговые приманки — поддельные обновления Adobe и Zoom, просмотр ...
Критические уязвимости в Veeam VSPC, Terraform MCP Server и Django — анализ и рекомендации
HashiCorp, Veeam и Django Software Foundation в начале августа 2026 года выпустили исправления для 11 уязвимостей, три из которых имеют ...