Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Europol ликвидировал криптосервис AudiA6, через который вымогатели отмыли €336 миллионов
10 июня 2026 года европейские правоохранительные органы при координации Europol ликвидировали AudiA6 — сервис отмывания криптовалюты промышленного масштаба, через который ...
GreatXML — новый метод обхода BitLocker с использованием XML-файлов и среды восстановления Windows
Исследователь безопасности, известный под псевдонимами Chaotic Eclipse, Nightmare-Eclipse и MSNightmare, опубликовал на GitHub публичный proof-of-concept эксплойт под названием GreatXML, демонстрирующий ...
npm 12 заблокирует выполнение скриптов при установке — как подготовиться к критическим изменениям
GitHub анонсировал набор критических изменений в npm версии 12, главное из которых — отключение выполнения install-скриптов зависимостей по умолчанию. Изменение ...
Fortinet, Ivanti и SAP закрыли семь критических уязвимостей с оценками CVSS до 10.0
Три крупных вендора — Fortinet, Ivanti и SAP — одновременно выпустили обновления безопасности, закрывающие в совокупности семь критических уязвимостей с ...
CISA внесла в каталог KEV три активно эксплуатируемые уязвимости — Arista отказалась выпускать патч
9 июня 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло три уязвимости в каталог Known Exploited Vulnerabilities ...
Microsoft закрыла рекордные 206 уязвимостей в июне 2026 — три zero-day уже раскрыты публично
Июньский Patch Tuesday 2026 стал рекордным по объёму: Microsoft устранила 206 уязвимостей в своих продуктах, из которых 39 получили статус ...
Microsoft временно удалила репозитории GitHub после компрометации цепочки поставок в рамках кампании Miasma
Microsoft подтвердила временное удаление ряда репозиториев на GitHub в ходе расследования инцидента, связанного с компрометацией открытых проектов компании. Как сообщается, ...
Кампания malspam использует домен Google DoubleClick для обхода защиты и доставки .NET-загрузчика
Исследователи компании Huntress зафиксировали кампанию массовых фишинговых рассылок, в которой злоумышленники используют легитимный домен Google DoubleClick в качестве промежуточного звена ...
AI-агент OpenClaw уязвим к инъекциям через контакты и социальному фишингу — что делать
Две независимые команды исследователей — Imperva и Varonis — на этой неделе опубликовали результаты исследований, демонстрирующих, что OpenClaw, самостоятельно размещаемый ...