Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Удалённое выполнение кода в AWS Kiro: как скрытый текст на веб-странице перехватывал управление IDE
Исследователи из Intezer совместно с Kodem Security обнаружили в агентной IDE AWS Kiro цепочку атаки, позволявшую через скрытый текст на ...
Rapid7 получила полный набор инструментов атакующего: ИИ-генерация фишинга, эксплуатация CVE-2025-33053 и кампания против пользователей в Мексике
Исследователи Rapid7 обнаружили незащищённый сервер доставки вредоносного ПО, содержавший 1 048 файлов — от шаблонов фишинговых приманок и тестов подмены ...
HollowGraph — как шпионский имплант использует календарь Microsoft 365 для скрытого управления и эксфильтрации
Исследователи Group-IB обнаружили шпионский имплант HollowGraph, который использует календарь скомпрометированной учётной записи Microsoft 365 в качестве двустороннего канала управления. Команды ...
Руткит Daxin вернулся спустя четыре года — вместе с ранее неизвестным бэкдором Stupig
Команды Symantec и Carbon Black Threat Hunter Team обнаружили активный экземпляр руткита Daxin на скомпрометированном хосте тайваньской дочерней компании транснационального ...
CLI-инструмент Grok Build отправлял полные Git-репозитории с историей коммитов в облако xAI без ведома пользователей
CLI-инструмент Grok Build от xAI, предназначенный для помощи в написании кода, по данным исследователя, загружал на облачное хранилище xAI не ...
Забытые UEFI-загрузчики с подписью Microsoft позволяют обойти Secure Boot на большинстве систем
Исследователи компании ESET выявили 11 устаревших UEFI-загрузчиков (так называемых shim), подписанных Microsoft, которые по-прежнему считаются доверенными на большинстве UEFI-систем и ...
CISA добавила критическую уязвимость SharePoint Server в каталог KEV — патч нужен до 19 июля
16 июля 2026 года Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло уязвимость CVE-2026-58644 в Microsoft SharePoint Server в ...
ClickLock Stealer — инфостилер для macOS, который убивает приложения до получения пароля
Исследователи Group-IB обнаружили новый macOS-инфостилер ClickLock Stealer, который использует принципиально иной подход к получению системного пароля: при отказе жертвы ввести ...
Уязвимость в n8n позволяет захватить чужой аккаунт через кросс-издательскую подмену JWT-токенов
В платформе автоматизации рабочих процессов n8n обнаружена уязвимость CVE-2026-59208, позволяющая злоумышленнику аутентифицироваться под чужой учётной записью без знания пароля. Проблема ...
SAP закрывает три критические уязвимости с CVSS до 9.9 — NetWeaver, Approuter и Commerce Cloud
Компания SAP опубликовала июльский пакет обновлений безопасности 2026 года, в котором устранены три критические уязвимости: повреждение памяти в SAP NetWeaver ...