Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Канадец признал вину во взломе 165 клиентов Snowflake — как украденные пароли привели к утечке данных 100 миллионов человек
26-летний канадец Коннор Райли Мукка (Connor Riley Moucka) признал себя виновным в федеральном суде Сиэтла по обвинениям в компьютерном мошенничестве, ...
Автоматическая модерация Google Blogger ошибочно заблокировала сотни легитимных блогов
4 августа 2026 года автоматическая система модерации Google Blogger начала массово блокировать легитимные блоги, ошибочно классифицируя их как источники вредоносного ...
Кампания SMOKE#SCREEN использует легитимный ScreenConnect для скрытого удалённого доступа
Исследователи Securonix раскрыли активную многоволновую кампанию SMOKE#SCREEN, в которой злоумышленники используют фишинговые приманки — поддельные обновления Adobe и Zoom, просмотр ...
Критические уязвимости в Veeam VSPC, Terraform MCP Server и Django — анализ и рекомендации
HashiCorp, Veeam и Django Software Foundation в начале августа 2026 года выпустили исправления для 11 уязвимостей, три из которых имеют ...
Критическая уязвимость десериализации в JetBrains TeamCity активно эксплуатируется — CISA требует патч до 8 августа
CISA 5 августа 2026 года внесла уязвимость CVE-2026-63077 в каталог Known Exploited Vulnerabilities (KEV), подтвердив её активную эксплуатацию. Уязвимость затрагивает ...
CISA внесла в каталог KEV три активно эксплуатируемые уязвимости — одну из них связывают с ИИ-атакой
CISA внесла в каталог Known Exploited Vulnerabilities (KEV) три уязвимости с подтверждённой активной эксплуатацией: критическую RCE в Langflow (CVE-2026-9198, CVSS ...
Активная эксплуатация уязвимостей N-able N-central: неполный патч, захват серверов и персистентность через Cloudflare
Компания N-able подтвердила активную эксплуатацию критических уязвимостей обхода аутентификации в платформе N-central — системе удалённого мониторинга и управления (RMM), которую ...
Самораспространяющийся червь в npm: как компрометация Keyv затронула сотни пакетов
4 августа 2026 года в экосистеме npm зафиксирована масштабная атака на цепочку поставок: вредоносный код, впервые обнаруженный в [email protected], распространился ...
Уязвимость обхода аутентификации в N-able N-central активно эксплуатируется — CISA требует патч до 6 августа
CVE-2026-18577 — уязвимость обхода аутентификации в платформе удалённого мониторинга N-able N-central (CVSS 8.2) — внесена CISA в каталог Known Exploited ...
Вредоносные npm-пакеты имитируют инструменты Alibaba и доставляют кроссплатформенный RAT
Исследователи компании Socket обнаружили 18 вредоносных npm-пакетов, нацеленных на разработчиков, использующих инструменты экосистемы Alibaba Group. Пакеты имитируют приватные компоненты из ...