Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Как изменения в NVD меняют правила игры в управлении уязвимостями
Национальный институт стандартов и технологий США (NIST) объявил о масштабном пересмотре подхода к работе с базой уязвимостей National Vulnerability Database ...
Испания ликвидировала крупнейшую испаноязычную пиратскую манга-платформу Tu Manga Online
Испанская полиция провела масштабную операцию против онлайн-пиратства и прекратила работу одной из крупнейших испаноязычных площадок с нелегальной мангой — Tu ...
Lotus Wiper: новый целевой вайпер против энергетического сектора Венесуэлы
В конце 2025 года и начале 2026-го исследователи компании Kaspersky зафиксировали серию разрушительных кибератак на энергетический и коммунальный сектор Венесуэлы ...
Черновик IPv8 в IETF: сквозной разбор спорного протокола и его влияния на безопасность сети
На сайте Internet Engineering Task Force (IETF), организации, курирующей разработку и стандартизацию базовых интернет‑протоколов, появился черновой документ, описывающий Internet Protocol ...
Уязвимость MCP Anthropic: системный риск для ИИ-инфраструктуры
Исследователи кибербезопасности выявили критическую слабость в архитектуре Model Context Protocol (MCP), который применяется для интеграции больших языковых моделей (LLM) с ...
Почему атаки на учетные данные доминируют и как модель DAIR меняет реагирование на инциденты
Украденные учетные данные остаются одним из самых надежных и массово используемых векторов первоначального доступа, несмотря на рост сложных угроз вроде ...
Список CISA KEV пополнился: восемь активно эксплуатируемых уязвимостей в Cisco, TeamCity и корпоративных шлюзах
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло в каталог Known Exploited Vulnerabilities (KEV) ещё восемь уязвимостей, по которым ...
Уязвимость CVE-2026-34197 в Apache ActiveMQ Classic: удалённое выполнение кода через Jolokia уже эксплуатируется
Служба кибербезопасности и безопасности инфраструктуры США (CISA) зафиксировала активную эксплуатацию критической уязвимости CVE-2026-34197 в Apache ActiveMQ Classic и внесла её ...
Операция PowerOFF: международные силовики атаковали рынок DDoS-for-hire сервисов
Международные правоохранительные органы провели масштабную операцию против коммерческих сервисов DDoS-for-hire (так называемых booter- или stresser-платформ), которые позволяли любому желающему за ...
NIST меняет подход к обработке уязвимостей CVE в NVD: приоритет по рискам, а не по объёму
Национальный институт стандартов и технологий США (NIST) объявил о радикальном пересмотре правил обработки уязвимостей в Национальной базе данных уязвимостей (National ...