кибербезопасность
ИИ нашел слабое место AppSec: уязвимости копятся быстрее патчей
Каждая четвертая вредоносная утечка уже связана с ИИ, а средний ущерб достиг $6 млн. Это меняет правила работы с уязвимостями.
Утечка в Корее показала главный провал шифрования: ключ лежал в API
Около 5 тыс. заявителей стартап-платформы в Южной Корее пострадали из-за утечки: данные были зашифрованы, но ключ к ним оказался в…
В Teams разрешили блокировать внешних ботов на уровне админа
Microsoft до конца августа запускает в Teams политику, которая автоматически блокирует внешних ботов в встречах без подтверждения организатора.
AI-атаки на PLC и дыры в GitLab: чем запомнилась неделя
14 троянизированных npm-пакетов и критическая дыра в GitLab попали в сводку недели: что это значит для ИБ, разработки и бизнеса.
SynkLoader вернул захват экрана и готовит почву для шифровальщиков
SynkLoader впервые заметили 18 августа 2026 года: новый вредонос крадет пароль Windows через поддельный экран блокировки и может вести к…
ReliaQuest отбила атаку ShinyHunters, но пароль сотрудника утек
24 августа ReliaQuest подтвердила: злоумышленник получил только view-only доступ к Okta после вишинга, но до клиентских данных не добрался.
ReliaQuest отбила атаку ShinyHunters, но пароль сотрудника утек
24 августа ReliaQuest подтвердила: злоумышленник получил только view-only доступ к Okta после вишинга, но до клиентских данных не добрался.
Хакеров, связанных с Ираном, заподозрили в остановке малого энергообъекта в Великобритании
Британская малая электростанция простояла четыре дня после кибератаки, связанной с Ираном. Инцидент показал уязвимость OT-систем.
AI-ассистент Instinct пугает рынок доступом к почте и экрану
24 августа TechCrunch сообщил: AI-ассистент Instinct с доступом к почте, экрану и клавиатуре вызвал споры о приватности и безопасности.
WordPress-сайты атакуют через уязвимости miniOrange SAML SSO
Две критические уязвимости в miniOrange SAML SSO позволяют войти в WordPress как администратор и уже используются в атаках.