кибербезопасность

Новый SHub для macOS маскируется под обновление Apple
18 мая 2026 года исследователи описали новый SHub для macOS: он имитирует апдейт Apple, крадет данные браузеров и ставит бэкдор.

В Exchange нашли zero-day без патча: под ударом почта OWA
CVE-2026-42897 уже эксплуатируют: zero-day в Microsoft Exchange позволяет атаковать OWA и перехватывать доступ к почте, а патча пока нет.

Tycoon2FA перешел на device-code phishing против Microsoft 365
Рост device-code phishing в 37 раз сделал Microsoft 365 новой удобной мишенью: Tycoon2FA научился обходить защитные привычки пользователей.

Суверенное облако без суверенного железа: где Европа промахнулась
Европа вкладывает более €2 млрд в цифровой суверенитет, но облака с Intel и AMD все равно зависят от слоя, который…

CISA срочно требует закрыть критическую дыру в Cisco SD-WAN
CISA внесла CVE-2026-20182 в каталог KEV и дала федеральным ведомствам срок до 17 мая 2026 года на устранение критической уязвимости…

Microsoft закрывает дыру в Exchange Server, уже используемую в атаках
Microsoft сообщила об уязвимости Exchange Server с CVSS 8.1, которую уже эксплуатируют через письмо в Outlook Web Access у on-prem…

Microsoft предупредила об атакуемой zero-day в Exchange Server
15 мая 2026 года Microsoft раскрыла zero-day в Exchange Server: уязвимость уже используют в атаках, а постоянного патча пока нет.

Bitdefender: 45 дней хватит, чтобы пересчитать реальную поверхность атаки
84% из 700 тысяч тяжёлых инцидентов связаны со штатными утилитами. Bitdefender предлагает за 45 дней измерить реальную поверхность атаки.

Пять ветеранов ИБ напомнили, почему старые споры все еще актуальны
Пять известных экспертов по ИБ в юбилейном материале Dark Reading пересобрали 20 лет отрасли — от ботов и багбаунти до…

NordVPN снизил цену двухлетней подписки до $83
NordVPN снизил цену двухлетней подписки до $83,43 и добавил три месяца бесплатно. Разбираем, что именно входит в акцию и где…