кибербезопасность
LightSpy добрался до 13 стран и научился заражать роутеры
13 стран, 117 серверов и роутеры среди целей: шпионское ПО LightSpy превратилось из локальной кампании в коммерческую платформу слежки и…
Google: голосовой фишинг атакует финансовые компании США
Хакеры требуют у финансовых компаний США от $750 тыс. до $3 млн, выманивая логины и MFA-коды через звонки на личные…
Исследователь Palo Alto Networks показал PoC-атаку с C2 в песочнице ChatGPT
5 находок, переданных OpenAI 23 марта, легли в основу доклада на Black Hat USA 2026 о C2-влиянии на песочницу ChatGPT…
Киберпреступники опережают правоохранителей за счёт координации
На Black Hat USA 2026 предупредили: киберпреступники координируются быстрее правоохранителей, поэтому даже громкие задержания все чаще дают лишь паузу.
Кибератака на Unitel ударила по связи и платежам перед выходом на биржу
28 июля атака нарушила работу сервисов Unitel в день IPO оператора. История показала, как сбой в телкоме быстро становится риском…
OVSwrap в Linux позволяет локально получить права root через Open vSwitch
Уязвимость CVE-2026-64531 в Linux позволяет локальному пользователю получить root через Open vSwitch; риск затрагивает многие дистрибутивы по умолчанию.
Уязвимости в Google ADK позволяли одному ИИ-агенту запускать другого
Более 90 млн загрузок у Google ADK for Python: цепочка уязвимостей позволяла одному AI-агенту запускать другого и рисковать цепочкой поставки…
15 багов в TP-Link вскрыли риски Zero-Touch Provisioning
15 уязвимостей в TP-Link Omada показали: Zero-Touch Provisioning может стать точкой входа в сеть в филиальной инфраструктуре.
Гарет Хейес показал атаки через CSS на веб-почту
5 августа 2026 года исследователь PortSwigger заявил: атаки через CSS уже позволяют красть данные из веб-почты без JavaScript, а часть…
Хакеры запустили khunt из Oracle Database через SQL-инъекцию
27 июля Huntress обнаружила атаку на Oracle Database: через SQL-инъекцию злоумышленники встроили khunt в БД и получили SYSTEM на Windows-сервере.