кибербезопасность
Check Point заявила о 11 уязвимостях в фреймворках ИИ-агентов
11 уязвимостей в LangChain, CrewAI и других фреймворках AI-агентов показали: главный риск не prompt injection, а доверенная логика вокруг модели.
Суд США назначил заседание о смене позиции по делу Snowflake
Не менее 165 компаний пострадали в атаках на Snowflake: канадец признал вину, а прямые потери бизнеса, по версии Минюста США,…
Фишинг через код устройства вырос в 15 раз, голосовой фишинг — вдвое
За первое полугодие 2026 года фишинг по коду устройства вырос в 15 раз, а вишинг удвоился, сместив атаки в сторону…
N-able закрыла уязвимость нулевого дня в N-central после атак
CISA внесла CVE-2026-18577 в KEV после взломов клиентов N-able: баг в N-central дает обход аутентификации и захват учетных записей на…
DOUBLECUP прячет код в кэше браузера через ClickFix
С июня 2026 года LaaS-сервис DOUBLECUP использует ClickFix и PNG в кэше браузера, чтобы доставлять CountLoader и новый RAT DeviceManager.
ИИ сокращает путь от уязвимости до готового сценария атаки
4 августа The Hacker News описал, как атаки с ИИ сокращают путь к рабочему эксплойту с недель до минут и…
Ошибка tl;dv раскрыла данные 180 тысяч встреч
180 тыс. записей встреч и данные 80 тыс. пользователей tl;dv оказались доступны из-за ошибки Firebase, что открыло дорогу к чужим…
Поддельные обновления Adobe и Zoom открывают доступ через ScreenConnect
Три C2-кластера и сервер 207.174.0.143:8080 обнаружены в кампании, где поддельные обновления Adobe и Zoom ставят ScreenConnect для скрытого доступа.
Microsoft выплатила рекордные $20 млн за найденные уязвимости
Microsoft выплатила свыше $20 млн 562 исследователям за год: рост баг-баунти подпитывают новые правила программы и ИИ в поиске уязвимостей.
Обход защит ИИ упростился до фразы «это мой сервер»
Фразы «это мой сервер» часто хватало, чтобы AI-модель сняла запрет на помощь в атаке. Cisco Talos показала, почему это уже…