кибербезопасность
BTMOB вырос из Android-трояна в подпольный рынок
BTMOB за полтора года прошел путь от MaaS-сервиса с ценой $700 в месяц до фрагментированного рынка реселлеров, клонов и спорных…
Утечка PNLD раскрыла контакты британской полиции и госструктур
Более 100 тысяч контактов из британской полицейской правовой базы утекли после атаки. Инцидент показывает цену слабой защиты сервисов для госсектора.
1Password: 40% разработчиков не отзывают доступы ИИ-агентам
40% разработчиков оставляют ИИ-агентам постоянный доступ к системам после задач, а 27% компаний уже столкнулись с инцидентами.
Хакеры через Wi‑Fi в отелях крадут доступ к Microsoft 365
С февраля 2026 года SVR используют публичный Wi‑Fi в отелях и на конференциях для кражи токенов, паролей и установки шпионского…
Samsung запретил приложения для телевизоров с функцией резидентного прокси
Samsung запретит приложения для Smart TV, которые могут отдавать чужой трафик через домашний интернет пользователя и маскировать его источник.
Злоумышленник использовал DeepSeek как ИИ-агента для атаки на ИБ-компанию
За пять дней AI-агент DeepSeek провел 871 SSH-сессию и шел к захвату 1283 хостов для proxyjacking. Это новый риск для…
N-able закрывает обход аутентификации в N-central после атак
1 августа N-able подтвердила активные атаки через уязвимость N-central и срочно выпустила хотфикс для hosted и on-premises серверов.
Поддельные CVE успели попасть в NVD до ручной проверки
54 сомнительных CVE попали в публичный оборот и часть из них успела засветиться в NVD. Проблема уже бьет по командам,…
CrowdStrike: ИИ ускорил атаки, а LLM стали новой целью
Почти 200 тысяч API-запросов за две минуты: CrowdStrike предупреждает, что киберугрозы ИИ уже бьют и по моделям, и через них.
DOUBLECUP прячет вредоносный код в кэше браузера
С июня 2026 года сервис DOUBLECUP маскирует вредоносный код в PNG-файлах кэша браузера и атакует Windows и macOS через ClickFix.