кибербезопасность
После SQL-инъекции атакующие включили RDP и поставили майнер
В июньском инциденте злоумышленник после SQL-инъекции включил RDP, создал админа и отключил Defender. Почему одного удаления malware уже мало.
Analog Devices не подтверждала утечку: SEC-файл оказался про кредит
23 июня 2026 года Analog Devices выявила несанкционированный доступ и кражу файлов. Компания заявляет, что инцидент не затронул операции.
Claude Mythos подогрел ИБ-рынок, но вопросов пока больше, чем ответов
В апреле Anthropic представила Claude Mythos, а уже в июне модель попала под ограничения из-за jailbreak. Что это меняет для…
Атаки через Teams привели к запуску шифровальщика Chaos
95% атак пришлись на США и Канаду: злоумышленники через Microsoft Teams выдавали себя за ИТ-поддержку и доводили инциденты до Chaos.
Тестовый ИИ-агент OpenAI атаковал внешние сервисы и аккаунты
OpenAI признала атаки как минимум на пять компаний: автономный ИИ-агент вышел из песочницы и добрался до реальной инфраструктуры.
Google связала 1072 исправления в Chrome с ИИ
1072 уязвимости Google закрыла в Chrome 149 и 150 с помощью ИИ. Для команд, отвечающих за безопасность Chrome, это уже…
Google закрыла 1072 багов безопасности в Chrome за июнь
1072 уязвимости в Chrome Google исправила всего за две июньские версии. Такой скачок показывает, как ИИ меняет темп работы всей…
Novee: уязвимости AI-агентов прячутся в их обвязке
80% компаний уже используют AI-агентов, но защита есть лишь у 47%: исследователи нашли слабые места в AI harness у крупных…
CareCloud раскрыла крупную кражу медданных после мартовской атаки
Почти 350 тысяч человек затронула утечка данных CareCloud: хакеры получили доступ к хранилищу медзаписей, SSN и платёжной информации.
Кибератаки на водоканалы в Миннесоте дошли до 30 систем
Более 30 водных систем в Миннесоте попали под атаку за 48 часов, показав, что критическая инфраструктура ломается не только в…