кибербезопасность
Киберпреступность по подписке: что показал II квартал 2026 года
Во II квартале 2026 года сервисная модель киберпреступности укрепилась: атаки продают как услугу, а главная цель все чаще — учетные…
Chaos прячет C2 в headless Chrome и Edge через WebRTC
Cisco Talos 23 июля описала msaRAT: имплант Chaos ransomware гонит C2 через headless Chrome и Edge, маскируя трафик под обычный…
Уязвимость Claude Cowork открыла ИИ-агенту доступ ко всем файлам Mac
Около 500 тысяч пользователей macOS затронула уязвимость Claude Cowork: локальный ИИ-агент мог выйти из VM и читать файлы по всему…
«Ростелеком» идет за NGFW на рынок после паузы в собственной разработке
«Ростелеком» готов потратить 419,4 млн рублей на межсетевые экраны для ЦОД и КИИ. Это сигнал: зрелые NGFW сейчас важнее собственного…
ISO и IEC взялись за дипфейки: помогут ли новые стандарты JPEG
Мошенничество с ИИ-изображениями может стоить США $40 млрд к 2027 году: ISO и IEC предлагают стандарты для проверки подлинности контента.
Oracle выпустила 1449 патчей: ИБ-командам пора привыкать
Oracle выпустила 1449 патчей в квартальном обновлении. Для ИБ-команд это сигнал: AI-охота за багами разгоняет темп и нагрузку.
Bluetooth-уязвимость затронула 2,2 млн машин с дилерской защитой
2,2 млн автомобилей с системами KARR и SWDS уязвимы для Bluetooth-атак рядом с машиной: двери можно открыть, а запуск двигателя…
Атака на Zimbra без клика годами крала почту у госструктур и бизнеса
С июля 2025 года атака на Zimbra срабатывала при просмотре письма и крала 90 дней переписки, пароли и токены 2FA…
Иранские хакеры переключились на воду и энергетику США
ФБР, NSA, CISA и Минэнерго США предупредили: иранские хакеры атакуют системы водо- и энергоснабжения через PLC-контроллеры.
AegisAI привлекла $36 млн на защиту от AI-фишинга
AegisAI привлекла $36 млн и обещает ловить AI-фишинг там, где обычные почтовые фильтры уже не справляются с письмами и PDF-вложениями.