кибербезопасность
Фальшивый BH Alert разносит Android-шпиона под видом тревожного сервиса
Четырёхэтапный Android-шпион маскируется под приложение тревог BH Alert и крадёт SMS, коды и пароли через поддельные страницы Google Play.
Южная Корея раскрыла утечку данных дипломатов после 10 месяцев взлома
Минимум 6 тысяч человек пострадали из-за взлома учебной платформы МИД Южной Кореи, где злоумышленники оставались незамеченными десять месяцев.
Атаки на AI-инструменты маскируются под обычную работу DevOps
Из 14 сценариев Sandworm_Mode только 2 дали надёжный сигнал тревоги. Атаки на AI-инструменты уже прячутся внутри обычных DevOps-процессов.
Взлом Upbound обошелся Acima в $13 млн фиктивных договоров
Взлом Upbound привел к $13 млн потерь в Acima: злоумышленники оформили фиктивные lease-to-own договоры на основе украденных данных клиентов.
США изъяли более 1000 сайтов за пиратские трансляции ЧМ-2026
США изъяли более 1000 сайтов и заблокировали 1970 доменов за пиратские трансляции ЧМ-2026, усилив давление на серый рынок стриминга.
Патч уже не спасает: эксплуатация N-day сжалась до часов
8 из 18 патчей Firefox Claude Mythos Preview превратил в рабочие эксплойты менее чем за час. Почему эксплуатация N-day стала…
Zimbra закрыла критическую инъекцию команд и девять уязвимостей
Zimbra 10.1.20 закрывает девять уязвимостей, включая критическую инъекцию команд в SNMP и четыре XSS-дыры в Classic Web Client.
Утечка данных Suno затронула 55 млн аккаунтов
55 млн аккаунтов Suno попали в утечку: в дампе оказались email, телефоны и десятки тысяч Stripe-записей с адресами и частичными…
В Android 17 появился журнал взлома: что фиксирует Intrusion Logging
Android 17 получил Intrusion Logging — журнал подозрительной активности с шифрованием. Разбираем, что он пишет и зачем это IT-специалистам.
Почему Zero Trust для критической инфраструктуры уже не опция
44,7% взломов связаны с украденными учетными данными: почему Zero Trust в критической инфраструктуре требует проверки не только пользователя, но и…