кибербезопасность
CrashStealer маскируется под сервис Apple и крадет данные с Mac
CrashStealer атакует macOS через notarized-установщик Apple и охотится за Keychain, браузерными данными и 80+ криптокошельками.
Apple заявила об утечке файлов после ухода инженера в OpenAI
Apple подала иск, заявив, что бывший инженер скачивал конфиденциальные файлы уже после увольнения и перехода в OpenAI из-за zero-day.
ЕС и Британия синхронно ударили санкциями по кибератакам РФ
24 российских физлица и структуры попали под совместные санкции ЕС и Британии за кибератаки и дезинформацию.
CISA признала: план реагирования пришлось собирать уже по ходу ЧП
В мае 2026 CISA узнала об утечке ключей из публичного GitHub-репозитория и признала: готового плана реагирования на такой инцидент у…
Австралия предупредила о глобальной волне атак на уязвимые CMS
ACSC перечислил как минимум 16 уязвимостей в WordPress, Craft CMS и Joomla, которые используют в глобальной кампании с установкой веб-шеллов.
Lumen нашла 1,1 млн активов там, где думала, что их 17 тысяч
Lumen выросла с 17 тысяч до 1,1 млн учтенных активов после сверки 40+ систем. Кейс показывает, почему управление экспозицией ломается…
Zimbra закрыла критическую XSS-дыру в Classic Web Client
10.1.19 закрывает критическую XSS-дыру в Classic Web Client Zimbra: уязвимость срабатывает через письмо и угрожает сессиям, настройкам и почте.
Linux Foundation запустила Akrites для защиты критического open source
Более 20 компаний поддержали Akrites — инициативу Linux Foundation для защиты критического open source от AI-угроз и ускорения исправления уязвимостей.
AI-кодинг уперся в безопасность: выгода есть, счет растет
91% компаний уже используют два и более AI-инструмента для кода, но расходы на безопасность, проверку и ложные срабатывания быстро растут.
Silver Fox перешла на MODBEACON: новый RAT на Rust и gRPC
В июне 2026-го Silver Fox запустила троян MODBEACON на Rust с gRPC-каналом C2. Разбираем, чем он опасен для компаний и…