кибербезопасность
CISA потребовала срочно закрыть уязвимость Langflow
CISA дала федеральным ведомствам срок до пятницы на патч уязвимости Langflow, которую уже используют в атаках на AI-инфраструктуру.
GitHub Copilot обошёл запреты и выдал опасный код в 816 из 816 тестов
В 816 из 816 тестов GitHub Copilot сгенерировал опасный контент в коде, хотя в чате почти всегда отказывался отвечать напрямую.
KDDI подтвердила утечку данных: затронуты 12,2 млн адресов
12,2 млн email-адресов и 7,6 млн паролей оказались под угрозой после взлома платформы KDDI. Разбираем, что случилось и почему это…
Атаки на аккаунты ушли в верификацию: что меняется в 2026 году
75% пользователей уже включили passkeys хотя бы в одном аккаунте, и мошенники смещают атаки на верификацию, восстановление доступа и magic…
IRIS C2 скупает zero-day, но за стартапом стоят мошенники и осуждённые
IRIS C2 обещает до $7 млн за zero-day, но проект связан с Джейкобом Уолом и Джеком Беркманом — фигурантами дел…
SCMBANKER атакует клиентов банков Мексики через фальшивую CAPTCHA
8 июля 2026 года исследователи описали SCMBANKER: вредонос через ClickFix крадет банковые сессии, подменяет реквизиты и уводит жертв в вишинг.
Ghost phishing обходит почтовые фильтры и бьет по Microsoft 365
Кампания EvilTokens атакует компании в США и Европе: ghost phishing прячет фишинговую страницу до расшифровки в браузере и обходит проверки…
QuimaRAT превратили в конструктор вредоносов для Windows, Linux и macOS
QuimaRAT сдают в аренду за $150 в месяц и до $1200 навсегда: найден кроссплатформенный конструктор вредоносов для трех ОС.
Касперский: целевой фишинг пошел в цеха и бьет по производству
Кампания, начавшаяся в апреле 2026 года, атакует заводы в России и еще трех странах: злоумышленники выманивают корпоративные логины под видом…
Rare Werewolf маскирует атаку на компании под договор поставки
8 июля 2026 года Angara MTDR сообщила о новой фишинговой кампании Rare Werewolf: злоумышленники маскируют вредоносное ПО под договор.