кибербезопасность
Самые тяжелые кибератаки 2026 года: от DOGE до взлома FBI
Почти 200 компаний, 30 млн студентов и данные большинства живых американцев: какие крупные утечки данных уже определили 2026 год.
Облачный червь CAI крадет секреты и вычищает чужое malware
15 июня исследователи заметили CAI — облачный червь, который выбивает конкурентов, крадет учетные данные и ставит майнеры в DevOps-среде.
В прошивке роутеров Tenda нашли скрытый вход с правами админа
Пять моделей Tenda уязвимы к скрытому входу в веб-панель: баг CVE-2026-11405 дает админ-доступ и пока остается без исправления.
Китайские хакеры усилили ORB-сеть новым вредоносом LONGLEASH
Cisco Talos зафиксировала, как группа UAT-7810 расширяет ORB-сеть через уязвимые роутеры Ruckus и ASUS с помощью нового вредоноса LONGLEASH.
Уязвимость Dialogflow CX открыла путь к краже данных из чат-ботов
Google закрыла уязвимость Dialogflow CX, о которой Varonis сообщила в ноябре 2025 года: баг позволял красть данные из AI-чат-ботов
Фишинг вакансий от имени брендов нацелился на Google-аккаунты
Более 30 вредоносных доменов в кампании под вакансии Coca-Cola, Netflix и OpenAI крадут Google-аккаунты маркетологов через nested redirects.
QuimaRAT: Java-троян по подписке нацелился на Windows, Linux и macOS
QuimaRAT за $150 в месяц атакует Windows, Linux и macOS: Java-троян продают как сервис с плагинами, загрузчиком и обходом штатных…
TrojPix показал, как красть данные с air-gap ПК через видеокабель
8,1 Мбит/с и до 208 метров: атака TrojPix позволяет выводить данные с изолированных ПК через излучение видеокабеля.
Фейковая налоговая утилита ставит DCRat под видом сервиса
Кампания, замеченная 18 мая 2026 года, маскирует DCRat под офлайн-утилиту налоговой службы Индии и бьет по бухгалтерам и finance-командам.
Как выбрать AI SOC-платформу в 2026 году и не купить чат к SIEM
Шесть критериев оценки AI SOC-платформы в 2026 году помогают отличить агентную автоматизацию SOC от чат-надстроек над старым SIEM.