кибербезопасность
Банки с необязательной MFA делают кражу денег вопросом удобства
Кража $30 тысяч со счетов 84-летней клиентки показала, как банки с необязательной MFA оставляют пользователей без базовой защиты.
JadePuffer: шифровальщик с ИИ-агентом провел атаку без оператора
JadePuffer зашифровал 1342 конфигурации Nacos после атаки, которую исследователи считают первым случаем ransomware, выполненным LLM-агентом.
PamStealer крадет пароли macOS через поддельный Maccy
3 июля 2026 года исследователи описали PamStealer: стилер для macOS маскируется под Maccy, проверяет пароль через PAM и крадет данные.
Google и ФБР ударили по NetNut — прокси-сети из 2 млн устройств
Google и ФБР заявили о деградации NetNut — прокси-сети минимум из 2 млн устройств. Удар может задеть весь рынок резидентских…
Китайские LLM для кибербезопасности ускоряют и защиту, и атаки
13 июня Zhipu AI выпустила GLM 5.2: модель обошла Opus и GPT-5.5 в части тестов на поиск багов и усилила…
ARToken показал, как устроен фишинг Microsoft 365 по подписке
Более 80 API-методов в панели ARToken раскрыли, как устроен фишинг Microsoft 365: кража токенов, обход MFA и автоматизация BEC.
AdaptHealth раскрыла утечку данных пациентов после атаки через подрядчика
AdaptHealth 27 июня признала существенной утечку данных пациентов после атаки через подрядчика: злоумышленники получили доступ к облачным системам.
Bad Epoll: новая уязвимость Linux дает root без привилегий
CVE-2026-46242 в ядре Linux позволяет обычному пользователю получить root; под ударом десктопы, серверы и Android, патч уже выпущен.
FortiBleed связали с вымогателями INC и Lynx
354 скомпрометированных FortiGate и минимум 12 атак шифровальщиков: FortiBleed связали с INC и Lynx, превращающими кражу логинов в вымогательство.
США экстрадировали предполагаемого участника Scattered Spider
19-летнего Питера Стоукса экстрадировали в США по делу Scattered Spider: группе вменяют более 100 взломов и свыше $100 млн выкупа.