кибербезопасность
Aflac раскрыла утечку данных после взлома японской «дочки»
4,38 млн клиентов Aflac Japan могли пострадать из-за взлома: страховщик подтвердил утечку персональных и банковских данных.
AI-автоматизация в Microsoft 365 стала новой слепой зоной ИБ
30 июня 2026 года Dark Reading предупредил: AI-автоматизация в Microsoft 365 ускоряет процессы, но тихо открывает новые риски утечек и…
Apple вне графика закрыла 29 уязвимостей из-за атак с ИИ
29 уязвимостей Apple закрыла раньше плана в iPhone, iPad и Mac, объяснив спешку ростом ИИ-угроз и ускорением работы хакеров.
282 iOS-приложения с ИИ засветили ключи к платным моделям
282 iOS-приложения с ИИ из 444 проверенных раскрывали доступ к платным LLM через трафик. Разработчики рискуют счетами, а пользователи —…
Aikido купила Root, чтобы чинить уязвимости без апгрейда стеков
Aikido Security купила Root, чтобы исправлять уязвимости без обновления зависимостей. Для IT-команд это шанс закрывать дыры без болезненных миграций.
BEC-атаки стали сервисом: с ИИ, колл-центрами и дропами
30 июня 2026 года Flare описала BEC-атаки как полноценную операцию: с анализом O365, ИИ-перепиской, колл-центрами и узким местом в виде…
GuardFall обошёл защиту AI-агентов через старый трюк Bash
10 из 11 open-source AI-агентов оказались уязвимы к GuardFall: старый приём Bash позволяет обойти фильтры опасных команд и запустить shell-инъекцию.
Фальшивое расширение Perplexity в Chrome перехватывало поиски
Расширение с ID flkebkiofojicogddingbdmcmkpbplcd в Chrome Web Store перехватывало поисковые запросы и меняло провайдера поиска.
BlueHammer в Windows Defender пошел в атаки через старые патчи
Патч для BlueHammer вышел 14 апреля, но уязвимость Windows Defender уже используют в атаках с шифровальщиками.
Huntress оправдывается после контакта сотрудницы с оператором вымогателя
30 июня 2026 года CEO Huntress признал: сотрудница переслала киберпреступнику сообщение от силовиков. Для рынка это уже не просто ошибка,…