кибербезопасность
Gamaredon усилила атаки на Украину через облака и старые лазейки
35 фишинговых кампаний за 2025 год: Gamaredon расширила атаки на Украину, добавив новые PowerShell-инструменты и злоупотребление облачными сервисами.
Постквантовая криптография начинается не с дата-центра, а с ключей
К 2035 году NSA и NIST ждут отказа от RSA и ECC: бизнесу уже сейчас советуют начинать постквантовую криптографию с…
Уязвимость Amazon Q открыла путь к краже облачных учётных данных
29 июня 2026 года AWS закрыла уязвимость Amazon Q, позволявшую через вредоносный репозиторий красть облачные учётные данные разработчиков
На Uni-App нашли 236 тысяч мошеннических сайтов с криптосхемами
236 493 домена на DCloud Uni-App связали с криптоскамом, фишингом и wallet drainers. Разбираем, почему это важно разработчикам и бизнесу
Уязвимость SimpleHelp используют для кражи данных у разработчиков
Критическая CVE-2026-48558 в SimpleHelp уже используется в атаках: злоумышленники ставят новый Djinn Stealer и крадут ключи, токены и данные dev-инструментов.
У AI-агентов возникла проблема с правами доступа
29 июня 2026 года Token Security предупредила: AI-агенты уже получают токены и роли без учета, а это превращается в новую…
Курьер для скама: росгвардеец получил срок за помощь мошенникам
20-летний ефрейтор Росгвардии получил три года колонии за помощь телефонным мошенникам: кейс показывает, как устроен их офлайн-контур.
Linux, инфостилеры и AI-обман: главные киберугрозы недели
326 серверов и 142 домена отключены в Operation Endgame, пока в Linux нашли новый DirtyClone. Коротко о главных киберугрозах недели.
США назначили $10 млн за хакеров, охотящихся на Signal и WhatsApp
США пообещали до $10 млн за данные о группах UNC5792 и UNC4221, связанных с атаками на Signal и WhatsApp.
Иран, Россия и Китай атакуют водоканалы через базовые дыры
Более 60 тыс. водных систем в США получили предупреждение из-за Volt Typhoon: государственные хакеры входят через слабые пароли и открытые…