кибербезопасность
Футболки против камер: как одежда сбивает алгоритмы слежки
57% успешных атак в физическом мире показала adversarial-футболка против YOLOv2. Разбираем, что это значит для камер, ИБ и разработчиков CV-систем.
Анонимный исследователь выложил 0-day exploitarium для 15 продуктов
15 продуктов и проектов попали в 0-day exploitarium, а две критические уязвимости уже атакуют. Что это значит для DevOps, ИБ…
NAIC: после взлома Oracle PeopleSoft утекли не данные клиентов
11 июня NAIC обнаружила взлом Oracle PeopleSoft и теперь утверждает: похищены публичные отчеты, старые логи и конфиги, но не PII…
14 уязвимостей в системах Индии поставили под риск данные граждан
14 уязвимостей в индийских госсистемах, включая 2 критические, открывали доступ к данным студентов, чиновников и кандидатов на госслужбу.
Djinn Stealer пошёл за облаком, CI/CD и токенами AI-инструментов
Критическая CVE-2026-48558 в SimpleHelp дала атакующим доступ к сессии техника и открыла путь к краже облачных, DevOps и AI-учётных данных.
Mozilla показала, как AI-агенты для кода ведут к заражению
Mozilla описала атаку в три шага, при которой AI-агенты для кода сами запускают вредоносный сценарий из почти пустого GitHub-репозитория.
США изъяли почти 400 доменов с пиратскими стримами ЧМ-2026
Почти 400 доменов с пиратскими трансляциями ЧМ-2026 изъяли власти США. Для IT это кейс про масштаб антифрода, юрисдикцию и малварь.
США вернули Anthropic Mythos 5 более чем 100 организациям
Более 100 компаний и госструктур США снова получили доступ к Anthropic Mythos 5, включая иностранных сотрудников внутри этих организаций.
ИИ вскрыл тысячи багов в open source и добавил работы ИБ-командам
20 тысяч находок и 2 тысячи патчей: коалиция Athena предупреждает, что уязвимости в open source этим летом могут перегрузить ИБ-команды.
Школы и вузы расплачиваются за слабый контроль подрядчиков
1252 инцидента в образовании за год показали, что риски подрядчиков стали отдельной точкой отказа для школ, вузов и их ИТ-команд.