кибербезопасность
США ускоряют переход на постквантовую криптографию до 2031 года
Трамп дал госведомствам США срок до 31 декабря 2030 года на переход ключевого обмена на постквантовую криптографию.
Фейковый навык для AI-агентов прошел проверки и попал в компании
Около 26 тысяч AI-агентов установили фейковый навык, который прошел все проверки и добрался до корпоративных аккаунтов.
Участники Scattered Spider признали вину по делу о взломе TfL
Двое участников Scattered Spider признали вину во взломе TfL, который обошёлся транспортной системе Лондона в 29 млн фунтов.
США хотят квантовый компьютер к 2028 году. План уже подписан
К 2028 году США хотят получить квантовый компьютер для научных открытий и бизнеса. Параллельно Вашингтон запускает переход на постквантовую криптографию.
В Squid нашли 29-летнюю утечку памяти Squidbleed
29-летняя уязвимость Squidbleed в прокси Squid утекала HTTP-запросы и токены. Баг исправили только в июне 2026 года в версии 7.6.
Вредоносные pull request стали новой проблемой CI/CD
654 репозитория оказались потенциально уязвимы к атакам через pull request: под ударом CI/CD-пайплайны Microsoft, Google, Apache и Cloudflare.
Klue признала: утечку данных клиентов вызвал доступ из 2022 года
Klue обнаружила атаку 12 июня: злоумышленники использовали доступ 2022 года и добрались до данных клиентов, включая LastPass.
Фишинг по Xsolis привел к утечке данных 1,4 млн человек
1,396,519 человек затронула утечка данных Xsolis после фишинговой атаки: под угрозой медданные, SSN и страховая информация.
Уязвимость Cisco Unified CM уже используют в атаках
Уязвимость CVE-2026-20230 с оценкой CVSS 8.6 в Cisco Unified CM уже эксплуатируют. Атакующий может записывать файлы и повышать права до…
Канада впервые разрешила спецслужбе чистить заражённые роутеры
15 июня 2026 года суд раскрыл, что CSIS ещё в 2024-м получила ордер на удалённую очистку ботнетов с канадских роутеров,…