кибербезопасность
Атака на CDN взломала плагины WordPress с охватом до 1,2 млн сайтов
1,2 млн сайтов могли попасть под атаку на CDN: у плагинов OptinMonster, TrustPulse и PushEngage подменили JavaScript и открыли бэкдор.
Уязвимость Copilot позволяла красть данные одним кликом
CVE-2026-42824 в Microsoft 365 Copilot позволяла одним кликом увести письма, коды MFA и файлы. Баг уже закрыт, но класс атак…
«Исправь этот код»: из-за чего США ограничили модели Anthropic
Фраза «исправь этот код» могла стать поводом для ограничений на модели Anthropic, что бьет по защитным сценариям в кибербезопасности.
Cisco закрыла zero-day в SD-WAN Manager, дававший root-доступ
Cisco выпустила патч для CVE-2026-20262 с CVSS 6.8: уязвимость в SD-WAN Manager уже эксплуатируют, а CISA дала госструктурам две недели…
США впервые изъяли домены deepfake-порносайтов по TAKE IT DOWN Act
Минюст США изъял домены CFAKE.com и SOCFAKE.com, впервые публично применив TAKE IT DOWN Act против сайтов с несанкционированными дипфейками.
ФБР накрыло Outsider Enterprise — фишинг-сеть с ИИ и миллионом URL
Более 1 млн мошеннических URL и 9 тыс. сайтов: ФБР, Google и Black Lotus Labs остановили китайский AI-фишинг-сервис Outsider Enterprise.
Экс-айтишник школы получил 21 месяц за атаку на бывшего работодателя
21 месяц тюрьмы получил бывший IT-сотрудник школы в Айове за 21 месяц атак: удалял аккаунты, срывал занятия и нанес ущерб…
ZDNet назвал лучшие VPN-роутеры 2026 года
ZDNet обновил рейтинг VPN-роутеров 2026 года: в лидерах Privacy Hero 2 за $160, а Synology RT6600ax заменил Aircove из-за дефицита.
ФБР построило мини-город для тренировки кибератак и расследований
22 тысячи квадратных футов занял учебный мини-город ФБР в Алабаме, где силовиков учат расследовать кибератаки и сбои критической инфраструктуры.
Anthropic отключила Claude Fable 5 и Mythos 5 по приказу США
Anthropic в пятницу глобально отключила Claude Fable 5 и Mythos 5 после экспортного предписания США, затронувшего всех клиентов и сотрудников.