кибербезопасность
Северокорейские хакеры вышли в топ угроз для IT-компаний США
47% атак с участием госгруппировок на техсектор США связаны с КНДР: хакеры маскируются под IT-сотрудников и рекрутеров.
Microsoft скрыла масштаб атаки после удаления 73 репозиториев GitHub
Microsoft удалила 73 своих репозитория GitHub после атаки с кражей учетных данных разработчиков, но не раскрыла, кто именно пострадал.
Новый 0-day в Windows Defender выложили сразу после Patch Tuesday
10 июня 2026 года исследователь опубликовал 0-day в Windows Defender с PoC-кодом: баг затрагивает полностью обновленные Windows 10 и 11.
Российские группы год эксплуатируют уязвимость WinRAR против Украины
Уязвимость WinRAR CVE-2025-8088, закрытая в июле 2025 года, до сих пор используется против военных и госструктур Украины.
Червь Miasma вывел из строя 73 репозитория Microsoft
73 репозитория Microsoft исчезли с GitHub меньше чем за две минуты: атака на цепочку поставок ударила по CI/CD и AI-инструментам…
Ghost-Sender в Exchange позволяет подделать любой адрес
9 июня 2026 года исследователи описали Ghost-Sender: в ряде конфигураций Microsoft Exchange можно подделать любой email-адрес.
Атака FROST превратила SSD в канал слежки прямо из браузера
FROST распознает открытые сайты с точностью до 88,95% и приложения до 95,83%, используя JavaScript и задержки SSD без прав и…
Главный риск сетевой безопасности оказался не в инструментах
9 июня 2026 года The Hacker News указал на скрытый риск: сетевую безопасность тормозят не алерты, а ручная работа между…
ИИ-червь без API: как локальная LLM прошла 62% тестовой сети
В 15 тестах ИИ-червь автономно дошел до 62% сети за 7 дней, используя локальную LLM без API и подбирая атаки…
Уязвимость WinRAR год спустя помогает красть данные в Украине
Патч для WinRAR вышел в июле 2025 года, но две связанные с Россией группы до сих пор используют уязвимость для…