кибербезопасность
Ошибка в Android-приложениях Microsoft 365 открыла путь к угону аккаунтов
Шесть Android-приложений Microsoft 365 оказались уязвимы из-за отключенной проверки токенов, что открыло путь к краже учетных данных и данных.
HTTP/2 Bomb: новый DoS кладет веб-сервер за считаные секунды
32 ГБ ОЗУ можно выбить у веб-сервера за 10–45 секунд: новая атака HTTP/2 Bomb бьет по NGINX, Apache, IIS и…
Китайские хакеры усилили кибершпионаж в Латинской Америке
Китайские группы атаковали как минимум 12 стран Латинской Америки, собирая данные о судоходстве, нефти и госструктурах региона.
Dashlane признала кражу 20 хранилищ, но скрыла детали атаки
20 зашифрованных хранилищ Dashlane оказались у злоумышленников после атаки 31 мая 2026 года, но компания до сих пор не раскрыла…
США ввели санкции против иранской криптобиржи Nobitex
3 июня 2026 года США ввели санкции против Nobitex, крупнейшей криптобиржи Ирана, связав ее с обходом ограничений и платежами ransomware-групп.
Атакующие поставили обход EDR на конвейер с помощью ИИ
Почти 80 модулей и более 70 техник: злоумышленники собрали ИИ-лабораторию для тестирования обхода EDR против Sophos, CrowdStrike и Defender.
Китайская группа вывела Atlas RAT в атаки на компании Европы
С марта 2026 года TA4922 резко нарастила число атак в Европе и начала применять Atlas RAT, новые загрузчики и локализованный…
Почему EDR больше не спасает без MDR и «умного» харденинга
84% крупных атак используют LOTL-техники: почему одного EDR уже мало и как компании превращают endpoint security в киберустойчивость
ИИ ускорил взлом быстрее, чем компании успевают ставить патчи
10 тысяч критических уязвимостей за месяц: ИИ сжал окно атаки до часов, а управление уязвимостями у большинства компаний все еще…
AI-native защита: каким станет корпоративный ИБ-контур
Через 20 лет после запуска Dark Reading описал пять сдвигов в ИБ: от микросегментации и AI-native защиты до подготовки к…