кибербезопасность
Критическая уязвимость Keycloak позволяет захватить любой аккаунт
CVE-2026-18963 с оценкой 9.1 позволяет без авторизации сбросить пароль в Keycloak и захватить аккаунт, включая административный.
WordlistLoader и SynkLoader: две новые схемы доставки малвари
Два новых загрузчика WordlistLoader и SynkLoader доставляют стилеры и крадут пароли Windows через ClickFix и фишинг в Microsoft Teams.
ИИ нашел слабое место AppSec: уязвимости копятся быстрее патчей
Каждая четвертая вредоносная утечка уже связана с ИИ, а средний ущерб достиг $6 млн. Это меняет правила работы с уязвимостями.
Утечка в Корее показала главный провал шифрования: ключ лежал в API
Около 5 тыс. заявителей стартап-платформы в Южной Корее пострадали из-за утечки: данные были зашифрованы, но ключ к ним оказался в…
В Teams разрешили блокировать внешних ботов на уровне админа
Microsoft до конца августа запускает в Teams политику, которая автоматически блокирует внешних ботов в встречах без подтверждения организатора.
AI-атаки на PLC и дыры в GitLab: чем запомнилась неделя
14 троянизированных npm-пакетов и критическая дыра в GitLab попали в сводку недели: что это значит для ИБ, разработки и бизнеса.
SynkLoader вернул захват экрана и готовит почву для шифровальщиков
SynkLoader впервые заметили 18 августа 2026 года: новый вредонос крадет пароль Windows через поддельный экран блокировки и может вести к…
ReliaQuest отбила атаку ShinyHunters, но пароль сотрудника утек
24 августа ReliaQuest подтвердила: злоумышленник получил только view-only доступ к Okta после вишинга, но до клиентских данных не добрался.
ReliaQuest отбила атаку ShinyHunters, но пароль сотрудника утек
24 августа ReliaQuest подтвердила: злоумышленник получил только view-only доступ к Okta после вишинга, но до клиентских данных не добрался.
Хакеров, связанных с Ираном, заподозрили в остановке малого энергообъекта в Великобритании
Британская малая электростанция простояла четыре дня после кибератаки, связанной с Ираном. Инцидент показал уязвимость OT-систем.