#безопасность
-
CISA: уязвимость Windows Task Host взяли на вооружение операторы шифровальщиков
Американское агентство CISA подтвердило, что группировки, распространяющие программы-вымогатели, эксплуатируют уязвимость повышения привилегий в компоненте Windows Task Host. Брешь была устранена ещё в ноябре 2025 года, но атаки продолжаются.
-
Microsoft удаляет WMIC из Windows 11 — инструмент облюбовали хакеры
Легендарная утилита командной строки WMIC исчезает из Windows 11: Microsoft завершает её удаление в версиях 24H2 и 25H2, а также в свежих бета-сборках. Причина — многолетнее злоупотребление инструментом со стороны злоумышленников.
-
Критическая уязвимость GraphQL в GitLab позволяет удалять публичные проекты без авторизации
GitLab выпустил внеплановое обновление безопасности, закрывающее критическую брешь CVE-2026-19478 с рейтингом CVSS 9.4, которая при определённых условиях даёт неаутентифицированному злоумышленнику возможность изменять и удалять публичные проекты и данные пользователей.
-
Хакер выставил на продажу 3,6 млн записей сотрудников из Azure-инфраструктуры Fortune 500
Злоумышленник под псевдонимом TheHatman утверждает, что выкачал базы сотрудников McDonald's, Vodafone, TCS и других корпораций из их тенантов Microsoft Azure, воспользовавшись скомпрометированными учётными данными. Часть компаний факт взлома отрицает.
-
ИИ-«автофикс» Copilot открыл дыру в Jira компании Snowflake
Автоматический ИИ-помощник GitHub Copilot заменил безопасный код на уязвимый и открыл путь к учётным данным Snowflake. Через пять дней брешь нашёл автономный агент Wiz.
-
Certighost: обычный пользователь домена превращает центр сертификации в контроллер домена
Уязвимость CVE-2026-54121 позволяет рядовому доменному пользователю выпустить сертификат контроллера домена и захватить весь домен. Microsoft выпустила исправление, но настоящая проблема — в накопленных привилегиях и слепом доверии к PKI.
-
Утечка данных налоговой службы Франции затронула 678 тысяч человек
Министерство экономики и финансов Франции сообщило о взломе систем налогового ведомства DGFiP: злоумышленник получил доступ к налоговым и кадастровым сведениям сотен тысяч граждан и компаний.
-
Китайская APT-группа эксплуатирует брешь в VMware vCenter и запускает шифровальщик на базе Babuk
Немецкая компания QUIRSO с умеренной уверенностью приписала эксплуатацию свежей уязвимости CVE-2026-59310 китайскоязычной группировке, поразившей 361 систему в 47 странах.
-
Утечка данных SafePal: под ударом почти 40 тысяч покупателей
Производитель аппаратных криптокошельков SafePal сообщил о взломе, затронувшем 39 798 клиентов. Похищенные данные о заказах уже выставлены на продажу на киберпреступном форуме.
-
OpenAI распустила команду по оценке рисков перед IPO
По данным Financial Times, компания ликвидировала подразделение preparedness, отвечавшее за поиск серьёзных угроз в её моделях, и распределила его функции между другими командами.
-
Cloudflare молча внедряет свою аналитику при переносе NS-серверов
Пользователь Hacker News обнаружил, что после перевода домена на серверы имён Cloudflare в его сайт без предупреждения добавился скрипт веб-аналитики. Отключить его удалось лишь через непростую цепочку настроек.
-
От имени схемы до RCE: разбор CVE-2026-33696 в n8n
Исследователь Симон Кёк описал, как безобидное поле «Custom Fields» в узле GSuiteAdmin платформы автоматизации n8n превращается в удалённое выполнение кода через загрязнение прототипа.
-
Мессенджер Threema пострадал от масштабной DDoS-атаки
Швейцарский защищённый мессенджер Threema несколько дней испытывал перебои из-за серии DDoS-атак, злоумышленник за которыми постоянно менял тактику, обходя защитные меры.
-
Что мешает воспроизводимым сборкам на PyPI
Бретт Кэннон разбирает, чего не хватает экосистеме Python, чтобы независимые стороны могли проверять целостность пакетов на PyPI — и почему это можно сделать почти без усилий со стороны авторов.
-
Evooo1Bot: новый Linux-ботнет превращает роутеры в прокси-узлы
Модульный зловред на основе Mirai заражает шлюзовые устройства и делает из них SOCKS5-ретрансляторы, попутно воруя учётные данные и участвуя в DDoS-атаках.
-
ИИ сделает софт слишком безопасным — и спецслужбы «ослепнут»
Криптограф Мэттью Грин предупреждает: массовый поиск уязвимостей с помощью ИИ может лишить правоохранителей их привычных методов взлома — и возродить давление ради встроенных бэкдоров.
-
Кража €30 млн со счетов Commerzbank: аресты в Бразилии и Европе
Полиция задержала четверых подозреваемых в Бразилии и предъявила обвинения ещё троим в Европе. Злоумышленники воспользовались уязвимостью у стороннего поставщика и вывели около €30 млн со счетов клиентов Commerzbank.
-
Суды США начнут раскрывать, как часто власти применяют шпионское ПО
Судебная система США впервые начнёт публиковать статистику о том, сколько раз судьи санкционировали перехват коммуникаций с помощью хакерских инструментов. Первые данные появятся в 2029 году.
-
Уязвимость в macOS Screen Sharing используют для добычи Monero
Нидерландский центр кибербезопасности предупреждает об активной эксплуатации уязвимости обхода аутентификации в macOS: злоумышленники получают root-доступ и устанавливают майнер криптовалюты.
-
Shell расследует «возможный инцидент» после заявлений Clop о краже 89 ГБ данных
Нефтегазовый гигант Shell подтвердил, что изучает потенциальную утечку после того, как вымогательская группировка Clop заявила о краже 89 ГБ корпоративных данных.
- Дальше