#кибербезопасность
-
Северокорейские хакеры атакуют macOS через фальшивые обновления и рекламу в поиске
Группировка, связанная с КНДР, встроила в кампанию Contagious Interview новый приём: полноэкранная имитация обновления macOS заставляет жертву самостоятельно запустить вредоносную команду в терминале.
-
Медведь на кампусе: как ИИ-агент OpenAI взломал Hugging Face
Hugging Face опубликовала хронику того, как автономный агент на моделях OpenAI за четыре с половиной дня проник в её инфраструктуру, совершив 17 600 действий без единой паузы. TechCrunch объясняет случившееся через метафору с голодным медведем.
-
США запретили импорт новых зарубежных гуманоидов, робособак и инверторов
Федеральная комиссия по связи сослалась на угрозу национальной безопасности. Запрет прежде всего бьёт по Китаю, который доминирует на этих рынках.
-
Скоординированная кибератака затронула более 30 систем водоснабжения Миннесоты
26 и 27 июля неизвестные атаковали операционные технологии десятков коммунальных водоканалов штата. В городе Брейнеме станция водоочистки временно остановилась, власти запустили общегосударственный ответ.
-
Cyera покупает Oasis Security за $1 млрд ради защиты ИИ-агентов
Компания по защите данных Cyera заключила соглашение о поглощении стартапа Oasis Security, специализирующегося на безопасности «нечеловеческих» идентичностей. Это уже третья сделка Cyera в текущем году.
-
Microsoft представила первую модель для кибербезопасности и платформу агентов Perception
Компания выпустила специализированную модель MAI-Cyber-1-Flash и платформу Perception с командами ИИ-агентов, бросив вызов Anthropic, Google и OpenAI.
-
ShinyHunters взяли на себя ответственность за утечку данных Ernst & Young
Вымогательская группировка ShinyHunters заявила, что стоит за недавней утечкой в аудиторской компании Ernst & Young, и угрожает опубликовать похищенные данные, если фирма не выйдет на связь до 31 июля.
-
Финеас Фишер: хакер, унизивший производителей шпионского ПО и так и не пойманный
Спустя десять лет после самого громкого взлома активист-хактивист остаётся, вероятно, самым результативным хакером, которого так и не удалось поймать. Что известно о загадочном Финеасе Фишере?
-
OnTrac уведомила клиентов об утечке данных после взлома сети
Американская курьерская компания OnTrac сообщила, что злоумышленники проникли в её корпоративную сеть и могли получить доступ к персональным данным клиентов.
-
Защитные ограничители ИИ мешают легальным исследователям безопасности
Специалисты по наступательной безопасности жалуются, что guardrails моделей OpenAI и Anthropic тормозят их работу и выталкивают к нерегулируемым, в том числе китайским, open-source-моделям.
-
Троян Dolphin X использует ИИ для ранжирования жертв по ценности
Новый инфостилер с функцией «ИИ-профилировщик» автоматически оценивает заражённые машины, помогая злоумышленникам выбирать наиболее выгодные цели. Функцию обнаружили исследователи Varonis Threat Labs.
-
Иранские хакеры атакуют промышленные системы водо- и энергоснабжения США
ФБР, АНБ, Минэнерго и CISA предупреждают: связанные с Ираном хакеры взламывают промышленные контроллеры на объектах критической инфраструктуры США, вызывая сбои и отключения.
-
Утечка в дипакадемии Южной Кореи: под ударом данные дипломатов по всему миру
Хакеры десять месяцев имели доступ к учебной онлайн-платформе Национальной дипломатической академии и похитили персональные данные нынешних и бывших сотрудников МИД, включая дипломатов за рубежом.
-
Швейцарский производитель поездов Stadler отказался платить выкуп в $12,3 млн
Группировка Everest потребовала у Stadler Rail около 10 млн швейцарских франков после взлома платформы обмена данными, которую компания делила с одним из поставщиков. В Stadler заявили, что не заплатят ни при каких обстоятельствах.
-
Anubis взял на себя атаку на Fairlife, дочернюю компанию Coca-Cola
Вымогательская группировка Anubis заявила, что похитила около терабайта данных у молочного подразделения Coca-Cola и угрожает опубликовать их, если компания не начнёт переговоры.
-
Google представила Gemini 3.6 Flash и модель для кибербезопасности, а Gemini 4 уже в обучении
Компания выпустила три новые модели, включая первую версию Gemini для задач кибербезопасности, но обещанной Gemini 3.5 Pro среди них снова нет.
-
Хакер-одиночка доверил Gemini CLI управление ботнетом из восьми ПК стоматологии
Русскоязычный злоумышленник под ником bandcampro превратил открытый ИИ-агент Google в свою инженерную команду: тот писал код, чинил инфраструктуру и управлял ботами по командам на естественном языке.
-
Хакеры используют механизм обновления ViPNet для атак на российские госструктуры
Продвинутая хакерская группировка злоупотребляет механизмом обновления ПО ViPNet для атак на российские организации, включая государственные ведомства.
-
Уязвимости нулевого дня в SonicWall SMA использовались для получения root-доступа ещё до раскрытия
Неизвестная ранее группировка эксплуатировала уязвимости в VPN-шлюзах SonicWall SMA 1000 как zero-day задолго до их официального раскрытия. Атаки были обнаружены компанией Volexity в ходе расследования инцидента.
-
Microsoft предупредила о всплеске атак вредоноса ACR Stealer
Компания зафиксировала рост числа атак с использованием ACR Stealer — вредоносного ПО, крадущего пароли и токены из браузеров корпоративных клиентов.
-
Ernst & Young сообщила об утечке данных после взлома системы поддержки
Компания Ernst & Young уведомила клиентов об утечке данных, произошедшей из-за взлома стороннего сервиса поддержки, которым пользовались её ИТ-специалисты. Инцидент затронул систему обработки заявок технической поддержки.
-
В Армении задержали россиянина-тёзку разыскиваемого хакера REvil
Власти Армении с 28 июня удерживают в СИЗО российского туриста Александра Ермакова по запросу США об экстрадиции подозреваемого в атаках вымогателя REvil. Адвокаты и жена задержанного утверждают, что произошла ошибка.
-
Российские APT-группировки взяли на вооружение технику ClickFix
Приём социальной инженерии ClickFix, ранее применявшийся преимущественно финансово мотивированными киберпреступниками, теперь используют и элитные хакерские группировки, связываемые с Россией.
-
Обнаружен новый вредоносный фреймворк OkoBot для кражи криптовалюты
Исследователи выявили новый вредоносный фреймворк OkoBot, который распространяет более 20 различных полезных нагрузок для кражи данных и криптовалюты. Основной целью атак являются seed-фразы криптокошельков и учётные данные пользователей.
-
В Британии осуждены двое участников хак-группы Scattered Spider
Полиция Великобритании заявила, что арест двух молодых хакеров нарушил деятельность известной группировки Scattered Spider. Оуэн Флауэрс и Тальха Джубайр признали вину во взломе транспортной системы Лондона.
-
CISA обязала федеральные агентства США закрыть уязвимость Oracle до субботы
Агентство CISA предписало федеральным ведомствам устранить критическую уязвимость в Oracle E-Business Suite, которую уже используют злоумышленники в реальных атаках.
-
США впервые ввели санкции против VPN-сервиса за пособничество вымогателям
Минфин США внёс в санкционный список VPN-провайдера First VPN Service (1VPNS) и продавца криптора вредоносного ПО, обвинив их в поддержке ransomware-группировок. Это первый случай санкций против VPN-сервиса за подобную деятельность.
-
Microsoft описала три сценария атак ShinyHunters на Salesforce
Microsoft проанализировала годичную кампанию группы ShinyHunters против корпоративных сред Salesforce, отметив, что злоумышленники не эксплуатировали уязвимости платформы, а злоупотребляли доверенными OAuth-подключениями.
-
Lidl сообщила об утечке данных клиентов интернет-магазина из-за взлома подрядчика
Сеть супермаркетов Lidl уведомила клиентов в Германии, Бельгии и Нидерландах о краже их персональных данных в результате взлома у стороннего поставщика услуг. Инцидент затронул пользователей онлайн-магазина компании.
-
США и союзники предупредили об атаках российских хакеров на критическую инфраструктуру
Спецслужбы США и восьми других стран выпустили совместное предупреждение о том, что связанные с Россией хакерские группы атакуют критическую инфраструктуру через уязвимые маршрутизаторы. Ведомства призвали организации усилить защиту сетевого оборудования.
-
CISA признала: план реагирования на инцидент составляли уже по ходу расследования
Американское агентство кибербезопасности CISA столкнулось с утечкой паролей из-за подрядчика и разрабатывало протокол реагирования уже во время самого инцидента.
-
Новая фишинговая платформа Forg365 использует ИИ для кражи аккаунтов Microsoft 365
Исследователи обнаружили фишинговую платформу Forg365, которая с помощью ИИ генерирует приманки для кражи учётных данных Microsoft 365. Сервис работает по модели phishing-as-a-service и сочетает несколько техник обхода защиты.
-
Утечка данных страховой компании AssuranceAmerica затронула 6,9 млн водителей
Американская страховая компания AssuranceAmerica сообщила об утечке данных, затронувшей почти 7 миллионов водителей, после того как злоумышленники получили доступ к её системам ранее в этом году.
-
Хакеры используют уязвимость в Roundcube для слежки за учёными
Связанная с Китаем группировка атакует уязвимые серверы Roundcube в университетах США и Канады, похищая учётные данные и устанавливая бэкдоры.
-
Крупнейшая в 2026 году утечка номеров водительских удостоверений затронула страховую компанию в США
Кибератака на крупного американского страховщика привела к утечке миллионов номеров водительских удостоверений — это самый масштабный подобный инцидент за 2026 год.
-
CISA обязала федеральные ведомства США срочно закрыть уязвимость в Langflow
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предписало федеральным ведомствам устранить активно эксплуатируемую уязвимость обхода аутентификации в платформе Langflow до пятницы.
-
Accenture подтвердила утечку данных после появления объявления о продаже похищенной информации
IT-гигант Accenture признал факт взлома после того, как злоумышленник заявил о краже 35 ГБ исходного кода и других данных компании. Утечка стала известна после публикации объявления о продаже похищенных материалов.
-
Китайские хакеры расширяют ORB-сеть с помощью нового бэкдора LONGLEASH
Группировка UAT-7810 разрабатывает вредоносное ПО LONGLEASH для расширения своей сети ORB, взламывая уязвимые сетевые устройства, в первую очередь непропатченные маршрутизаторы Ruckus.
-
Мошенники под видом ИТ-поддержки распространяют вредонос EtherRAT через Microsoft Teams
Злоумышленники звонят сотрудникам компаний в Microsoft Teams, выдавая себя за сотрудников ИТ-поддержки, и убеждают их установить вредоносное ПО EtherRAT.
-
Франция откажется от сертификации шифрования без квантовой защиты
Французское агентство по кибербезопасности ANSSI прекратит сертифицировать продукты без постквантового шифрования начиная с 2027 года. Это фактически вынудит госструктуры и операторов критической инфраструктуры перейти на новые стандарты защиты.
-
JadePuffer: первая ransomware-атака, полностью проведённая ИИ-агентом
Исследователи описали первый задокументированный случай, когда всю ransomware-атаку — от начала до конца — провёл автономный агент на базе большой языковой модели. Операция получила название JadePuffer.
-
Google помогла отключить прокси-сеть NetNut из 2 млн заражённых устройств
Совместная операция с участием Google нарушила работу резидентной прокси-сети NetNut, которая предоставляла доступ к миллионам скомпрометированных Android-устройств. Среди пострадавших — смарт-телевизоры и стриминговые приставки.
-
Обнаружена платформа ARToken — партнёрский сервис фишинговой платформы EvilTokens
Исследователи обнаружили новую платформу phishing-as-a-service под названием ARToken, действующую как партнёр сервиса EvilTokens. Это позволило заглянуть внутрь обширного набора инструментов для компрометации аккаунтов Microsoft 365.