#кибербезопасность
-
Хакер-одиночка доверил Gemini CLI управление ботнетом из восьми ПК стоматологии
Русскоязычный злоумышленник под ником bandcampro превратил открытый ИИ-агент Google в свою инженерную команду: тот писал код, чинил инфраструктуру и управлял ботами по командам на естественном языке.
-
Хакеры используют механизм обновления ViPNet для атак на российские госструктуры
Продвинутая хакерская группировка злоупотребляет механизмом обновления ПО ViPNet для атак на российские организации, включая государственные ведомства.
-
Уязвимости нулевого дня в SonicWall SMA использовались для получения root-доступа ещё до раскрытия
Неизвестная ранее группировка эксплуатировала уязвимости в VPN-шлюзах SonicWall SMA 1000 как zero-day задолго до их официального раскрытия. Атаки были обнаружены компанией Volexity в ходе расследования инцидента.
-
Microsoft предупредила о всплеске атак вредоноса ACR Stealer
Компания зафиксировала рост числа атак с использованием ACR Stealer — вредоносного ПО, крадущего пароли и токены из браузеров корпоративных клиентов.
-
Ernst & Young сообщила об утечке данных после взлома системы поддержки
Компания Ernst & Young уведомила клиентов об утечке данных, произошедшей из-за взлома стороннего сервиса поддержки, которым пользовались её ИТ-специалисты. Инцидент затронул систему обработки заявок технической поддержки.
-
В Армении задержали россиянина-тёзку разыскиваемого хакера REvil
Власти Армении с 28 июня удерживают в СИЗО российского туриста Александра Ермакова по запросу США об экстрадиции подозреваемого в атаках вымогателя REvil. Адвокаты и жена задержанного утверждают, что произошла ошибка.
-
Российские APT-группировки взяли на вооружение технику ClickFix
Приём социальной инженерии ClickFix, ранее применявшийся преимущественно финансово мотивированными киберпреступниками, теперь используют и элитные хакерские группировки, связываемые с Россией.
-
Обнаружен новый вредоносный фреймворк OkoBot для кражи криптовалюты
Исследователи выявили новый вредоносный фреймворк OkoBot, который распространяет более 20 различных полезных нагрузок для кражи данных и криптовалюты. Основной целью атак являются seed-фразы криптокошельков и учётные данные пользователей.
-
В Британии осуждены двое участников хак-группы Scattered Spider
Полиция Великобритании заявила, что арест двух молодых хакеров нарушил деятельность известной группировки Scattered Spider. Оуэн Флауэрс и Тальха Джубайр признали вину во взломе транспортной системы Лондона.
-
CISA обязала федеральные агентства США закрыть уязвимость Oracle до субботы
Агентство CISA предписало федеральным ведомствам устранить критическую уязвимость в Oracle E-Business Suite, которую уже используют злоумышленники в реальных атаках.
-
США впервые ввели санкции против VPN-сервиса за пособничество вымогателям
Минфин США внёс в санкционный список VPN-провайдера First VPN Service (1VPNS) и продавца криптора вредоносного ПО, обвинив их в поддержке ransomware-группировок. Это первый случай санкций против VPN-сервиса за подобную деятельность.
-
Microsoft описала три сценария атак ShinyHunters на Salesforce
Microsoft проанализировала годичную кампанию группы ShinyHunters против корпоративных сред Salesforce, отметив, что злоумышленники не эксплуатировали уязвимости платформы, а злоупотребляли доверенными OAuth-подключениями.
-
Lidl сообщила об утечке данных клиентов интернет-магазина из-за взлома подрядчика
Сеть супермаркетов Lidl уведомила клиентов в Германии, Бельгии и Нидерландах о краже их персональных данных в результате взлома у стороннего поставщика услуг. Инцидент затронул пользователей онлайн-магазина компании.
-
США и союзники предупредили об атаках российских хакеров на критическую инфраструктуру
Спецслужбы США и восьми других стран выпустили совместное предупреждение о том, что связанные с Россией хакерские группы атакуют критическую инфраструктуру через уязвимые маршрутизаторы. Ведомства призвали организации усилить защиту сетевого оборудования.
-
CISA признала: план реагирования на инцидент составляли уже по ходу расследования
Американское агентство кибербезопасности CISA столкнулось с утечкой паролей из-за подрядчика и разрабатывало протокол реагирования уже во время самого инцидента.
-
Новая фишинговая платформа Forg365 использует ИИ для кражи аккаунтов Microsoft 365
Исследователи обнаружили фишинговую платформу Forg365, которая с помощью ИИ генерирует приманки для кражи учётных данных Microsoft 365. Сервис работает по модели phishing-as-a-service и сочетает несколько техник обхода защиты.
-
Утечка данных страховой компании AssuranceAmerica затронула 6,9 млн водителей
Американская страховая компания AssuranceAmerica сообщила об утечке данных, затронувшей почти 7 миллионов водителей, после того как злоумышленники получили доступ к её системам ранее в этом году.
-
Хакеры используют уязвимость в Roundcube для слежки за учёными
Связанная с Китаем группировка атакует уязвимые серверы Roundcube в университетах США и Канады, похищая учётные данные и устанавливая бэкдоры.
-
Крупнейшая в 2026 году утечка номеров водительских удостоверений затронула страховую компанию в США
Кибератака на крупного американского страховщика привела к утечке миллионов номеров водительских удостоверений — это самый масштабный подобный инцидент за 2026 год.
-
CISA обязала федеральные ведомства США срочно закрыть уязвимость в Langflow
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предписало федеральным ведомствам устранить активно эксплуатируемую уязвимость обхода аутентификации в платформе Langflow до пятницы.
- Дальше