Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Новый метод атаки под названием GitSpawn представляет серьёзную угрозу для ИИ-агентов, таких как Claude Code, Grok и Qwen. Злоумышленники используют уязвимость, которая позволяет запускать сторонние команды ещё до того, как пользователь сделает первый запрос. Это происходит, когда ИИ-агент...
Исследователи из Citizen Lab совместно с фондом SHARE подтвердили факт заражения iPhone участника студенческого протестного движения в Сербии шпионским ПО Pegasus. Заражение произошло через уязвимость zero-click в приложении iMessage, что не требовало от жертвы никаких действий. Злоумышленники...
Крупнейшие ИТ-компании США приступили к масштабному киберэксперименту, направленному на защиту критически важной инфраструктуры. В рамках проекта будут тестироваться новые защитные технологии, включая Red Team и средства мониторинга. Особое внимание уделяется объектам, которые нельзя просто...
Компания Cisco выпустила исправления для устранения критической уязвимости в 10 моделях коммутаторов Nexus 9000 на базе Silicon One. Уязвимость, получившая идентификатор CVE-2026-20212 с оценкой 9.8 по шкале CVSS, позволяет удалённому злоумышленнику без аутентификации выполнять произвольный код...
Исследователи кибербезопасности раскрыли детали сложного вредоносного ПО BraZetsu, которое превращает скомпрометированные системы Windows в товар на подпольном рынке. Этот Python-фреймворк предоставляет Initial Access Brokers (IABs) инструменты для коммерциализации доступа к заражённым...
В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость CVE-2026-32475, которая активно эксплуатируется злоумышленниками. Проблема позволяет загружать на сервер вредоносные PHP-файлы и выполнять произвольные команды. Уязвимость затрагивает версии плагина 4.2.1 и более...
Компания Thomson Reuters сообщила о несанкционированном доступе к файлам платформы C-Track, используемой для управления судебными делами. Инцидент произошёл в марте 2026 года, но был обнаружен только 30 июня того же года. Затронуты судебные системы 11 штатов США, Виргинских островов и канадской...
Киберпреступники из Китая осуществили необычную атаку на правительственный сайт, целью которой было не похищение данных, а манипуляции с поисковой выдачей. Злоумышленники незаметно подменили содержимое ресурса, оставив прежний адрес, чтобы не вызывать подозрений у посетителей. Такой метод...
Фишинговая кампания, изначально связанная с канадскими целями из-за использования форм налоговой службы Канады (CRA) в качестве приманки, оказалась частью более масштабной операции, охватывающей 46 стран. Около 45% наблюдаемой активности связано с США, что делает их главной географической целью...
Киберпреступники активно используют доверенную среду выполнения Node.js для распространения вредоносных программ. Согласно новому отчёту команды Symantec Threat Hunter, этот метод применяется в атаках на государственные учреждения, технологические компании и отели с февраля 2026 года. Основное...