Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Группа хакеров ToddyCat разработала новый вредонос Umbrij, который получает доступ к почте жертв через Google API. Вредонос использует OAuth 2.0 для авторизации и подключается к консоли управления браузером через удалённый порт отладки. Атака работает на Chromium-браузерах и эксплуатирует...
Cisco подтвердила активную эксплуатацию уязвимости в Unified Communications Manager, ранее известном как Cisco CallManager. Уязвимость CVE-2026-20230 позволяет злоумышленникам без привилегий проводить атаки типа SSRF, отправляя специально сформированные HTTP-запросы. Компания рекомендует...
Исследователи SOCRadar установили прямую связь между кампанией FortiBleed, в ходе которой были похищены учетные данные с более чем 430 000 брандмауэров FortiGate, и группами вымогателей INC Ransom и Lynx. Оператор, имеющий доступ к инфраструктуре FortiBleed, активно работал с панелями...
Правительство России сформировало оперативный штаб для противодействия онлайн-мошенничеству. Руководителем назначен вице-премьер Дмитрий Григоренко. Штаб займётся выявлением мошеннических схем, разработкой защитных мер и координацией работы ведомств, банков и операторов связи. Основой для работы...
Финансово мотивированная кампания FortiBleed приписана операциям вымогателей INC и Lynx. Похищенные учетные данные предназначались для последующих атак. Оператор, связанный с инфраструктурой FortiBleed, активно работал с панелями переговоров обеих групп. SOCRadar зафиксировал сканирование около...
Аналитики PeckShield зафиксировали 40 атак на криптовалютные платформы в июне, общий ущерб составил $75,87 млн. Основными причинами стали уязвимости в старых смарт-контрактах и компрометация приватных ключей. Крупнейший инцидент произошёл с Humanity Protocol, где злоумышленники похитили $30 млн...
Агентство по кибербезопасности и защите инфраструктуры США добавило уязвимость CVE-2026-45659 в SharePoint Server в каталог Known Exploited Vulnerabilities. Уязвимость позволяет авторизованному злоумышленнику выполнить удалённый код на сервере. Microsoft устранила проблему в мае 2026 года для...
На GitHub обнаружены модифицированные эксплойты, распространяющие Python-троян ChocoPoc. Вредонос способен выполнять команды и красть конфиденциальные данные. В отличие от традиционных методов, злоумышленники не встраивают вредоносный код напрямую в эксплойт, а добавляют вредоносные зависимости...
Новое исследование раскрыло механизм работы ClickFix — техники, которая заставляет жертв вручную запускать вредоносное ПО. Злоумышленники используют API-серверы для генерации уникальных команд для каждой жертвы, маскируя одну и ту же вредоносную нагрузку под разные сценарии. Исследователь...
Исследователи LayerX обнаружили новую атаку под названием BioShocking, которая обманывает ИИ-браузеры, заставляя их игнорировать защитные механизмы. Атака использует игровой сценарий, чтобы научить браузер выполнять вредоносные действия, такие как копирование конфиденциальных данных...