🛜 Ботнеты из Wi-Fi-роутеров: как APT-группы маскируют шпионаж под трафик обычных пользователей

18 августа 2026

🛜 Ботнеты из Wi-Fi-роутеров: как APT-группы маскируют шпионаж под трафик обычных пользователей
В июле 2026 года CISA, NSA и альянс Five Eyes выпустили серию экстренных предупреждений. Китайские государственные APT-группировки, включая Volt Typhoon и Flax Typhoon, полностью перестроили инфраструктуру командных серверов (C2). Вместо аренды дата-центров хакеры захватили сотни тысяч бытовых устройств по всему миру и объединили их в гигантские прокси-сети.
Подробнее
🛠️ Коллапс на этапе сборки: почему атака на DevOps опаснее обычного взлома

13 августа 2026

🛠️ Коллапс на этапе сборки: почему атака на DevOps опаснее обычного взлома
В июле 2026 года аналитические центры Hornetsecurity, SANS Institute и Zscaler зафиксировали резкий рост атак на конвейеры разработки и CI/CD-платформы. Компрометация Azure DevOps в Accenture, инъекции в AI-агентов проверки кода и критическая RCE-уязвимость в JetBrains TeamCity (CVE-2026-63077) показывают одну и ту же тенденцию: злоумышленники всё чаще атакуют не готовые приложения, а сам процесс их создания.
Подробнее
⚠️ Гонка на опережение: почему привычный подход к установке обновлений больше не работает

11 августа 2026

⚠️ Гонка на опережение: почему привычный подход к установке обновлений больше не работает
Ещё несколько лет назад компании могли ставить обновления по расписанию — например, раз в месяц, после очередного Patch Tuesday. Сегодня такой подход всё чаще подводит. По данным исследований, опубликованных в июле 2026 года, с момента публикации информации об уязвимости до начала её массовой эксплуатации проходит уже не недели, а считанные часы. Время, в течение которого можно безопасно отложить обновление, стремительно сокращается.
Подробнее
💻 Взлом без единой строки кода: как тейлгейтинг и физический доступ обходят периметр корпоративной сети

7 августа 2026

💻 Взлом без единой строки кода: как тейлгейтинг и физический доступ обходят периметр корпоративной сети
В июле 2026 года команда Red Team опубликовала результаты оценки физической безопасности одной из организаций. Результат подтверждает тезис, который индустрия повторяет годами, но регулярно игнорирует на практике: для проникновения в инфраструктуру не всегда нужен эксплойт или 0-day.
Подробнее
🚨 Double Extortion: почему одних резервных копий уже недостаточно

4 августа 2026

🚨 Double Extortion: почему одних резервных копий уже недостаточно
Киберпреступники постоянно совершенствуют свои методы. Если раньше программы-вымогатели в основном шифровали данные и требовали выкуп за их восстановление, то сегодня все чаще используется схема Double Extortion — двойного вымогательства.
Подробнее
⚠️ Новое имя — старые методы: почему смена названия не делает киберугрозу менее опасной

30 июля 2026

⚠️ Новое имя — старые методы: почему смена названия не делает киберугрозу менее опасной
В июле 2026 года The Wall Street Journal сообщила о новой тенденции в мире киберпреступности: после санкций, международных расследований или публикации технических данных многие группировки, распространяющие программы-вымогатели, просто меняют название и продолжают свою деятельность. По сути, меняется только «вывеска», а инструменты и методы атак остаются прежними.
Подробнее
🔴 Можно ли доверять подрядчикам?

28 июля 2026

🔴 Можно ли доверять подрядчикам?
Мы привыкли считать, что главная угроза приходит извне. Но иногда путь к корпоративным данным начинается с компании, которой вы уже доверяете. По данным исследования Black Kite, компрометация одного подрядчика в среднем затрагивает более пяти связанных с ним организаций. Если злоумышленник получает доступ к поставщику услуг, он может использовать доверенные подключения, чтобы проникнуть в инфраструктуру его клиентов.
Подробнее
🚨 Утечка данных 6,9 млн клиентов: почему защита персональной информации важна как никогда

23 июля 2026

🚨 Утечка данных 6,9 млн клиентов: почему защита персональной информации важна как никогда
Американская страховая компания AssuranceAmerica подтвердила масштабную утечку данных. В результате кибератаки злоумышленники получили доступ к информации около 6,9 миллиона клиентов, включая не только контактные данные, но и сведения, которые могут использоваться для мошенничества.
Подробнее
💻 Почему хакеры всё чаще атакуют не компьютеры, а сетевое оборудование

21 июля 2026

💻 Почему хакеры всё чаще атакуют не компьютеры, а сетевое оборудование
Ещё несколько лет назад основной целью киберпреступников были рабочие станции сотрудников и корпоративные серверы. Сегодня ситуация меняется. Всё чаще злоумышленники пытаются получить контроль над устройствами, через которые проходит весь сетевой трафик компании: VPN-шлюзами, межсетевыми экранами, маршрутизаторами и другими элементами сетевого периметра.
Подробнее