🚨 Сотни тысяч роутеров и камер использовали для кибератак: США нейтрализовали инфраструктуру QScan и QTRouter

15 сентября 2026

🚨 Сотни тысяч роутеров и камер использовали для кибератак: США нейтрализовали инфраструктуру QScan и QTRouter
26 августа 2026 года Министерство юстиции США и ФБР сообщили о блокировке инфраструктуры QScan и QTRouter — сети, которая использовала скомпрометированные IoT-устройства для проведения и маскировки кибератак.
Подробнее
📦 Киберинцидент в Boston Scientific: когда сбой IT превращается в проблему поставок

10 сентября 2026

📦 Киберинцидент в Boston Scientific: когда сбой IT превращается в проблему поставок
25 августа 2026 года компания Boston Scientific, один из крупнейших производителей медицинского оборудования, столкнулась с киберинцидентом, который повлиял на работу её информационных систем.
Подробнее
🔴 SharePoint под атакой: новая цепочка уязвимостей позволяет удалённо выполнить код

8 сентября 2026

🔴 SharePoint под атакой: новая цепочка уязвимостей позволяет удалённо выполнить код
В августе 20В августе 2026 года исследователи раскрыли детали критической цепочки уязвимостей в локальных версиях Microsoft SharePoint Server. После публикации публичного PoC злоумышленники быстро начали проверять системы на возможность эксплуатации.
Подробнее
🚨 Уязвимость в Zimbra уже эксплуатируется: под ударом корпоративная почта

3 сентября 2026

🚨 Уязвимость в Zimbra уже эксплуатируется: под ударом корпоративная почта
В августе 2026 года специалисты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости CVE-2026-73570 в Zimbra Collaboration Suite. Проблема кроется в компоненте zimbra-snmp: она позволяет удалённому злоумышленнику выполнять команды на сервере без авторизации.
Подробнее
🏦 Bank of America покупает MDSec: финансовый гигант забирает элитных хакеров к себе в штат

28 августа 2026

🏦 Bank of America покупает MDSec: финансовый гигант забирает элитных хакеров к себе в штат
30 июля 2026 года Bank of America объявил о планах приобрести британский ИБ-консалтинг MDSec Consulting Limited. Сделка ожидает регуляторных одобрений и должна закрыться в четвёртом квартале 2026 года. Сумма не раскрывается.
Подробнее
🔴 Автономный ИИ против ИИ-платформы: что произошло в инфраструктуре Hugging Face

28 августа 2026

🔴 Автономный ИИ против ИИ-платформы: что произошло в инфраструктуре Hugging Face
В июле 2026 года платформа Hugging Face сообщила о беспрецедентном инциденте безопасности в своей производственной инфраструктуре. Точкой входа стал конвейер обработки данных: через него прошёл вредоносно сформированный датасет, объединивший две уязвимости — небезопасную загрузку кода через датасет-лоадер и Jinja2 Template Injection в конфигурации датасета.
Подробнее
📫 Угроза в почтовом ящике: Microsoft фиксирует активную эксплуатацию уязвимости в OWA

25 августа 2026

📫 Угроза в почтовом ящике: Microsoft фиксирует активную эксплуатацию уязвимости в OWA
В мае 2026 года Microsoft выпустила экстренное предупреждение: корпоративная почта на базе Microsoft Exchange Server оказалась под ударом. Злоумышленники активно эксплуатируют уязвимость CVE-2026-42897 класса Cross-Site Scripting (XSS) в компоненте Outlook Web Access (OWA). Атаки уже зафиксированы «в дикой природе», и ситуация классифицирована как критическая.
Подробнее
🛜 Ботнеты из Wi-Fi-роутеров: как APT-группы маскируют шпионаж под трафик обычных пользователей

18 августа 2026

🛜 Ботнеты из Wi-Fi-роутеров: как APT-группы маскируют шпионаж под трафик обычных пользователей
В июле 2026 года CISA, NSA и альянс Five Eyes выпустили серию экстренных предупреждений. Китайские государственные APT-группировки, включая Volt Typhoon и Flax Typhoon, полностью перестроили инфраструктуру командных серверов (C2). Вместо аренды дата-центров хакеры захватили сотни тысяч бытовых устройств по всему миру и объединили их в гигантские прокси-сети.
Подробнее
🛠️ Коллапс на этапе сборки: почему атака на DevOps опаснее обычного взлома

13 августа 2026

🛠️ Коллапс на этапе сборки: почему атака на DevOps опаснее обычного взлома
В июле 2026 года аналитические центры Hornetsecurity, SANS Institute и Zscaler зафиксировали резкий рост атак на конвейеры разработки и CI/CD-платформы. Компрометация Azure DevOps в Accenture, инъекции в AI-агентов проверки кода и критическая RCE-уязвимость в JetBrains TeamCity (CVE-2026-63077) показывают одну и ту же тенденцию: злоумышленники всё чаще атакуют не готовые приложения, а сам процесс их создания.
Подробнее