Все новости
28 августа 2026
🏦 Bank of America покупает MDSec: финансовый гигант забирает элитных хакеров к себе в штат
30 июля 2026 года Bank of America объявил о планах приобрести британский ИБ-консалтинг MDSec Consulting Limited. Сделка ожидает регуляторных одобрений и должна закрыться в четвёртом квартале 2026 года. Сумма не раскрывается.
Подробнее
28 августа 2026
🔴 Автономный ИИ против ИИ-платформы: что произошло в инфраструктуре Hugging Face
В июле 2026 года платформа Hugging Face сообщила о беспрецедентном инциденте безопасности в своей производственной инфраструктуре. Точкой входа стал конвейер обработки данных: через него прошёл вредоносно сформированный датасет, объединивший две уязвимости — небезопасную загрузку кода через датасет-лоадер и Jinja2 Template Injection в конфигурации датасета.
Подробнее
25 августа 2026
📫 Угроза в почтовом ящике: Microsoft фиксирует активную эксплуатацию уязвимости в OWA
В мае 2026 года Microsoft выпустила экстренное предупреждение: корпоративная почта на базе Microsoft Exchange Server оказалась под ударом. Злоумышленники активно эксплуатируют уязвимость CVE-2026-42897 класса Cross-Site Scripting (XSS) в компоненте Outlook Web Access (OWA). Атаки уже зафиксированы «в дикой природе», и ситуация классифицирована как критическая.
Подробнее
18 августа 2026
🛜 Ботнеты из Wi-Fi-роутеров: как APT-группы маскируют шпионаж под трафик обычных пользователей
В июле 2026 года CISA, NSA и альянс Five Eyes выпустили серию экстренных предупреждений. Китайские государственные APT-группировки, включая Volt Typhoon и Flax Typhoon, полностью перестроили инфраструктуру командных серверов (C2). Вместо аренды дата-центров хакеры захватили сотни тысяч бытовых устройств по всему миру и объединили их в гигантские прокси-сети.
Подробнее
13 августа 2026
🛠️ Коллапс на этапе сборки: почему атака на DevOps опаснее обычного взлома
В июле 2026 года аналитические центры Hornetsecurity, SANS Institute и Zscaler зафиксировали резкий рост атак на конвейеры разработки и CI/CD-платформы. Компрометация Azure DevOps в Accenture, инъекции в AI-агентов проверки кода и критическая RCE-уязвимость в JetBrains TeamCity (CVE-2026-63077) показывают одну и ту же тенденцию: злоумышленники всё чаще атакуют не готовые приложения, а сам процесс их создания.
Подробнее
11 августа 2026
⚠️ Гонка на опережение: почему привычный подход к установке обновлений больше не работает
Ещё несколько лет назад компании могли ставить обновления по расписанию — например, раз в месяц, после очередного Patch Tuesday. Сегодня такой подход всё чаще подводит. По данным исследований, опубликованных в июле 2026 года, с момента публикации информации об уязвимости до начала её массовой эксплуатации проходит уже не недели, а считанные часы. Время, в течение которого можно безопасно отложить обновление, стремительно сокращается.
Подробнее
7 августа 2026
💻 Взлом без единой строки кода: как тейлгейтинг и физический доступ обходят периметр корпоративной сети
В июле 2026 года команда Red Team опубликовала результаты оценки физической безопасности одной из организаций. Результат подтверждает тезис, который индустрия повторяет годами, но регулярно игнорирует на практике: для проникновения в инфраструктуру не всегда нужен эксплойт или 0-day.
Подробнее
4 августа 2026
🚨 Double Extortion: почему одних резервных копий уже недостаточно
Киберпреступники постоянно совершенствуют свои методы. Если раньше программы-вымогатели в основном шифровали данные и требовали выкуп за их восстановление, то сегодня все чаще используется схема Double Extortion — двойного вымогательства.
Подробнее
30 июля 2026
⚠️ Новое имя — старые методы: почему смена названия не делает киберугрозу менее опасной
В июле 2026 года The Wall Street Journal сообщила о новой тенденции в мире киберпреступности: после санкций, международных расследований или публикации технических данных многие группировки, распространяющие программы-вымогатели, просто меняют название и продолжают свою деятельность. По сути, меняется только «вывеска», а инструменты и методы атак остаются прежними.
Подробнее