03.09.2026

Microsoft закрыла рекордные 622 уязвимости и предупредила о росте числа патчей из-за ИИ

Microsoft выпустила июльский пакет обновлений, который устраняет рекордные 622 уязвимости в продуктах компании. Это крупнейший Patch Tuesday за всю историю Microsoft и важный сигнал для …

GigaWiper объединяет бэкдор, вайпер и шифровальщик для шпионажа и уничтожения данных

Microsoft Threat Intelligence обнаружила Windows-малварь GigaWiper, которая сочетает возможности сразу нескольких типов вредоносного ПО. Она может работать как бэкдор, инструмент удаленного управления, средство кражи файлов, …

GhostLock позволяет получить root-права в Linux и выйти из контейнера через баг в ядре

Исследователи Nebula Security рассказали об уязвимости GhostLock, которая получила идентификатор CVE-2026-43499 и затрагивает ядро Linux. Проблема оказалась особенно серьезной, потому что позволяет непривилегированному локальному пользователю …

ChocoPoC заражает ИБ-исследователей через фальшивые PoC-эксплоиты на GitHub

Специалисты YesWeHack и Sekoia обнаружили вредоносную кампанию, нацеленную на исследователей информационной безопасности. Злоумышленники публикуют на GitHub фальшивые PoC-эксплоиты для свежих и громких уязвимостей, рассчитывая на …

DHS расследует взлом HSIN — платформы для обмена служебной информацией между ведомствами США

Министерство внутренней безопасности США расследует взлом Homeland Security Information Network, или HSIN. Это платформа, через которую государственные ведомства, международные партнеры и частные компании обмениваются чувствительной, …

Opera добавила Paste Protect для защиты от ClickFix-атак через буфер обмена

В браузере Opera появилась функция Paste Protect, которая должна защищать пользователей от ClickFix-атак. Новый механизм не дает скопировать в буфер обмена подозрительные команды и скрипты, …

Nissan раскрыла утечку кадровых данных после атаки на Oracle PeopleSoft

Nissan Americas сообщила о компрометации данных нынешних и бывших сотрудников после атаки, связанной с Oracle PeopleSoft. Эта система используется компанией для управления кадровыми данными, расчета …

Расширения StegoAd для Edge прятали вредоносный код в картинках и шрифтах

Microsoft предупредила о вредоносной кампании StegoAd, в которой злоумышленники распространяли малварь через официальный магазин расширений Microsoft Edge. Под подозрение попали 119 расширений, опубликованных от имени …

Kali Linux 2026.2 получила девять новых инструментов и обновленную платформу NetHunter

Разработчики Kali Linux выпустили версию 2026.2 — второй крупный релиз дистрибутива в 2026 году. Обновление принесло новое ядро, свежие рабочие окружения, дополнительные инструменты для пентеста, …

У KDDI и пяти японских провайдеров могли похитить 14,22 млн email-адресов и паролей

Один из крупнейших телеком-операторов Японии KDDI сообщил о взломе почтовой системы, которую использовала не только сама компания, но и еще пять японских интернет-провайдеров. По предварительным …

В curl закрыли рекордные 18 уязвимостей, включая баг в libcurl из 2001 года

Разработчики curl выпустили версию 8.21.0, в которой исправили сразу 18 уязвимостей. Для проекта это рекордное количество проблем безопасности, закрытых в одном релизе. Большинство исправленных багов …

Уязвимость в Samsung Knox восемь лет затрагивала смартфоны Galaxy от S9 до S25

Исследователи LucidBit Labs обнаружили уязвимость в Samsung Knox, которая затрагивала несколько поколений смартфонов Galaxy и могла позволить непривилегированному приложению повредить память ядра. Проблема получила идентификатор …

Компании сокращают хранение данных в SIEM-системах из-за дорогой инфраструктуры

Исследование Yandex B2B Tech и Кибердома показало, что большинство крупных российских компаний уже используют SIEM-системы, но не всегда могут раскрыть их потенциал. Такие решения нужны …

Российский бизнес усиливает киберзащиту на фоне роста атак и утечек данных

Кибербезопасность для российского бизнеса перестала быть второстепенной технической задачей. После 2022 года атаки стали касаться компаний самых разных размеров и отраслей: ретейла, фармацевтики, гражданской авиации, …

84% российских мобильных приложений нашли серьёзные уязвимости — ИИ-код стал одной из причин

Эксперты AppSec Solutions обнаружили в популярных мобильных приложениях российских разработчиков 48,8 тысячи уязвимостей за 2025 год. Это на 63% больше, чем годом ранее, когда было …

Уязвимости в «Защитнике Windows» заставили Microsoft срочно выпускать патчи

Microsoft выпустила обновления безопасности для Windows после обнаружения двух серьёзных уязвимостей во встроенном антивирусе системы. Проблемы затронули «Защитник Windows» и компонент Microsoft Malware Protection Engine, …

Вредоносное ПО стало главным инструментом атак на российскую промышленность

Российская промышленность стала одним из самых заметных направлений для кибератак, а основным инструментом злоумышленников всё чаще становится вредоносное программное обеспечение. По данным исследования Positive Technologies, …

Хакеры заразили пакеты Mistral AI, TanStack и Guardrails AI через атаку на цепочку поставок

Хакерская группировка TeamPCP провела крупную атаку на цепочку поставок программного обеспечения, заразив более 170 пакетов в реестрах npm и PyPI. Среди затронутых проектов оказались инструменты, …

Как распознать фишинг и защитить свои данные от мошенников

Фишинг остаётся одним из самых распространённых видов интернет-мошенничества. Его суть заключается в том, что злоумышленники пытаются выманить у человека конфиденциальные данные: логины, пароли, коды подтверждения, …