Агентный ИИ в руках хакеров: две новые кампании атакуют правительства и банки Латинской Америки

security
Киберпреступники всё активнее внедряют технологии искусственного интеллекта в свои операции. Это уже не гипотетическая угроза, а реальность, подтверждённая данными расследования.

Зеркальный обман: легитимные WordPress-сайты превращаются в приманку для кражи данных

Stealer
Австралийские специалисты по кибербезопасности бьют тревогу. Национальный центр кибербезопасности при Австралийском управлении сигналов разведки (ASD's ACSC) выявил масштабную кампанию, нацеленную на местные организации.

Coinbase Cartel: группа вымогателей без единой уязвимости захватывает сети через украденные пароли

APT
В сентябре 2025 года на сайтах утечек данных начала появляться новая группа, называющая себя Coinbase Cartel. За считанные месяцы она вошла в десятку самых активных группировок, занимающихся вымогательством в глобальном масштабе.

Критическая уязвимость CVE-2026-20253 в Splunk Enterprise позволяет удаленно выполнить код без аутентификации

Splunk
Специалисты обнаружили критическую уязвимость CVE-2026-20253 в Splunk Enterprise, затрагивающую компонент PostgreSQL Sidecar Service (вспомогательный сервис для резервного копирования базы данных).

Уязвимость переполнения буфера в коммутаторах Zyxel GS1900: CVE-2026-7273 требует немедленного обновления

Zyxel
Zyxel опубликовала бюллетень безопасности, посвящённый уязвимости CVE-2026-7273 в прошивке коммутаторов серии GS1900. Проблема классифицируется как переполнение буфера на стеке (stack-based buffer overflow) в CGI-программе устройства.

Злоумышленники используют ChatGPT и Claude для доставки вредоносного ПО через доверенные страницы чатботов

information security
В начале 2026 года сообщество специалистов по информационной безопасности столкнулось с новой разновидностью атак, которая эксплуатирует доверие пользователей к легитимным платформам.

Бесплатные трансляции чемпионата мира оказались прикрытием для вредоносной рекламы

phishing
Каждый крупный спортивный турнир неизменно порождает волну мошеннических ресурсов. Чемпионат мира по футболу не стал исключением. В интернете появились десятки сайтов, обещающих прямые эфиры всех матчей

Критическая уязвимость в PHP-библиотеке PhpSpreadsheet допускает удалённое выполнение кода и SSRF-атаки

vulnerability
Специалисты по кибербезопасности зафиксировали критическую уязвимость в PHP-библиотеке PhpSpreadsheet, предназначенной для работы с электронными таблицами. Проблеме присвоен идентификатор BDU:2026-08159

Критическая уязвимость в Universal Robots PolyScope позволяет удаленно выполнить код (CVE-2026-8153)

vulnerability
В программном обеспечении Universal Robots PolyScope, используемом для управления промышленными роботами, выявлена уязвимость с идентификатором CVE-2026-8153. Она зарегистрирована в Банке данных угроз

Операция Dragon Weave: китайские хакеры атакуют чиновников Чехии и Тайваня через облачные хранилища Azure

APT
Начало 2026 года ознаменовалось обнаружением сложной шпионской кампании, нацеленной на государственные учреждения и исследовательские организации сразу в двух странах.