В октябре 2025 года в государственном органе Центральной Азии, отвечающем за экономические решения, заметили подозрительную активность. Расследование вывело на масштабную кибершпионскую операцию, которую назвали SilkParasite.
В июне 2026 года в экосистеме Android появилась вредоносная программа, которая проникает в автомобильные мультимедийные системы через их штатный механизм обновления.
В июле 2026 года компания из региона EMEA столкнулась с новой схемой распространения вредоносного ПО. Пользователь скачал из Google Colab файл, который выглядел как установщик Google Gemini для Windows.
В июне 2026 года исследователь German Fernandez впервые задокументировал активную вредоносную кампанию N4D Mesh Controller. Она превращает открытые MCP-серверы и другие интернет-сервисы в точки входа для
Веб-служба управления в маршрутизаторах MikroTik RouterOS пропускает атакующего к исполнению команд ещё до того, как он предъявит учётные данные. Уязвимость CVE-2026-84411 получила оценку 9.
Hitachi Energy раскрыла сведения о шести уязвимостях в прошивке коммуникационных модулей CMU семейства RTU500. Две из них получили критическую степень опасности.
В настольном клиенте TeamViewer Full Client и в модуле Host нашлись пять уязвимостей, затрагивающих Windows, Linux и macOS. Самая высокая оценка - 8.8 по шкале CVSS - у ошибки контроля доступа: злоумышленник
Тридцать две уязвимости в Google Chrome открывают удалённому злоумышленнику путь к выполнению кода на чужом устройстве. Помимо этого, он может обойти ограничения безопасности, вызвать отказ в обслуживании и добраться до чувствительных данных.
Уязвимость класса "внедрение команд" в прошивке сетевых камер VIVOTEK позволяет злоумышленнику удалённо выполнить на устройстве произвольный код, в том числе с правами суперпользователя (root).
Базовая станция Baicells Nova 430H принимает от постороннего устройства искажённое служебное сообщение и пересылает его в ядро сети, из-за чего сотовая сота на время остаётся без сигнальной связи.