Фишинговая кампания использует IPv4-mapped IPv6 адреса для обхода фильтрации

phishing
Специалисты по информационной безопасности зафиксировали новую фишинговую атаку, нацеленную на клиентов крупного бельгийского банка. Отличительная особенность кампании заключается в способе маскировки конечного адреса вредоносного сервера.

Исследователи Unit 42 выявили новую угрозу phantom squatting: ИИ-модели генерируют фиктивные домены, которые перехватывают злоумышленники

information security
Специалисты подразделения Unit 42 компании Palo Alto Networks обнаружили ранее неизвестный класс атак на цепочки поставок программного обеспечения, получивший название phantom squatting (призрачное занятие доменов).

Zyxel устранил уязвимость в десятках моделей DSL-модемов, оптоволоконных терминалов и беспроводных удлинителей

Zyxel
Zyxel выпустила исправления для нескольких десятков моделей DSL и Ethernet-роутеров (CPE), оптоволоконных оптических терминалов (ONT) и беспроводных удлинителей.

Критическая уязвимость в Adobe Commerce и Magento Open Source: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей популярные платформы для создания интернет-магазинов.

Критическая уязвимость в Adobe ColdFusion: атака через обход пути позволяет выполнить произвольный код

vulnerability
Специалисты по кибербезопасности зафиксировали очередную серьёзную угрозу для корпоративной инфраструктуры. В середине июля 2026 года стала известна информация об уязвимости в платформе Adobe ColdFusion

Google подал первый в истории иск по RICO против китайской PhaaS-сети, скомпрометировавшей 115 миллионов кредитных карт

security
В ноябре 2025 года корпорация Google подала федеральный иск в окружной суд Южного округа Нью-Йорка на основании закона RICO (Racketeer Influenced and Corrupt Organizations Act).

Новый этап атак на тайский здравоохранительный сектор: целевой фишинг с применением Python-стилера

Stealer
Исследователи подразделения Seqrite Threat Research Unit (TRU) выявили активную кампанию, направленную на организации здравоохранения Таиланда. В качестве целей выступают сотрудники Министерства здравоохранения

Tenable устранил десятки уязвимостей в Security Center, включая критические SQL-инъекции

Tenable
Компания Tenable выпустила обновление безопасности для своей платформы управления уязвимостями Security Center. Патч SC202607.1 закрывает 54 уязвимости, часть из которых признана критическими.

Фишинговая кампания под видом налоговой службы Италии нацелена на держателей криптоактивов

phishing
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).

Критическая уязвимость CVE-2026-6875 в ServiceNow AI Platform активно эксплуатируется для удаленного выполнения кода

ServiceNow
Компания ServiceNow выпустила экстренные обновления безопасности для платформы искусственного интеллекта, закрывающие критическую уязвимость CVE-2026-6875, которая уже используется злоумышленниками в реальных атаках.