Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.
Недавно появившийся на рынке стартап IRIS C2, предлагающий до 7 миллионов долларов за ранее неизвестные уязвимости в популярном программном обеспечении, управляется двумя фигурантами с криминальным прошлым.
В начале июля 2026 года компания Volexity, специализирующаяся на расследовании инцидентов информационной безопасности, завершила анализ атаки на устройства SonicWall SMA 1000-й серии.
Исследователь в области кибербезопасности, работающий под псевдонимом Nightmare-Eclipse, опубликовал эксплойт ShieldBreak. Это вредоносный код, эксплуатирующий уязвимость, которая позволяет обойти исправление
Компания ZeroBEC, специализирующаяся на защите электронной почты, выявила продолжительную фишинговую кампанию, нацеленную на финансовые и технологические организации.
Сорок два бюллетеня безопасности опубликовала Intel 11 августа 2026 года. Они охватывают широкий спектр продуктов: прошивки чипсетов, микрокод процессоров, драйверы Wi-Fi, средства удалённого управления
В 2026 году зафиксирована одна из самых масштабных атак на цепочку поставок в области искусственного интеллекта. Злоумышленники из группировки TeamPCP скомпрометировали популярный открытый программный
Исследователи Elastic Security Labs раскрыли мошенническую операцию REF6045, нацеленную на финансовую экосистему Мексики. В отличие от типичных автоматизированных схем, эта угроза предполагает непосредственное участие оператора.
Mozilla отозвала и заменила субключ GPG, применявшийся для проверки подлинности релизных артефактов Firefox и Thunderbird. Причиной стало непреднамеренное размещение незашифрованной копии прежнего ключа в приватном репозитории GitHub.
CISA внесла в свой каталог Known Exploited Vulnerabilities (KEV) три новые уязвимости, по которым есть подтвержденные данные об активном использовании в атаках. В перечень попали проблемы в продуктах Cisco, Microsoft и Metabase.
Платформа автоматизации маркетинга Adobe Campaign Classic накопила сразу три опасные уязвимости, способные привести к выполнению произвольного кода на сервере. Речь идёт о двух ошибках авторизации и одной