N4D Mesh Controller: новая кампания атакует MCP-серверы и ИИ-инфраструктуру

information security
В июне 2026 года исследователь German Fernandez впервые задокументировал активную вредоносную кампанию N4D Mesh Controller. Она превращает открытые MCP-серверы и другие интернет-сервисы в точки входа для

Непроверенные служебные сообщения в Baicells Nova 430H прерывают связь с ядром сети

Baicells
Базовая станция Baicells Nova 430H принимает от постороннего устройства искажённое служебное сообщение и пересылает его в ядро сети, из-за чего сотовая сота на время остаётся без сигнальной связи.

CISA внесла в KEV-каталог уязвимость обработки файлов в iOS и macOS, эксплуатируемую в точечных атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) запись CVE-2026-86950.

Ядро WordPress: уязвимость с оценкой 9.2 начали эксплуатировать в день выхода патча

Ядро WordPress: уязвимость с оценкой 9.2 начали эксплуатировать в день выхода патча
22 сентября 2026 года команда WordPress выпустила обновление безопасности. Пользователи получили исправление критической уязвимости в ядре системы управления сайтами.

Группировка UAT-10147 использует новый кроссплатформенный бэкдор SPECTRE для атак на серверы IIS и Linux

APT
Китаеязычная группировка UAT-10147, специализирующаяся на атаках на интернет-серверы IIS и Linux, внедрила в свою практику новый кроссплатформенный бэкдор SPECTRE.

Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме

Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме
На теневом форуме, доступном через сеть Tor (анонимная сеть для скрытого доступа к сайтам), появилось объявление о базе данных сервиса денежных переводов Transfast, работающего под брендом Mastercard.

Кибершпионские кластеры злоупотребляют легитимными функциями аутентификации для взлома аккаунтов

phishing
С середины 2025 года три кибершпионских кластера, отслеживаемых Google Threat Intelligence Group (GTIG), используют штатные механизмы входа в аккаунты для захвата контроля над ними.

97% вредоносов с искусственным интеллектом не доходят до реальных атак

information security
Вредоносные программы с искусственным интеллектом стали одной из самых обсуждаемых тем в кибербезопасности. Однако новое исследование показывает, что их реальная распространённость значительно ниже, чем

Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации

Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации
В конце сентября 2026 года зафиксирована активная эксплуатация уязвимости нулевого дня CVE-2026-88772 в программно-аппаратных комплексах Citrix NetScaler ADC и NetScaler Gateway.

Летом 2026 года зафиксированы три волны атак ClickFix с использованием легитимных программ для маскировки вредоносного ПО

information security
Летом 2026 года зафиксирована серия атак с использованием техники ClickFix. Эта схема обмана строится на социальной инженерии: пользователю предлагают подтвердить, что он не робот, скопировав и выполнив