Apple временно удалила Telegram из App Store из-за нарушения политики CSAM

telegram
Telegram Messenger на короткое время исчез из App Store в нескольких странах в ночь на вторник по московскому времени. Удаление заблокировало новые загрузки и переустановки приложения, но не затронуло

Вскрытие фишинговой кампании против южнокорейской судоходной компании началось с единственного индикатора RedLine

information security
Традиционный подход к анализу угроз подразумевает обработку индикаторов компрометации их последующее добавление в списки блокировок. Однако гораздо более продуктивным оказывается метод pivot-анализа -

Уязвимость в ПО Thermo Fisher для ДНК-анализа позволяет незаметно изменять файлы до обработки

Thermo Fisher
Аналитическое программное обеспечение Applied Biosystems Human Identification содержит уязвимость высокой степени опасности, позволяющую вносить почти необнаружимые изменения в файлы данных ДНК-тестов до их загрузки в программу анализа.

Сайты российских банков перестали открываться в зарубежных браузерах после перехода на сертификаты Минцифры

ssl
Вечером 3 августа корреспонденты РБК обнаружили, что сайты нескольких крупных российских банков не загружаются в Google Chrome, Safari и других зарубежных браузерах.

Обнаружена операторская панель ARToken - вариант платформы EvilTokens с расширенным набором инструментов для BEC

phishing
Специалисты Talos компании Cisco в ходе расследования одного из инцидентов выявили полнофункциональную операторскую панель фишинга как услуги (Phishing-as-a-Service) под брендом ARToken.

Группа The Gentlemen применяет zero-day уязвимость в драйвере Kontron для отключения EDR перед атакой программ-вымогателей

APT
Группа вымогателей The Gentlemen, впервые зафиксированная в июле 2025 года, привлекла внимание специалистов по информационной безопасности использованием ранее неизвестной уязвимости в драйвере стороннего разработчика.

Критическая уязвимость в N-able N-central активно эксплуатируется атакующими

information security
В начале августа 2026 года компания N-able, один из ведущих разработчиков программного обеспечения для поставщиков управляемых ИТ-услуг (MSP), раскрыла критическую уязвимость в своей платформе N-central.

Уязвимость в N-able N-central позволяет обойти аутентификацию и захватить учётные записи

N-able N-central
Обход проверки подлинности в платформе управления ИТ-инфраструктурой N-able N-central ставит под угрозу учётные записи пользователей и может привести к полному контролю над системой.

Уязвимость в роутере TP-Link TL-WR940N позволяет захватить контроль над устройством

TP-Link
TP-Link сообщила об уязвимости высокой степени опасности в беспроводном роутере TL-WR940N v6. Она находится в модуле отслеживания RTSP-соединений и позволяет неавторизованному удалённому атакующему выполнить произвольный код.

ФАС возбудила дело против Apple за непредустановку российского мессенджера и магазина приложений

Apple
Федеральная антимонопольная служба (ФАС) России возбудила дело в отношении Apple Inc. по факту неисполнения ранее выданного предупреждения. Об этом сообщается в официальном заявлении регулятора.