Вредоносный AI-ассистент TITAN использует OCR и Gemini API для кражи данных экрана

information security
Специалисты по информационной безопасности обнаружили новый класс угроз, замаскированных под инструменты искусственного интеллекта. Вредоносная программа TITAN (позиционируется как TITAN Advanced Tools v3.

Поддельные крипто-инструменты с манипуляцией репутацией: Rust‑клиппер распространяется через фейковые отзывы и завышенные рейтинги

information security
Злоумышленники развернули масштабную кампанию по продвижению и распространению вредоносного ПО, нацеленного на криптовалютных трейдеров, геймеров азартных игр и всех, кто ищет лёгкой прибыли.

Утечка данных АЭС Куданкулам через атаку на подрядчика Reliance Infra: угроза промышленного шпионажа

security
Один из крупнейших объектов атомной энергетики Индии - Куданкуламская АЭС (KNPP), расположенная в штате Тамилнад, - оказался в центре внимания специалистов по кибербезопасности из-за утечки конфиденциальных данных через стороннего подрядчика.

В n8n закрыты критическая RCE и ещё 13 уязвимостей в платформе автоматизации

n8n
Разработчики n8n выпустили несколько обновлений, устраняющих более десятка уязвимостей в платформе для автоматизации рабочих процессов. Большинство из них получили критические и высокие оценки, а часть

Злоумышленники используют открытые серверы Ollama как бесплатный движок для автоматизированных хакерских инструментов

information security
12 июня 2026 года исследовательская группа Sysdig Threat Research Team (TRT) обнаружила атакующего, который применял неправильно настроенный сервер модели Ollama в качестве исполнительного механизма для

Adobe закрыла 20 уязвимостей в Adobe Experience Manager, в том числе критические SSRF и XXE

Adobe Experience Manager
Adobe выпустила обновления безопасности для системы управления цифровым контентом Adobe Experience Manager (AEM). Пакет исправлений APSB26-74 устраняет 19 уязвимостей, среди которых несколько критических

Эксплуатация критической уязвимости Langflow CVSS 9.9: злоумышленники отдают предпочтение более простым сценариям

information security
25 июня 2026 года исследовательская группа Sysdig Threat Research Team (TRT) зафиксировала первую известную атаку с использованием уязвимости CVE-2026-55255 в платформе Langflow, получившей оценку 9,9 балла по шкале CVSS.

FreePBX выпустила критические патчи для нескольких модулей: закрыты уязвимости удалённого выполнения кода и SQL-инъекция

FreePBX
Разработчики открытой платформы для управления IP-телефонией FreePBX опубликовали серию обновлений безопасности, затрагивающих модули UCP, missedcall, TTS, music и framework для версий 16 и 17.

The Gentlemen: бывшие партнёры Qilin построили вторую по масштабу RaaS-империю 2026 года

ransomware
К 2026 году ландшафт киберугроз для предприятий кардинально изменился из-за стремительного возвышения группировки The Gentlemen. Эта программа-вымогатель как услуга (RaaS) отслеживается под кодовыми именами