Два расширения для блокировки рекламы шпионили за диалогами пользователей с нейросетями

information security
Исследователи безопасности обнаружили масштабную операцию по сбору данных, скрытую внутри двух популярных расширений для браузера. Дополнения Smart Adblocker и Adblock for Browser, установленные в общей

Juniper Networks выпустила масштабный пакет исправлений для Junos OS и Junos OS Evolved

Juniper Networks
Компания Juniper Networks опубликовала серию обновлений безопасности, закрывающих более двух десятков уязвимостей в операционных системах Junos OS и Junos OS Evolved.

За неделю обнаружено 80 командных серверов злоумышленников: лидирует Cobalt Strike

information security
Еженедельное сканирование глобального интернета на предмет инфраструктуры злоумышленников выявило 80 активных командных центров в период с 8 по 14 июня 2026 года.

Юридические фирмы под прицелом: хакеры охотятся за данными клиентов, отказываясь от шифрования

ransomware
Юридические организации сегодня оказались в центре внимания киберпреступников. Причина проста: в руках адвокатов, нотариусов и юридических консультантов сосредоточены колоссальные объёмы конфиденциальной информации.

Lurking Lizard: резидентные прокси, поддельный 7-Zip и экосистема на 230 доменов

APT
Резидентные прокси, обычно ассоциируемые с легитимным сбором данных и обходом геоблокировок, всё чаще становятся инструментом для скрытой киберпреступной деятельности.

Мошенники маскируются под DeepSeek и ChatGPT: кампании по перехвату платежей через поддельные AI-сервисы

phishing
Рост популярности генеративных нейросетей привлёк не только легитимных пользователей, но и злоумышленников. В начале 2026 года исследователи зафиксировали три параллельные кампании, объединённые общей

Уязвимость Dell BIOS позволяет восстановить пароли из дампа SPI-флеш-памяти за миллисекунды

Dell Technologies
Компания Dell выпустила обновление безопасности DSA-2026-197, закрывающее уязвимость CVE-2026-40639 в BIOS ряда клиентских устройств, которая позволяет атакующему с физическим доступом восстановить пароли

Троянская версия npm-пакета jscrambler: кража данных браузеров и облачных секретов через Rust-компилированный стилер

Атака на цепочку поставок NPM
Одиннадцатого июля 2026 года официальный npm-клиент коммерческого сервиса по обфускации JavaScript jscrambler был скомпрометирован. Злоумышленник опубликовал пять вредоносных версий пакета, используя учётную

CISA обнародовала детали утечки ключей доступа к AWS GovCloud через публичный репозиторий GitHub

Подрядчик CISA выставил в открытый доступ ключи доступа к AWS GovCloud
15 мая агентство CISA (Cybersecurity and Infrastructure Security Agency) начало внутреннее расследование после того, как журналист сообщил об обнаружении ключей доступа к облачной среде AWS GovCloud в открытом репозитории кода.

Цифровая экосистема для обхода санкций: десятки поддельных сайтов морских регистров и генераторы фальшивых документов

security
Аналитики выявили масштабную сеть мошеннических интернет-ресурсов, предназначенных для обхода международных ограничений в морской отрасли. Речь идёт о более чем трёх десятках поддельных сайтов, которые