Wordfence выявила вредоносный плагин для WordPress, управляемый через блокчейн Ethereum

Wordfence выявила вредоносный плагин для WordPress, управляемый через блокчейн Ethereum
В середине июня 2026 года при плановой очистке одного из сайтов на WordPress обнаружен необычный образец вредоносного ПО. Программа работала как плагин обязательного использования: такой компонент подключается

Настройки по умолчанию Active Directory позволяют захватить домен 17 способами

Настройки по умолчанию Active Directory позволяют захватить домен 17 способами
Пять ведомств по кибербезопасности из США, Австралии, Канады, Великобритании и Новой Зеландии 15 сентября опубликовали совместное руководство по защите Active Directory.

Руткит Singularity обошёл механизмы Elastic Defend и попал в ядро Linux без единого предупреждения

Singularity rootkit
Руткит Singularity предназначен для скрытного внедрения в ядро Linux. Он обошёл систему защиты Elastic Defend и загрузился в тестовом окружении без единого срабатывания.

Перехват трафика Softaculous использовали для рассылки вредоносного обновления Virtualizor

information security
В конце августа 2026 года злоумышленники перехватили интернет-трафик, направленный к инфраструктуре компании Softaculous. Применив подмену маршрутов на уровне протокола BGP, они перенаправили запросы на собственный сервер.

Киберпреступники запустили первую полностью автономную ИИ-атаку через DeepSeek и Telegram

security
В мае 2026 года зафиксирована первая полностью автономная хакерская кампания, в которой искусственный интеллект самостоятельно проводил разведку, выбирал цели и запускал атаки.

Утечка данных АЭС Куданкулам через атаку на подрядчика Reliance Infra: угроза промышленного шпионажа

security
Один из крупнейших объектов атомной энергетики Индии - Куданкуламская АЭС (KNPP), расположенная в штате Тамилнад, - оказался в центре внимания специалистов по кибербезопасности из-за утечки конфиденциальных данных через стороннего подрядчика.

Next.js переходит на плановые обновления безопасности: первое исправление 20 июля закроет четыре уязвимости высокой степени риска

Next.js
Разработчики Next.js из компании Vercel объявили о переходе на формальную программу регулярных релизов безопасности. Первое такое обновление запланировано на 20 июля 2022 года.

Мошеннические сайты с обещаниями раннего доступа к GTA 6 атакуют пользователей криптовалют

GTA 6
В преддверии долгожданного выхода Grand Theft Auto VI наблюдается всплеск активности мошеннических ресурсов, предлагающих игрокам эксклюзивный ранний доступ к игре.

23 плагина в реестре ClawHub оказались под официальными пространствами имен: угроза цепочке поставок ИИ-агентов

угроза цепочке поставок ИИ-агентов
Manifold Security выявила 23 исполняемых плагина, опубликованных в реестре ClawHub под пространствами имен @openclaw/ и @clawhub/, которые принадлежат учетным записям, не связанным с этими организациями.

FortiBleed: атака на 70 000 устройств Fortinet скомпрометировала сети в 194 странах

FortiBleed
Кампания кибершпионажа под кодовым названием FortiBleed затронула критическую инфраструктуру в 194 странах. Злоумышленники получили доступ к 73 932 уникальным межсетевым экранам FortiGate и VPN-шлюзам