Как 13 миллионов писем превратили Японию в полигон для мошенников из техподдержки

Селестина в разделе «Другое» Расследование фишинговой рассылки из 13 миллионов писем в Японии, использующей ботнет из роутеров MikroTik, облако Microsoft Azure Blob Storage и подмену отправителей для финансового мошенничества под видом техподдержки.
Как 13 миллионов

Уязвимость в Fastjson 1.x позволяет захватывать Java-серверы без единого пароля

Клавдия в разделе «Информационная безопасность» Уязвимость CVE-2026-16723 в Java-библиотеке Fastjson 1.x версии 1.2.68–1.2.83 позволяет выполнять произвольный код на серверах со сборками Spring Boot fat-JAR без авторизации.
Уязвимость в Fastjson

Почему рабочий эксплойт для GitLab не попал в таблицу безопасности при патче?

Конрадо в разделе «Информационная безопасность» RCE-уязвимость в GitLab из-за библиотеки Oj позволяет выполнить произвольный код через diff-рендеринг Jupyter-ноутбуков без прав администратора.
Почему рабочий эксплойт

Карли пейдж: как строится карьера журналиста, которому доверяют разбор кибератак

Терсеро в разделе «Искусственный интеллект» История успеха Карли Пейдж в сфере ИТ-журналистики: опыт работы в TechCrunch, WIRED и Forbes, анализ государственных кибератак, утечек данных и регулирования конфиденциальности.
Карли пейдж: как

Как трейдерский браузер сам достраивает вредонос, который никто не пересылал целиком?

Никанор в разделе «Информационная безопасность» Исследование малвертайзинг-кампании SourTrade, использующей ServiceWorker, SharedWorker и легитимный Bun runtime для сборки вредоносных PE-файлов непосредственно в браузере под видом TradingView, Solana и Luno.
Как трейдерский браузер

Кто и как готовит для нас гид по «неделе акул»

Бранден в разделе «Животные и растения» Закулисье создания гидов для Shark Week 2026 на Discovery Channel журналистом Патриком из Future plc, особенности работы раздела How To Watch и специфика составления телерасписаний в эпоху стриминга.
Кто и как

Ловушка для ботов: как кампания FakeGit заставила ИИ-агентов самих приносить вредонос своим хозяевам

Аннмари в разделе «Информационная безопасность» Исследование вредоносной кампании FakeGit на GitHub, использующей поддельные MCP-серверы и метод AgentBaiting для заражения ИИ-агентов и кражи данных инфостилером StealC.
Ловушка для ботов:

Где смотреть новый выпуск «Air Jaws» в разгар Shark Week 2026?

Пшемисл в разделе «Животные и растения» Способы онлайн-просмотра выпуска «Air Jaws: Red, White and Breach» в рамках Shark Week 2026 на стриминговых сервисах Discovery+ и Max с использованием VPN для обхода геоблокировки.
Где смотреть новый

Как фишинг научился воровать деньги за секунды, а не через недели

Анджела в разделе «Информационная безопасность» Анализ отчета CTM360 «InsureTrap» о схемах мгновенного фишинга в страховой сфере с использованием набора инструментов InsureOTP Kit для перехвата одноразовых паролей в реальном времени.
Как фишинг научился

Хакеры Cl0p взломали PLM-системы промышленных гигантов через связку из двух уязвимостей

Тибурцио в разделе «Информационная безопасность» Группировка Cl0p атакует PLM-системы PTC Windchill и FlexPLM через связку уязвимостей CVE-2026-12569 для кражи конструкторских данных и вымогательства.
Хакеры Cl0p взломали

Apple почти год не могла закрыть дыру в Hide My Email, из-за которой утекали реальные адреса пользователей

Сузанна в разделе «Информационная безопасность» Уязвимость Apple Hide My Email раскрывала реальные адреса пользователей в логах почтовых серверов при отклонении писем спам-фильтрами; исправление заработало лишь 3 июля 2026 года после двух неудачных патчей, а против компании подали коллективный иск.
Apple почти год

Как рухнула криминальная империя фишинга, обслуживавшая 1800 «франчайзи» по всему миру?

Флееретта в разделе «Информационная безопасность» Германия, США и Индонезия ликвидировали фишинговую платформу Kratos/SneakyLog: отключены более 200 серверов, задержан предполагаемый оператор, остановлены AiTM-атаки 1800 клиентов на аккаунты Microsoft 365 в 30 странах.
Как рухнула криминальная

Сколько времени осталось у защитников с тех пор, как патч стал инструкцией для атаки?

Оллисия в разделе «Информационная безопасность» ИИ Claude сокращает создание n-day-эксплойтов до часов; проверка реальной эксплуатируемости и платформа Picus подтверждают защищённость инфраструктуры до установки патчей.
Сколько времени осталось

Почему запреты на ИИ на работе не работают, а быстрый доступ — работает

Норманд в разделе «Информационная безопасность» Запреты на ИИ провоцируют обход ограничений, тогда как быстрый доступ к одобренным сервисам, аудит OAuth-приложений, браузерный мониторинг и понятные правила снижают использование теневых инструментов.
Почему запреты на

Почему GitHub одновременно урезает выплаты хакерам и открывает VIP-клуб для лучших из них?

Джоргет в разделе «Информационная безопасность» GitHub с 27 июля 2026 года снижает публичные багбаунти до $250–10 000 и вводит закрытый VIP-уровень с выплатами до $30 000+, ограничивая поток ИИ-отчётов через HackerOne Signal.
Почему GitHub одновременно

Как одна HTTP-команда превращает обычный WordPress в открытую дверь для хакеров

Адриенн в разделе «Информационная безопасность» Уязвимости wp2shell в WordPress: связка CVE-2026-63030 и CVE-2026-60137 обеспечивает удалённое выполнение кода одним HTTP-запросом без авторизации.
Как одна HTTP-команда

Redis залатали семь дыр за один день — и это после того, как их нашёл искусственный интеллект

Аддисон в разделе «Информационная безопасность» Redis выпустил семь обновлений безопасности для устранения use-after-free в Streams и выходов за границы массива в RedisBloom и TDigest, допускающих аутентифицированное удалённое выполнение кода через RESTORE; уязвимости обнаружили ИИ-агенты Kimi K3.
Redis залатали семь

Zimbra закрыла девять дыр в почтовом сервере, одна из них позволяла выполнять команды на сервере через SNMP

Зыгмунт в разделе «Информационная безопасность» Zimbra 10.1.20 устраняет девять уязвимостей: внедрение команд через SNMP, четыре XSS в Classic Web Client и обход запрета на внешнюю пересылку почты CVE-2026-50055.
Zimbra закрыла девять

Атака Bit2Watt: как обычный доступ к GPU превращается в оружие против энергосети

Корделл в разделе «Информационная безопасность» Bit2Watt превращает легитимную нагрузку GPU в высокочастотную модуляцию энергопотребления: атаки SWMA и LTMA угрожают устойчивости энергосетей, вызывают отключения серверов и создают скрытый канал через электромагнитные помехи.
Атака Bit2Watt: как

RefluXFS: как нейросеть Anthropic нашла в ядре Linux дыру, которая пряталась девять лет

Кэзилда в разделе «Информационная безопасность» RefluXFS (CVE-2026-64600) — девятилетняя гонка в XFS reflink, найденная Claude Mythos Preview: непривилегированный пользователь может незаметно перезаписать root-файлы через O_DIRECT и получить постоянный root-доступ; исправление требует обновления ядра и перезагрузки.
RefluXFS: как нейросеть

Кратко и ясно: саммари всего интересного

Новое на сайте

20381Как 13 миллионов писем превратили Японию в полигон для мошенников из техподдержки 20380Уязвимость в Fastjson 1.x позволяет захватывать Java-серверы без единого пароля 20379Почему рабочий эксплойт для GitLab не попал в таблицу безопасности при патче? 20378Карли пейдж: как строится карьера журналиста, которому доверяют разбор кибератак 20377Как трейдерский браузер сам достраивает вредонос, который никто не пересылал целиком? 20376Кто и как готовит для нас гид по «неделе акул» 20375Ловушка для ботов: как кампания FakeGit заставила ИИ-агентов самих приносить вредонос... 20374Где смотреть новый выпуск «Air Jaws» в разгар Shark Week 2026? 20373Как фишинг научился воровать деньги за секунды, а не через недели 20372Хакеры Cl0p взломали PLM-системы промышленных гигантов через связку из двух уязвимостей 20371Apple почти год не могла закрыть дыру в Hide My Email, из-за которой утекали реальные... 20370Как рухнула криминальная империя фишинга, обслуживавшая 1800 «франчайзи» по всему миру? 20369Сколько времени осталось у защитников с тех пор, как патч стал инструкцией для атаки? 20368Почему запреты на ИИ на работе не работают, а быстрый доступ — работает 20367Почему GitHub одновременно урезает выплаты хакерам и открывает VIP-клуб для лучших из них?
Ссылка