Кибершпионаж - Все публикации

Кибершпионаж - Все публикации

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

...
Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Для свежей уязвимости нулевого дня в Windows уже выпустили бесплатные патчи. Правда, не Microsoft, а компания ACROS Security, разработчик платформы 0Patch. Уязвимость получила название LegacyHive, но CVE-идентификатора пока не имеет.

Российский госсектор и промышленностью атакуют через обновления ViPNet

...
Российский госсектор и промышленностью атакуют через обновления ViPNet

Эксперты Kaspersky GReAT обнаружили активную кибершпионскую кампанию HelloNet, нацеленную на крупные российские организации. Под удар попали предприятия госсектора, промышленности, энергетики, транспорта, логистики и образования. Главная неприятность — злоумышленники используют механизм обновлений ViPNet, популярного ПО для создания защищённых сетей.

Число кибератак на российскую медицину выросло в 2,7 раза

...
Число кибератак на российскую медицину выросло в 2,7 раза

Медицинские организации в России всё быстрее превращаются в одну из главных целей киберпреступников. По данным RED Security SOC, в первом полугодии 2026 года число атак на отрасль выросло в 2,7 раза по сравнению с тем же периодом прошлого года.

Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

...
Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

Июльский Patch Tuesday у Microsoft получился рекордным: компания выпустила патчи сразу для 570 уязвимостей. Среди них три дыры нулевого дня, две из которых уже использовали в реальных кибератаках. Критическими признаны 59 проблем. Из них 48 позволяют удалённо запускать код, девять — повышать привилегии, ещё по одной связаны с обходом защиты и подменой данных.

CISA: российские хакеры прячут атаки за домашними и офисными роутерами

...
CISA: российские хакеры прячут атаки за домашними и офисными роутерами

CISA и ведомства нескольких стран предупредили о новой волне кибератак на плохо защищенные роутеры. По их данным, связанные с ФСБ хакерские группы взламывают сетевые устройства по всему миру и превращают их в прокси-узлы для атак на критическую инфраструктуру.

Патч для Windows Defender может забить ваш диск до краёв

...
Патч для Windows Defender может забить ваш диск до краёв

Microsoft выпустила патч для 0-day уязвимости RoguePlanet, она же CVE-2026-50656, в движке безопасности встроенного антивируса Defender. Но история, похоже, не закончилась: исследователь NightmareEclipse, который ранее раскрыл баг, утверждает, что новый патч может привести к забиванию диска огромными файлами.

Фишеры атакуют российский авиапром через счета и ставят AnyDesk

...
Фишеры атакуют российский авиапром через счета и ставят AnyDesk

Исследователи Seqrite обнаружили фишинговую кампанию против российских аэрокосмических компаний. Схема получилась уже знакомая: письмо якобы со счётом от реальной авиационной организации. Но внутри не бухгалтерия, а удалённый доступ к компьютеру жертвы через AnyDesk.

Один хакер, ИИ и 72 часа: злоумышленник взломал крупную AWS-инфраструктуру

...
Один хакер, ИИ и 72 часа: злоумышленник взломал крупную AWS-инфраструктуру

Одинокий киберпреступник с помощью ИИ провернул атаку на крупную среду Amazon Web Services и смог выжать из жертвы деньги. Об этом рассказала компания Sygnia, которая занимается реагированием на киберинциденты. Главная деталь здесь не в том, что атаковали облако.

Фейковые заказчики атакуют производство в России целевым фишингом

...
Фейковые заказчики атакуют производство в России целевым фишингом

«Лаборатория Касперского» обнаружила многоступенчатую фишинговую кампанию против производственных предприятий. Под удар попали организации в разных странах, включая Россию, Чехию, Малайзию и Египет. Кампания стартовала в апреле 2026 года и, по данным компании, всё ещё продолжается.

Атаки на цепочки поставок ПО: как они работают и как защититься

...
Атаки на цепочки поставок ПО: как они работают и как защититься

Когда вредоносный код внедряют в процесс разработки или распространения программных продуктов, происходит атака через цепочку поставок. Компании становятся жертвами из-за опенсорсных библиотек либо своих же партнёров и подрядчиков. Компрометация остаётся незамеченной, пока вирус не начнёт работать.