Атака на британскую электростанцию: четыре дня простоя из-за хакеров, связанных с Ираном
Хакеры, связанные с Ираном, вывели из строя небольшую британскую электростанцию на четыре дня. Первый успешный взлом энергообъекта в UK.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 256 статей.
Хакеры, связанные с Ираном, вывели из строя небольшую британскую электростанцию на четыре дня. Первый успешный взлом энергообъекта в UK.
Атака Cryptographic Context Injection на Grok 4.5 Fast крадёт имя, геолокацию и историю чата без единого клика. Рассказываем, как защититься.
В npm-пакетах-календарях найден бэкдор RedC2 4.0. Вредонос запускается при импорте, воровает SSH-ключи и управляется через ИИ-агента Red Agent.
Злоумышленники внедрили вредоносный код в три популярных Rust-крейта на crates.io. Атака на цепочку поставок затронула 245 млн загрузок. Узнайте, как
NSA, CISA, FBI и другие ведомства предупреждают об активной угрозе ПЛК Siemens S7. Злоумышленники используют ИИ для создания скриптов эксплуатации. Приведены
GitLab исправил критическую уязвимость CVE-2026-19478 (CVSS 9.4) в GraphQL, позволяющую без аутентификации изменять и удалять публичные проекты. Патчи вышли
Продавец TheHatman выставил на продажу данные сотрудников девяти крупных корпораций, включая McDonald's и Vodafone. Разбор угрозы и меры защиты.
AWS Certificate Manager прекращает email-валидацию публичных сертификатов. Сроки перехода на DNS-валидацию и как обновить сертификаты без прерывания работы.
Критическая уязвимость SAP Commerce Cloud CVE-2026-58231 с оценкой CVSS 10.0 уже эксплуатируется в атаках. Рассказываем, как закрыть дыру и снизить риски.
Уязвимость CVE-2026-65400 в macOS Screen Sharing активно эксплуатируется в интернете для установки Monero-майнера. Срочно обновите macOS и отключите общий
Исследователи опубликовали PoC-эксплойт для CVE-2026-8452 в Citrix NetScaler: переполнение кучи до аутентификации позволяет получить root-доступ к устройству.
В GeoServer найдена непропатченная SQL-инъекция, ведущая к RCE. Атаки начались через несколько часов после раскрытия. Что делать администраторам.