Двум хакерам Scattered Spider дали по 5,5 года за атаку на транспорт Лондона
Атака на Transport for London вывела из строя 148 систем и стоила £29 млн. Двух участников Scattered Spider приговорили к 5,5 года. Первый приговор по 3ZA.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Атака на Transport for London вывела из строя 148 систем и стоила £29 млн. Двух участников Scattered Spider приговорили к 5,5 года. Первый приговор по 3ZA.
CVE-2026-15682 в AnyDesk: локальный атакующий через junction-точки перенаправляет запись файлов при отправке диагностики и вызывает крах приложения или системы.
Microsoft выпустила крупнейший Patch Tuesday в истории — 622 CVE, втрое больше прежнего рекорда. Среди них два эксплуатируемых 0-day в SharePoint и AD FS. Разбираем, что патчить в первую очередь.
Открыли чужой проект в Cursor — и на Windows молча выполнился произвольный код. Дыру нашли в декабре, за семь месяцев вышло 197 версий, патча нет.
CVE-2026-56164 в локальном SharePoint Server позволяет без пароля поднять права по сети. CISA внесла её в каталог активно эксплуатируемых с дедлайном 17 июля.
Пять уязвимостей в протоколе удалённого рабочего стола Windows позволяли вытащить из памяти пароли, токены и адреса ASLR. Патчи вышли 14 июля 2026.
Злоумышленники подделывают OAuth client ID в Microsoft Entra ID, чтобы перебирать логины и проверять пароли без успешных входов в логах. Две кампании затронули сотни миллионов аккаунтов. Разбираем и защищаемся.
Исследователи Manifold нашли в расширении Claude for Chrome две уязвимости (одна — CVSS 9.6), позволяющие тихо читать Gmail, Google Docs и Календарь. Разбираем механику и статус исправления.
Злоумышленники массово сканируют интернет в поисках открытых MCP-серверов и файлов с учётками ИИ-ассистентов. Разбираем, что именно ищут, как устроена разведка и как закрыться.
АНБ и 17 партнёрских агентств выпустили совместное предупреждение: отключить Cisco Smart Install из-за активной эксплуатации российскими госхакерами через CVE-2018-0171 (CVSS 9.8). Разбираем и даём меры.
В популярном расширении ModHeader (1,6 млн установок) нашли спящий сборщик истории посещений, готовый слать данные на сторонний домен. Google и Microsoft убрали его из магазинов. Что делать пользователям.
Apple подала на OpenAI иск на 41 страницу: систематическая кража конфиденциальных разработок железа через 400+ бывших сотрудников. Разбираем обвинения, фигурантов и что на кону.