817 алертов в ленте
Критично: CISA: Critical VMware RCE flaw now exploited by ransomware gangs
Высокий: What Zero-Day Response Should Be in the Post-Mythos Era
Высокий: Hackers target WordPress sites via third-party WooCommerce plugin
Высокий: CenterPoint Energy confirms customer data stolen in cyberattack
Высокий: Acronis warns of actively exploited flaw in its cPanel backup plugin
Высокий: Google fixes actively exploited Android zero-day on Pixel devices
Высокий: eBook: Identity-First Threat Intelligence
Высокий: Globalgig expands managed security portfolio to protect enterprise AI
Высокий: The modern attack chain: Rethinking Google Workspace security in the age of AI
Высокий: CareCam CM2507
Высокий: Siemens Reyrolle 7SR5
Высокий: Wärtsilä FOS-Onboard
Высокий: Siemens Mendix SAML
Высокий: Siemens Teamcenter
Высокий: Schneider Electric SCADAPack x70 Products
Высокий: mySCADA myPRO Manager
Высокий: Digital Watchdog VMAX DVR and NVR Product Lineups
Высокий: Bitsight connects threat intelligence and exposure monitoring across the supply chain
Высокий: Revolut discloses data breach exposing financial info, passports
Высокий: Webinar: How malicious OAuth apps can lead to Google Workspace breaches
Высокий: Hackers target exposed Vite dev servers to steal AWS, Azure secrets
Высокий: Homebrew 7.0.0 gets built-in GUI, better security controls
Высокий: Japan's Digital Agency says VPN flaw exposed 246,000 personnel records
Высокий: Cisco patches Secure Email Gateway zero-day exploited in attacks
Критично: Product showcase: mSecure makes one vault do more than remember passwords
Высокий: Hackers exploit Tencent app flaw to deploy GrayRabbit malware
Высокий: CISA: Hackers now exploit max severity GitLab flaw in attacks
Высокий: AWS puts AI vulnerability detection to the test, and false positives pile up
Высокий: Cybersecurity attention fades within months after a breach
Высокий: Turn it off and on again, but for critical infrastructure
Высокий: What we know about the Revolut data breach so far
Высокий: Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent
Высокий: GitLab urges users to patch max severity path traversal flaw
Высокий: Florida confirms DMV database breached via stolen police account
Высокий: IDScan confirms breach after 153 million driver’s licenses leak on dark web
Высокий: AI agents exploited PaperCut flaws to breach 395 organizations
Высокий: Android malware creates a hidden copy of your banking app
Высокий: Crypto customers targeted by scammers after email marketing provider breach
Критично: Your passkeys can now move between password managers on Android
Критично: Building a ransomware decision tree before the call comes in
Высокий: New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws
Высокий: IDScan confirms breach tied to 153 million stolen driver’s licenses
Критично: Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
Высокий: Surfshark VPN says hackers breached internal testing, proxy servers
Критично: New Android malware encrypts files, steals data, and harasses victims
Критично: Conti ransomware gang member sentenced to 4 years in prison
Высокий: Trezor: 347,000 users targeted in phishing attacks after Brevo breach
Высокий: Automox Mitigation Worklets cut endpoint exposure to unpatchable flaws
Высокий: Copyright scammers get Instagram accounts suspended and demand payment
Высокий: Update Chrome now to protect against an actively exploited vulnerability
Высокий: NextGen Healthcare Mirth Connect
Критично: AVEVA Pipeline Integrity Monitor
Высокий: Orthanc DICOM Server
Высокий: Over 36,000 exposed Plex servers vulnerable to recent flaws
Критично: Veradigm warns of patient data breach after ransomware gang claims attack
Высокий: AdaptHealth confirms 4.1 million people exposed in July cyberattack
Высокий: Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
Высокий: Trezor warns users of email provider breach, phishing attacks
Критично: OpenSSL’s new alpha build speeds up post-quantum crypto
Высокий: Cybercriminals are building phishing pages that exist only inside victims’ browsers
Высокий: Apple is building photo verification for the people who need it most
Высокий: Microsoft fixes record 964 flaws, including 2 exploited zero-days
Высокий: ShinyHunters hackers claim breach of Florida "DAVID" DMV database
Высокий: Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days
Высокий: Hackers breach F5 BIG-IP APM devices to deploy Linux rootkit
Высокий: The EU CRA's Real Question: What Shipped, and When Did You Know?
Высокий: Google warns of new Chrome zero-day bug exploited in attacks
Высокий: New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access
Высокий: What breach and attack simulation needs to become in the AI era
Высокий: Google fixes yet another actively exploited Chrome zero-day (CVE-2026-87491)
Высокий: MikroTik router flaws allow takeover without a password
Высокий: China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies
Высокий: CareCam Pro IP Cameras
Высокий: ConnectWise warns of new ScreenConnect flaw without patch
Высокий: Hackers exploit new MikroTik RouterOS flaws to hijack routers
Высокий: Trezor data breach impact now reaches 81,000 customers
Высокий: Mathspace discloses data breach affecting over 1 million people
Высокий: Magento StyleSmuggler zero-day exploited to deploy Linux backdoor
Высокий: 220 million traveler records exposed in Vietnam-linked APIS leak
Высокий: N-able patches critical N-central zero-day exploited in the wild (CVE-2026-86218)
Высокий: Product showcase: Doppler secures secrets for humans, pipelines, and AI agents
Критично: Ransomware negotiation tactics have turned into a business process
Высокий: Loyalty points fraud is funding hacker holidays (Lock and Code S07E18)
Высокий: OpenAI admits it didn't disclose rogue AI wiki hijacking incident
Высокий: Google warns of new Chrome zero-day flaw exploited in attacks
Высокий: New CrowdStrike 'FalconFlank' zero-day grants SYSTEM privileges
Высокий: Critical Citrix NetScaler auth bypass now leveraged in attacks
Высокий: IDScan sued over alleged data breach affecting 153 million drivers
Высокий: Google patches actively exploited Chrome zero-day (CVE-2026-85046)
Высокий: Thomson Reuters reveals breach that exposed U.S. and Canadian court records
Высокий: September 2026 Patch Tuesday forecast: All we need is more time
Высокий: Critical Elementor Pro flaw exploited to take over WordPress sites
Высокий: HPE patches critical ArubaOS-CX remote code execution flaw
Высокий: French hospital fined €500,000 after breach exposes data of 727,000
Высокий: StreamRat Android malware spreads through Meta and TikTok ads
Высокий: Pyramid Solutions NetStaX EtherNet/IP Stack
Высокий: IXON VPN Client
Высокий: Rockwell Automation ArmorStart LT
Высокий: Rockwell Automation ControlFLASH
Высокий: Tycon Systems TPDIN-Monitor-WEB3
Высокий: OPCFoundation OPC UA LocalDiscoveryServer (LDS)
Высокий: Inductive Automation Ignition
Высокий: Rockwell Automation 1756-ENBT Module
Высокий: SonicWall SMA 1000 appliances under attack via zero-day flaws
Высокий: Exploitation of Sangoma Switchvox flaw is underway (CVE-2026-9586)
Высокий: Nearly 22,000 Microsoft Exchange servers remain exposed to critical security flaw (CVE-2026-62911)
Высокий: Dropbox accounts breached through Lenovo email verification flaw
Критично: Ransomware protection for MSPs: A 6-point checklist for faster recovery
Высокий: Hackers exploit critical JFrog Artifactory flaw to forge admin tokens
Высокий: WordPress backup plugin flaw exposes millions of sites to takeover attacks
Высокий: Hackers exploit Sangoma Switchvox flaw to deploy reverse shells
Высокий: Seemplicity Response Options accelerates vulnerability mitigation
Высокий: 153M+ driver’s licenses for sale on new dark web platform
Высокий: Scammers are getting smarter about where they target you
Высокий: Tech support scams look different now. Here’s what to watch for
Высокий: CISA Adds Seven Known Exploited Vulnerabilities to Catalog
Высокий: Communicating Under Pressure: Best Practices for Service Providers
Высокий: Scareware ads keep running on Google’s transparency tool, even after they’re reported
Критично: Vali Cyber ZeroLock 5 brings MFA to the hypervisor command line
Высокий: Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks
Высокий: Novocure data breach affects more than 1,400 cancer patients
Высокий: Critical Langflow flaw exploited to steal OpenAI and AWS keys
Высокий: Aesto Health says data breach affects over 9.5 million patients
Высокий: SonicWall warns of actively exploited SMA1000 zero-day flaws
Высокий: TerminalFix looks like ClickFix, but delivers a very different payload
Высокий: Fake GTA 6 leaked copy drains your crypto wallet
Высокий: FBI Probes Service Selling 153M+ Drivers Licenses
Высокий: Rockwell Automation FactoryTalk Activation Manager
Высокий: Rockwell Automation Redundancy Module Configuration Tool
Высокий: Rockwell Automation Logix Platform
Высокий: Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix
Высокий: Rockwell Automation Historian ME
Высокий: Rockwell Automation RSLinx Classic
Критично: Berlin confirms data theft after Rhysida ransomware attack claims
Высокий: Microsoft warns of TerminalFix attacks deploying reverse tunnels
Высокий: Recently patched PaperCut zero-days used in data theft attacks
Высокий: Attackers plant remote access tools on compromised PaperCut servers
Высокий: Threat actors are posing as AI crawlers to hunt for exposed credentials
Высокий: Bot detection arrives in CrowdSec 1.8.0, along with two DoS fixes
Высокий: McKesson confirms cyber incident after ShinyHunters claims patient-data theft
Высокий: What vulnerability prioritization looks like when KEV, EPSS, and CVSS disagree
Высокий: Week in review: Compromised Zimbra servers, previously patched Citrix NetScaler flaw exploited
Высокий: Toy-making giant Hasbro disclose data breach affecting employees
Высокий: Over 8,300 Gitea servers vulnerable to code execution attacks
Высокий: AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up?
Высокий: GiveWP WordPress donation plugin flaw lets hackers execute server commands
Высокий: McKesson discloses breach after ShinyHunters claims patient data theft
Высокий: Android 17 adds new protections against sneaky Wi-Fi tracking and web snooping
Высокий: Previously patched Citrix NetScaler flaw exploited in the wild (CVE-2026-8452)
Высокий: Unknown PaperCut NG/MF vulnerability is under active attack
Высокий: New infosec products of the month: August 2026
Высокий: CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday
Высокий: Carhartt data breach exposes information of 12.9 million accounts
Высокий: Webinar: How Google Workspace breaches happen and what to do next
Высокий: Manchester Airports Group says hackers stole travelers' data
Высокий: PaperCut warns of NG, MF flaw exploited in zero-day attacks
Высокий: Manchester Airports Group breached, millions of customers’ data stolen
Высокий: Applied Systems Engineering ASE2000 V2 Communications Test Set
Высокий: All-Line Equipment Company Fuel-Boss
Высокий: Ebyte NA111-M
Высокий: Mitsubishi Electric Multiple FA Products (Update D)
Высокий: Mitsubishi Electric CNC Series (Update A)
Высокий: Xiiaozet LK100W
Высокий: Rockwell Automation OTTO Fleet Manager
Скам (критично): Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
Высокий: Hackers now exploit critical Gitea flaw in code injection attacks
Высокий: Critical Avada WordPress theme flaw enables zero-click RCE
Критично: ATF confirms “major incident” after recent Qilin breach claims
Высокий: AnonyMousKIT phishing-as-a-service uses AI voice calls to steal iPhone passcodes
Высокий: Abnormal AI expands email security from detection to data protection and phishing-simulation training
Высокий: FBI takes down China-linked hacking network behind attacks on NASA, DOJ and U.S. Senate
Высокий: GTA 6 leak hunt could expose data belonging to thousands of Discord users
Высокий: CISA Adds Six Known Exploited Vulnerabilities to Catalog
Высокий: CISA Vulnerability Review
Высокий: Unpatched Zimbra servers are falling to CVE-2026-73570 attacks
Высокий: AI vulnerability discovery scores the highest impact of 20 emerging risks
Критично: Meta adds three new features to keep WhatsApp accounts secure
Высокий: Hackers breached over 270 Zimbra servers in ongoing attacks
Высокий: Hospital operator Nutex Health says data stolen in cyberattack
Высокий: Hackers abuse npm mirrors to host phishing redirect pages
Высокий: LACMA data breach last year exposed social security and medical data
Критично: Grok fooled into stealing user chat, location data, and more
Высокий: Beware of fake Indeed interview apps used to install spyware
Высокий: Bendix EC80 Brake ECU
Высокий: FURUNO FA-50 Class B AIS Transponder
Высокий: Siemens SIMATIC IoT2050 Advanced
Высокий: Zoneminder
Высокий: PayRange API
Высокий: Rently Smart Home
Высокий: A Tale of Two SOCs: Insights From Two Red Team Assessments
Высокий: Ebyte NE2-D11
Высокий: CISA orders urgent patching of actively exploited Zimbra flaw
Критично: South Korean startup platform breach exposes key management failures
Высокий: ReliaQuest confirms failed data-theft attack after ShinyHunters breach
Высокий: Unpatched Calix flaw lets hackers bypass NAT to expose internal devices
Критично: The cybercrime supply chain has five stages, each with a price
Высокий: HOL Guard: Open-source antivirus for AI agents
Высокий: TruffleHog AWS Analyze reduces remediation time on leaked AWS credentials
Высокий: Fake GTA 6 Extended Look and demo sites deliver an infostealer
Высокий: TikTok phishing: How to spot fake login and verification pages
Критично: Ransomware attackers are zeroing in on mid-market companies
Высокий: Fake bank websites play dead to evade security scanners
Высокий: Week in review: Records allegedly stolen from Azure tenants, Medusa ransomware hits 500+ orgs
Высокий: SickKids data breach exposes employee and job applicant info
Высокий: Microsoft patches max severity code execution, privilege escalation flaws
Высокий: Is Online Privacy Possible? How Digital Identities Can Help
Высокий: Hundreds of leaked AWS keys give full control over corporate accounts
Высокий: Attackers impersonate popular AI brands to spread malware
Высокий: Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836)
Высокий: Medical records, SSNs, and bank details exposed in CareCloud data breach
Высокий: Critical Zimbra RCE flaw now actively exploited in attacks
Высокий: CISA warns of hackers exploiting critical MLflow vulnerability
Высокий: Critical Elementor Pro bug exposes WordPress sites to RCE attacks
Высокий: New infosec products of the week: August 21, 2026
Высокий: A $25 template helped scammers build hundreds of phantom bank domains
Высокий: Citrix urges customers to fix critical NetScaler authentication bypass (CVE-2026-19490)
Высокий: 9 million images of people’s faces exposed by reverse lookup service
Критично: Johnson Controls Simplex Incident Manager
Высокий: Healthtech firm CareCloud data breach impacts 3.7 million patients
Критично: Rogue ransomware affiliate poses as recovery firm to steal payments
Высокий: 8,539 reasons to rethink how vulnerabilities get patched
Высокий: AI is making fraud harder to spot and identity harder to prove
Высокий: US charges 17 Iranian hackers over 31-terabyte academic data theft
Высокий: Scammers are using fake crypto AML checkers to drain your wallet
Высокий: Defending Against an Active Threat to Siemens S7 Series PLCs
Скам (критично): Your polite reply to that text is worth $2 on the dark web
Критично: CISA: Windows Task Host flaw now exploited by ransomware gangs
Критично: Clop created custom web shell for Windchill data theft attacks
Критично: CISA: Medusa ransomware hit over 500 critical infrastructure orgs
Высокий: NETSCOUT expands Adaptive DDoS Protection with outbound attack mitigation
Высокий: Banks look for fraud signals in customer behavior
Высокий: Heights Finance data breach: What customers need to know
Высокий: CISA Malcolm
Высокий: Siemens Simcenter Nastran
Высокий: SafePal breach affects 39,798 customers, data allegedly for sale
Высокий: Attackers exploit patched macOS Screen Sharing flaw to deploy cryptominer
Высокий: France’s tax authority admits hackers made off with data on 678,000 individuals
Высокий: Microsoft working on Defender patch for ShieldBreak zero-day
Высокий: French tax authority data breach affects 678,000 individuals
Критично: Philips and GE investigating Clop ransomware data theft claims
Высокий: Certighost and the Privilege Hiding in Your Certificate Authority
Высокий: Pokémon Center data breach exposes customer info, cancels some orders
Высокий: Cybersecurity jobs available right now: August 18, 2026
Критично: Google’s open-source HEIR lets AI work with data it can’t see
Высокий: Why Facebook’s war on ad blockers could help scammers
Высокий: Update your Mac: Screen Sharing vulnerability exploited in the wild
Высокий: AVEVA Enterprise SCADA
Высокий: SafePal data breach impacts 39,798 customers, stolen info for sale
Высокий: Product showcase: ScamNet looks for warning signs in suspicious calls and shady links
Высокий: Police bust cybercrime ring accused of stealing €30 million in four-day spree
Высокий: Week in review: Salesforce and ServiceNow portals exposed for 17 months, exploited Metabase 0-day
Высокий: RingCentral data breach exposed info of 1.6 million accounts
Критично: Shell investigates 'potential incident' after Clop data theft claims
Высокий: Max severity SAP Commerce Cloud flaw now targeted in attacks
Высокий: Hackers exploit macOS Screen Sharing flaw to deploy Monero miner
Высокий: Hackers arrested over €30M bank fraud exploiting service provider flaw
Высокий: New Android malware relays bank cards to fraudsters while victims still hold them
Высокий: Haiwell IoT Cloud HMI Gateway
Высокий: Siemens Simcenter Femap
Высокий: Attackers exploit critical SharePoint flaw after PoC goes public (CVE-2026-55040)
Критично: Weak IAM affects up to 98% of cloud environments
Высокий: Trezor discloses data breach affecting nearly 14,000 customers
Высокий: Critical VMware vCenter RCE flaw exploited for reverse SSH access
Высокий: Microsoft patches LegacyHive Windows zero-day vulnerability
Высокий: Hackers breach govt webmail while running parallel crypto fraud
Критично: Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt
Высокий: Siemens Solid Edge
Высокий: ANDRITZ HIPASE-250 and 250 SCALA
Критично: Siemens LOGO! Soft Comfort
Высокий: Flow Neuroscience FL-100
Высокий: Siemens Siveillance Video
Высокий: Johnson Controls Metasys
Критично: Johnson Controls Inc. Airwall
Высокий: Siemens Desigo DXR and PXC Controllers
Высокий: Siemens License Server (SLS)
Высокий: Siemens Parasolid
Высокий: New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges
Критично: Signal adds new security feature to thwart man-in-the-middle attacks
Высокий: Hackers leverage new Microsoft SharePoint exploit in attacks
Высокий: Lazarus hackers exploited Windows zero-day to target defense firms
Высокий: Hackers exploit critical Adobe Commerce flaw to hijack customer accounts
Высокий: "City-Forum" data-theft attacks target Salesforce, ServiceNow portals
Критично: Signal’s new security feature checks if your encrypted chats were tampered with
Высокий: Wireshark 4.6.8 patches 28 security bugs, nine in file parsers
Высокий: Product showcase: Is this image real? Slop or Not investigates
Высокий: DDoS attacks hit record scale as 1 Tbps+ campaigns become more common
Высокий: Cisco fixes vulnerability exploited to DoS its firewalls (CVE-2026-20349)
Высокий: Patch Tuesday: Update now to fix 421 flaws, including three zero-days
Критично: Ransomware gangs don’t need control system access to disrupt industrial production
Высокий: PentestGPT: Open-source automated penetration testing agentic framework
Высокий: Mozilla updates GPG signing key for Firefox releases after exposure
Высокий: Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days
Высокий: Cisco warns of ASA and FTD VPN flaw exploited to crash devices
Критично: DeadLock ransomware uses blockchain to resist infrastructure takedown
Высокий: Watch out for fake TikTok Shops trying to steal your money
Высокий: Sexual predators targeting online accounts for intimate images, FBI warns
Высокий: Valve warns Steam hardware buyers: Expect fake delivery scams
Высокий: Mira Hormone Monitor, Mira Android App
Высокий: Pulsetto Vagus Nerve Stimulator
Высокий: Critical Progress LoadMaster flaw now actively exploited in attacks
Высокий: Valve notifies Steam hardware customers of a data breach
Критично: CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs
Критично: New StormEncryptor ransomware used by former Medusa affiliate
Высокий: OpenAI releases ChatGPT 5.6 Cyber, but it's only for approved users
Высокий: Hackers breached a small Polish energy plant via private APN last year
Высокий: Cybersecurity jobs available right now: August 11, 2026
Высокий: Previously unseen entry vector used to breach Polish energy plant
Высокий: GPT-5.6-Cyber refuses security researchers’ requests far less often
Высокий: New turnkey kit makes it easy for anyone to become a scammer
Высокий: #StopRansomware: Gunra Ransomware
Высокий: How to report an AI Act violation in the EU
Критично: Product showcase: Enpass Password Manager breaks away from the proprietary cloud model
Высокий: Hackers breach TrueConf to trojanize client installers with backdoors
Высокий: Unlimited Technology Systems breach impacts 3.8 million people
Высокий: Metabase SQLi zero-day exploited in customer data-theft attacks
Высокий: Novel-reading apps used users’ phones to generate fake ad traffic
Высокий: Gut feeling does nothing against AI spear phishing texts
Высокий: 200 accounts compromised in Swiss government’s Microsoft SharePoint breach
Высокий: AI chat bots are sliding into League of Legends friend requests
Высокий: CPDLC over ATN-B1 Vulnerabilities
Высокий: How AI Exposed a Browser Security Gap that Enterprises Cannot Ignore
Высокий: Meta AI model hacked a company during misconfigured cyber test
Высокий: New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes
Высокий: Swiss government SharePoint breach compromised 200 accounts
Высокий: What the first year of EU AI Act transparency enforcement could look like
Высокий: August 2026 Patch Tuesday forecast: How do we deal with the patch apocalypse?
Высокий: Anthropic’s Mythos AI used social engineering to target real people
Высокий: Apple WebKit vulnerabilities reveal your IP address, despite Private Relay
Высокий: ABB Ability Zenon
Высокий: Johnson Controls Inc. TL280
Высокий: Medixant RadiAnt DICOM
Скам (критично): Canadian Man Pleads Guilty in Snowflake Extortions
Высокий: COLDCARD security audit phishing attack installs remote access tool
Высокий: Hackers run khunt post-exploitation toolkit from Oracle database
Критично: Ransom Cartel ransomware creator sentenced to 16 years in prison
Высокий: Top product launches at Black Hat USA 2026
Высокий: Pre-auth RCE in enterprise Java hits Bonita and OFBiz servers
Высокий: Photos: Black Hat USA 2026 Arsenal
Высокий: TP-Link patches Omada ZTP flaws allowing hackers to breach networks
Высокий: OpenAI, Anthropic AI agents targeted real people and systems in cyber tests
Высокий: What stops attackers wrecking industrial plants is knowing how
Высокий: Product showcase: Material unifies Google Workspace email, file & OAuth defense
Высокий: Online backlash ends in Google rolling back Google Earth AI tool after a day
Критично: Apple battles it out again with the UK over encrypted iCloud access
Высокий: Acrisure KARR BT and DR-100
Высокий: Thermo Fisher Applied Biosystems Genetic Analyzers
Высокий: ExfilSquad hackers leak info of over 100,000 UK police officers, staff
Высокий: N-able warns of N-central auth bypass flaw exploited in attacks
Высокий: Hotel Wi-Fi attacks use custom malware to breach Microsoft 365 accounts
Высокий: Cybersecurity jobs available right now: August 4, 2026
Высокий: Fake IRS letters direct crypto holders to bogus compliance portal
Высокий: EU begins enforcing AI Act, putting AI models under the microscope
Высокий: The AI Act kicks into action, forces companies to be clear about AI chatbots
Высокий: “Adult TikTok” searches lead to scams
Высокий: WhatsApp account takeover scam asks you to “vote for my friend”
Высокий: COLDCARD wallet RNG flaw likely linked to $88 million Bitcoin theft
Высокий: Buying TikTok followers can expose users to scams and account theft
Высокий: Product showcase: Guardio Mobile Security turns breach alerts into a recovery plan
Высокий: AI cut phishing from hours to seconds, which is where DMARC and BIMI come in
Высокий: Rails patches critical Active Storage flaw with RCE potential
Высокий: Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Communications Module
Высокий: MZ Automation GmbH libiec61850
Высокий: Week in review: Claude breached three companies during tests, AD CS domain-takeover PoC released
Высокий: Companies push AI, sysadmins keep it on a short leash
Высокий: Horizon3.ai expands NodeZero with automated web application attack path testing
Высокий: Anthropic’s Claude breached three companies during security tests
Высокий: OpenAI explains how its AI agent breached Hugging Face
Высокий: JetBrains warns of critical TeamCity remote code execution flaw
Высокий: South Korea fines telco giant KT $39 million for customer data breach
Высокий: Anthropic's Claude breached 3 orgs, uploaded PyPI malware during tests
Критично: ESET tracks rise in malicious AI skills and adaptable malware
Высокий: CISA warns of cyberattacks disrupting U.S. water utilities
Высокий: Hacker uses DeepSeek AI to autonomously attack vulnerable servers
Высокий: Amgen says cloud data breach exposed patient health, proprietary info
Высокий: Johnson Controls OpenBlue Employee
Высокий: CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs
Высокий: Watchfire Controller Software
Высокий: Toptech Systems RCU II+ and Multiload II+
Высокий: MikroTik RouterOS
Высокий: Open Source Software: Security Principles and Practices
Высокий: Schneider Electric IGSS
Высокий: Mitsubishi Electric CC-Link IE TSN Communication Protocol
Высокий: Veterans: Don’t pay to apply for VA benefits
Высокий: Talk to your friends and family to fight fraud
Высокий: Product showcase: LastPass Authenticator brings Face ID, Apple Watch, and cloud backup to 2FA
Высокий: What the identity attack surface looks like when trust becomes the target
Высокий: ShinyHunters data leaks fuel $2,000 sextortion email scam
Высокий: Week in review: ServiceNow pre-auth RCE exploited in the wild, Hugging Face breached
Высокий: Chick-fil-A data breach affects more than 13,000 customers
Высокий: Hermes AI agent used to automate attack on Thai Finance Ministry
Высокий: OnTrac notifies customers of data breach after network hack
Высокий: Российские хакеры эксплуатировали неотредактированные серверы Zimbra для поимки электронных писем
Высокий: Не обманывайте себя мошенничеством TikTok с искусством из смолы
Высокий: Новый метод входа в Google просит вас посмотреть на камеру
Высокий: Google дает разработчикам охотника за ошибками ИИ, который также пишет патчи
Критично: New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
Высокий: New RefluXFS Linux flaw lets attackers gain root privileges
Высокий: Russian hackers exploit Zimbra zero-click flaw for email theft
Высокий: Australian energy provider Origin says data breach exposes client data
Критично: Clop ransomware targets Windchill, FlexPLM in data theft attacks
Критично: Ransomware in 2026: More groups, more victims, no slowdown
Высокий: The best-funded companies open the most phishing attachments
Критично: Ransomware gangs go after EMEA healthcare’s supply chain
Высокий: Rockwell Automation ThinManager
Критично: Пандуит ИнтраВЮ: Объявление о безопасности
Высокий: Johnson Controls C-CURE 9000 and Victor application server
Высокий: Уязвимость в библиотеке MZ Automation lib60870
Высокий: Уязвимости в MZ Automation libIEC61850: возможная эксплуатация с целью нарушения функций защиты, видимости и управления
Высокий: Johnson Controls XAAP Android
Высокий: Российские государственные поддерживаемые киберактивные лица проводят фишинговую кампанию, направленную на пользователей Zimbra Collaboration Suite
Высокий: Уязвимости в Weintek cMT3092X: повышение привилегий и доступ к паролям
Высокий: Взлом в течение нескольких месяцев раскрыл личные данные южнокорейских дипломатов
Высокий: Чаты WhatsApp Web подверглись опасности из-за уязвимости расширения Adobe Acrobat
Высокий: Гитхаб обновляет программу бOUNTИ с новым VIP- tiers и изменениями в выплате
Высокий: Швейцарский железнодорожный производитель Stadler отказался платить выкуп в размере $12,3 млн после кибератаки
Критично: Чаос-рansomware msaRAT скрывает свой канал управления через Chrome или Edge в legitимном процессе браузера
Высокий: Атакующие эксплуатуют критический уязвимость в Check Point, чтобы получить контроль над управлением фирами
Высокий: CISA orders urgent action on actively exploited Langflow RCE flaw
Критично: How enterprise GenAI can amplify ransomware risk — and how to contain it
Критично: Swiss rail giant Stadler rejects $12.3M ransom demand after cyberattack
Высокий: South Korea discloses data breach impacting diplomats worldwide
Высокий: Check Point warns of SmartConsole zero-day exploited in attacks
Критично: Building a defense in depth strategy for sensitive data
Высокий: Multi-patch vulnerability fixes can leave open source exposed
Высокий: Shadow AI is becoming enterprise security’s biggest blind spot
Высокий: Открытие OpenAI: Наши модели проникли в Hugging Face во время тестирования киберспособностей
Высокий: Астелия расширяет анализ доступности с агентной интеллектуальной технологией для управления уязвимостями
Скам (высокий): A way to spot scams: how someone asks you to pay
Высокий: Еще одна уязвимость RCE в SharePoint эксплуатируется: Примените патч и смените ключи машины (CVE-2026-50522)
Высокий: Нарушение платной работы раскрывает данные 23 миллионов пользователей: проверьте, если вы & #8217
Высокий: США конфисковали более 1000 доменов, используемых для незаконных потоков чемпионата мира 2026 года
Высокий: Google’s Gemini 3.5 Flash Cyber becomes a vulnerability hunter
Критично: Critical Palo Alto VPN bug now exploited by Qilin ransomware gang
Высокий: Critical wp2shell WordPress flaws exploited to install webshells
Критично: Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak
Высокий: Critical SharePoint RCE flaw exploited to steal machine keys
Высокий: Chick-fil-A discloses data breach after credential stuffing attacks
Высокий: Police dismantle Kratos phishing platform behind 15,000 monthly campaigns
Высокий: Сименс Opcenter X: Обновление до версии V2604 или newer не требуется из-за уязвимости аутентификации
Высокий: Rockwell Automation FactoryTalk Services Platform
Высокий: Siemens CADRA
Высокий: Что произойдет, если вы посетите сайт WordPress, взломанный через wp2shell?
Высокий: Rockwell Automation Studio 5000 Logix Designer
Высокий: Rockwell Automation 1718-AENTR/1719-AENTR
Высокий: Rockwell Automation 1734 POINT I/O
Высокий: Сименс РУГGEDCOM АПЕ1808 с Пало Алто Нетवरками Виртуальный NGFW
Высокий: Сименс: Бедность с поиском пути в IAM Клиенте может привести к повышению прав
Критично: Siemens SIDIS Secured SmartPlug
Высокий: Тыкон Системс ТПДИН-Монитор-ВЭБ2
Высокий: Модели Cisco Antares с открытым весом делают локализацию уязвимостей дешевле
Критично: Повторное возвращение ДжейдПифера: новое рansomвेयर для целей анализа и инфраструктуры AI
Высокий: Шуфти упрощает кроссбORDНУЮ комплианСность с платформой ГлоCAL
Высокий: Не доверяйте этому «агенту ФБР» в ваших DM
Высокий: Поддельные агенты ФБР нацелены на людей, которые уже были обмануты
Высокий: SonicWall SMA нулевые дни были использованы за несколько недель до раскрытия
Высокий: Эстее Лаудер обнародовала утечку данных связанную с уязвимостью в Oracle EBS
Высокий: Critical ServiceNow code execution flaw now exploited in attacks
Высокий: Hugging Face warns an autonomous AI agent hacked its network
Критично: JadePuffer agentic attacks now target AI model data with ransomware
Высокий: SonicWall SMA1000 flaws exploited as zero-days to push custom malware
Высокий: Estée Lauder discloses data breach via Oracle E-Business flaw
Высокий: Windows LegacyHive zero-day flaw gets free, unofficial patches
Высокий: Экзит в предаутентификации CVE-2026-6875 эксплуатирован в дике природе ServiceNow
Высокий: Платформы за деньги Пэйд워크 подвергли się утечке данных 23 миллионов пользователей
Высокий: Пиратство Odyssey появилось спустя несколько часов после его театрального дебюта
Высокий: Сгенерированные ИИ отчеты подталкивают GNOME к сокращению окна раскрытия информации
Высокий: Превентивный фреймворк PR3TACK отображает угрозы до их использования злоумышленниками
Критично: Никто не проверял диски, которые шифруют ваш ноутбук
Критично: Воздушный зазор - это миф и другие истины безопасности Ветхого Завета
Высокий: Пиратские аферы Odyssey появляются в течение нескольких часов после выхода фильма
Высокий: Hugging Face подвергся атаке автономного ИИ-агента
Высокий: Product showcase: ZoneAlarm Mobile Security adds customizable content filtering to mobile security
Критично: Больше уведомлений замедляют работу команды безопасности, и решение на основе исходов SOC решает эту проблему
Высокий: Познакомьтесь с Dusseldorf, платформой безопасности Microsoft с открытым исходным кодом
Высокий: Update now: 7-Zip fixes RCE flaw exploitable with malicious archives
Высокий: Две новые уязвимости WordPress с высокой степенью серьезности, немедленно исправьте их!
Высокий: New Windows LegacyHive zero-day gives hackers admin privileges
Высокий: Ernst & Young discloses data breach after support system hack
Высокий: HollowByte DDoS flaw bloats OpenSSL server memory with 11-byte payload
Высокий: Abbott probes two cyber incidents amid extortion claims
Критично: Spirals ransomware блокирует системы жертв менее чем за 24 часа
Высокий: Мошенники используют FaceTime для взлома банковских счетов
Высокий: CISA orders feds to patch actively exploited Oracle flaw by Saturday
Высокий: 23andMe to pay $18 million in new genetics data breach settlement
Критично: Coca-Cola says Fairlife ransomware attack halts US dairy production
Критично: Атака вируса-вымогателя остановила производство молока Coca-Cola Fairlife в США
Высокий: Киберфishing по голосу: скрипт, а не голос, является ключом к его успеху
Высокий: Пять шагов, которые сокращают расходы на безопасность
Высокий: Новые продукты по кибербезопасности недели: 17 июля 2026 года
Высокий: NASA Core Flight System (cFS) Health & Safety (HS) Application
Высокий: Rockwell Automation Flex 5000 Adapter
Высокий: Автоматизированная продуктивность Сuite: уязвимости безопасности
Высокий: Rockwell Automation Arena
Высокий: Rockwell Automation 1756-EN2, 1756-EN3, and 1756-ENBT
Высокий: Rockwell Automation FactoryTalk DataMosaix
Высокий: Салто ProAccess Space: Обнаружено уязвимость в авторизации
Высокий: Сименс СИКАМ 8: Обновления для уязвимых продуктов
Высокий: Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix and GuardLogix
Высокий: Tenable One унифицирует риски кода с помощью корпоративных данных о рисках
Критично: ValorC3 расширяет защиту SaaS с неизменными云овыми резервами
Высокий: CISA слагает свои собственные уроки в скоординированное руководство по раскрытию уязвимостей
Высокий: Adaptiva упрощает безопасное управление патчами для воздушных сетей
Высокий: Участники киберколлектива «Разбросанный змея» приговорены к тюремному сроку за хакерский ущерб в Лондоне
Высокий: CISA warns admins to patch actively exploited SharePoint flaws
Высокий: We built a vulnerability vending machine: AI tokens in, zero-days out
Высокий: Zoom warns of critical account takeover vulnerability
Высокий: What public money does to open-source projects
Высокий: Компании продолжают сталкиваться с уязвимостями, о которых они уже знали
Высокий: Требования выкупа снизились, электронная почта - лучший способ проникновения злоумышленников
Высокий: Финансирование фишинга работает, потому что это звучит скучно нормально
Высокий: Испанская полиция ликвидировала сеть киберпреступников стоимостью 140 млн евро
Высокий: F5 Insight для ADSP улучшает работу с BIG-IP с помощью обновлений, ориентированных на флот и интеллектуальный аудит
Высокий: Треатер атакует сотни брендов на GitHub с помощью мошеннического инфостейлера malware
Высокий: Малware LabubaRAT проникает в системы Windows, представляя себя как софт웨어 NVIDIA
Высокий: Июль 2026 Патч Вторник исправляет 622 CVE Microsoft, включая три нулевых дня
Высокий: Недостаток Chrome может позволить расширениям-изгоям получить доступ к вашему Gmail
Высокий: Создание скоординированной программы раскрытия уязвимостей для работы с исследователями безопасности
Высокий: Вы получаете медицинскую страховку?
Высокий: Progress confirms ShareFile zero-day flaw behind Storage Zone shutdown
Высокий: Microsoft July 2026 Patch Tuesday fixes massive 570 flaws, 3 zero-days
Высокий: SonicWall warns of SMA1000 flaws exploited in zero-day attacks, patch now
Критично: US charges alleged operators of Russian bulletproof hosting service
Высокий: Соникволл: Аппараты Secure Mobile Access подверглись атакам на нулевом дне
Высокий: Microsoft исправляет рекордные 570 уязвимостей безопасности
Высокий: CISA рекомендует укрепление SharePoint после новых эксплуатаций
Высокий: ABB Advant Master Online Builder
Критично: ABB Ability Edgenius
Высокий: Rockwell Automation 1715-AENTR EtherNet/IP Adapter
Высокий: ABB T-MAC Plus
Высокий: «Контекстные бомбы» могут сорвать атаки, управляемые ИИ, обнаружили исследователи
Высокий: Предупреждение: мошенники используют FaceTime для опустошения банковских счетов
Высокий: Великобритания обвинила пять человек в связях с платформой для мошенничества, используемой более чем миллионом звонков-шлепок
Критично: Внутренняя работа, которая стоила жертвам вымогателей миллионы
Высокий: Breach at the Beach: Play the Ultimate Entra ID CTF
Высокий: Lidl discloses online shop breach after service provider hack
Высокий: Количество новых уроков по подпольным хакерским форумам увеличилось примерно в два раза
Высокий: Поставщик вашего поставщика может быть реальным риском взлома
Высокий: Хакеры взломали поставщика ИТ-услуг Lidl и украли данные клиентов
Высокий: Улучшите гигиену рутеров, чтобы защитить себя от государственного спонсированного нападения со стороны России
Высокий: Уроки, извлеченные из недавней утечки GitHub от CISA
Высокий: Cloudflare Precursor использует непрерывный поведенческий анализ, чтобы остановить продвинутых ботов
Высокий: Tidal Cyber соединяет активы, уязвимости и угрозы через Теат-Лед Оборона
Высокий: Переговорщик Ransomware, предавший клиентов, приговорен к 70 месяцам тюрьмы
Скам (высокий): Fake crypto gift card sites are getting harder to spot
Высокий: Cynative: Открытый источник агента глубокого исследования
Высокий: 99,9% исправленных уязвимостей остаются незатронутыми
Высокий: Неделя в обзоре: Утечка данных Accenture, отличные инструменты кибербезопасности с открытым исходным кодом
Высокий: Zimbra urges customers to patch critical web client XSS flaw
Высокий: Hackers exploit critical auth bypass in Gitea Docker image
Высокий: Police suspects Dutch hackers were involved in Odido breach
Критично: Ryuk ransomware member pleads guilty in the US, faces 15 years in prison
Высокий: Incode доводит обработку на устройстве до возрастной оценки для проверки конфиденциальности
Критично: Former ransomware negotiator gets 4 years for BlackCat attacks
Высокий: Превращение безопасности цепочки поставок программного обеспечения в ежедневную привычку
Высокий: Только 28% финансовой рабочей силы MFA устойчивы к фишингу
Высокий: Новые продукты по кибербезопасности недели с 10 июля 2026 года
Высокий: Шнайдер Электрик обновляет безопасность Easergy MiCOM Px40 Series из-за уязвимости в SNMP-протоколе
Высокий: OpenPLC v3
Высокий: Schneider Electric PowerChute Serial Shutdown
Высокий: Как крипто-сайты чемпионата мира забирают ваши деньги
Высокий: ПINK-crew обманивает сотрудников Microsoft 365, создавая фейковые запросы на настройку ключа
Скам (критично): Unclaimed life insurance money? It’s a scam
Высокий: Microsoft releases fix for RoguePlanet Defender flaw (CVE-2026-50656)
Высокий: 5811 арестов и 293 миллиона долларов арестованы за мошенничество в сфере социальной инженерии
Высокий: Микрософт исправил нулевую деньность RoguePlanet в Defender
Высокий: AWS централизует доступ, расходы и управление для Клода
Высокий: CISA orders feds to prioritize patching Langflow auth bypass flaw
Высокий: Telco giant KDDI says data breach affects over 12 million people
Высокий: Mount Royal University confirms breach as hackers claim attack
Высокий: Microsoft patches RoguePlanet Defender zero-day vulnerability
Высокий: AssuranceAmerica data breach exposes records of 6.9 million drivers
Высокий: Messaging fraud trends point to smarter attacks, stronger blocking
Высокий: Wireshark 4.6.7 patches a dozen security flaws
Высокий: Product showcase: Protect your iPhone with McAfee Mobile Security
Высокий: The fake report message that ends with a stolen Reddit account
Высокий: Атакующие используют уязвимость Langflow для выловления данных
Высокий: Attestiv DeepScan объединяет интеллектуальный анализ и forensic анализы для валидации файлов
Критично: DNSFilter предоставляет защиту DNS для партнеров по производству оборудования
Высокий: Феллоны, мошенники Флог Наступательный запуск кибербезопасности
Высокий: Accenture признала инцидент с безопасностью после кражи данных на 35 ГБ
Высокий: Codenotary launches AI security platform that learns from AI agent behavior
Высокий: New Januscape Linux flaw allows VM escape on Intel, AMD devices
Высокий: Accenture confirms breach after hacker offers stolen data for sale
Высокий: Ubiquiti warns of new max severity UniFi OS vulnerability
Высокий: Клод Коворк превращает ваш телефон в пульт дистанционного управления для работы с ИИ
Высокий: 20 инструментов кибербезопасности с открытым исходным кодом, чтобы ваша команда была готова ко всему
Высокий: How to implement a continuous offensive security testing program
Высокий: Пикус Автономная Оценка Эксплуатации CVE
Высокий: Hydro-Québec Le Circuit Electrique charging station backend
Высокий: Siemens Mendix Studio Pro
Высокий: Сименс обновил СИНЕК OS из-за уязвимости в Linux kernel
Высокий: Бюллетень о безопасности CISA: Диги PortServer TS и Digi One SP IA
Высокий: Hitachi Energy PROMOD V
Высокий: Лабцентр Proteus 9
Высокий: Hitachi Energy e-mesh EMS
Высокий: CISA добавляет три известные эксплуатируемые уязвимости в каталог
Высокий: Компания Commvault измеряет готовность к восстановлению после кибератак с помощью аналитических симуляций
Высокий: Attackers exploit critical Adobe ColdFusion vulnerability (CVE-2026-48282)
Высокий: Мошенники используют ИИ для продажи невозможных цветов
Высокий: Max severity Adobe ColdFusion flaw now exploited in attacks
Высокий: Вакансии в сфере кибербезопасности доступны прямо сейчас: 7 июля 2026 года
Высокий: Как определить, что изображение сгенерировано ИИ
Высокий: Преступный IP-адрес интегрирует информацию об угрозах с OpenCTI для автоматического обогащения индикаторов
Высокий: Ботнет NetNut получает удар. Не будьте частью следующего.
Высокий: Как приоритизировать безопасность агентов AI в зависимости от бизнес-импакта
Высокий: Product showcase: Is that text a scam? Malwarebytes Mobile Security can help you find out
Высокий: Будет ли оплата на автоматизированном уровне?
Критично: JadePuffer ransomware used AI agent to automate entire attack
Высокий: Week in review: SimpleHelp vulnerability exploited, Oracle EBS Payments flaw under attack
Высокий: Проверенная реклама X распространяет вредоносное ПО Mac, в то время как ConsentFix крадет учетные записи Microsoft
Высокий: CISA: Microsoft SharePoint RCE flaw now actively exploited
Высокий: Cisco finally confirms attackers exploiting Unified CM flaw
Высокий: Непрерывные атаки по SSH dominate после входа
Высокий: Организации изо всех сил пытаются расставить приоритеты в отношении известных кибер-рисков
Высокий: ФБРИ захватили платформу NetNut и ботнет Popa
Высокий: Apple's Hide My Email не очень хорошо его скрывает
Высокий: Клеммы ST Engineering iDirect серии iQ
Высокий: Гардин IoT Hub: уязвимости с критической степенью опасности
Высокий: Кубеспейс CW0057 Реактивная колонка: уязвимость в верификации криптографического подписания
Высокий: Подозреваемый в рассеянном пауке экстрадирован по схеме выкупа в размере $ 8 млн
Высокий: Новый платформенный продукт iboss дает организациямinstantную видимость в использовании АИ и ее инструментов
Высокий: Over 900 Oracle E-Business instances exposed to ongoing attacks
Высокий: DHS confirms hackers breached HSIN info-sharing platform
Критично: FortiBleed credential-theft campaign linked to Lynx ransomware
Высокий: Medtronic notifies customers impacted by ShinyHunters data breach
Критично: Review: CTRL+ALT+PWN
Высокий: Недостаток восстановления конечных точек, который многие команды обнаруживают во время инцидента
Высокий: Что разрыв в патчах ИИ означает для корпоративной безопасности
Критично: Поймать вымогателя на проводе, прежде чем он заблокирует файловый сервер
Высокий: Панель phishing ARToken направлена против учетных записей Microsoft 365
Высокий: Предприниматель предлагает бесплатную программу безопасности для малых и средних компаний
Критично: Blackfield ransomware asks Nidec Corporation for $2 million ransom
Высокий: Insurance giant Aflac discloses data breach after subsidiary hack
Критично: Microsoft accelerates quantum-safe roadmap as risks grow
Критично: Proton’s pitch for Lumo 2.0: Frontier AI without the data grab
Высокий: Microsoft wants to stop unwanted bots from entering Teams meetings
Критично: This supercomputer encrypts your data even while it’s running it
Высокий: Watch out for “high paying, low effort” Amazon job texts
Высокий: Oracle E-Business Suite Payments flaw under attack (CVE-2026-46817)
Высокий: Дельта Электроникс ДВП12СЭ ПЛС: Уязвимости Modbus TCP без аутентификации
Высокий: Уязвимость XZ Utils влияет на продукты B&R
Высокий: Frangoteam FUXA SCADA/HMI
Высокий: Концентратор хранилища StoneFly
Высокий: Шнайдер Электриック EcoStruxure IT Data Center Expert: уязвимость в мониторинге центров данных
Высокий: Mitsubishi Electric MELSOFT Update Manager SW1DND-UDM-M
Высокий: OFFIS DCMTK Toolkit
Высокий: Шнайдер Электрик EasyLogic T150 и Saitel DP RTU: уязвимости с учетом критической инфраструктуры
Высокий: Уязвимость SimpleHelp используется для создания мощного похитителя джиннов (CVE-2026-48558)
Высокий: Hackers now exploit critical Oracle E-Business flaw in attacks
Высокий: Critical SimpleHelp flaw exploited to deploy new stealer malware
Высокий: NAIC says public data stolen in ShinyHunters' PeopleSoft breach
Высокий: Nissan discloses employee data breach linked to Oracle zero-day attacks
Высокий: Cybersecurity jobs available right now: June 30, 2026
Высокий: Vulnerability reports are arriving faster than GitHub can review them
Высокий: Product showcase: Scam calls, phishing, and data breaches? Meet AVG Mobile Security
Высокий: AirDrop and Quick Share vulnerabilities affect protocols on five billion devices as fixes begin
Высокий: JSP webshells being dropped on unpatched PTC Windchill instances
Высокий: Приватность Хаук Энтерпрайз: Технология обнаружения тени ИТ и минимизации риска от третьих сторон
Высокий: ГПТ-5.6 improves кибербезопасность
Высокий: Mozilla предупреждает о косвенном риске быстрой инъекции в агенты, кодирующие ИИ
Высокий: Sycophantic chatbots and the harms that build over many chats
Высокий: Утечка данных раскрывает до 14,2 миллиона учетных записей электронной почты у шести интернет-провайдеров
Критично: Week in review: Fortibleed campaign’s impact on orgs, Cisco Unified CM flaw exploited
Высокий: ФБРИ и ЦИСА предупреждают о новом уязвимости в Сигнале
Высокий: СИСА установил ультиматум по исправлению уязвимости в Cisco
Высокий: Фирмы кибербезопасности, на которые нацелена мошенническая организация OpenAI, приглашают
Высокий: Клиенты Polymarket теряют $ 3 млн в атаке на цепочку поставок
Высокий: Российские разведывательные службы продолжают обострять коммерческие мессенджеры
Высокий: Вредоносное ПО крадет файлы cookie сеанса Chrome, чтобы захватить ваши аккаунты
Высокий: Synology выпустила критическое исправление уязвимостей MailPlus Server
Высокий: Фишинговый набор Mirage2FA использует контрабанду HTML для кражи учетных данных Microsoft 365
Критично: Банды вымогателей находят самое слабое звено в Европе у сторонних поставщиков
Критично: ZeroTier Quantum RC2 brings post-quantum security closer to general availability
Высокий: SIM-swapping gang busted in international police operation
Высокий: Новые продукты по кибербезопасности месяца: июнь 2026
Высокий: Пolandия задержала группу киберкриминалов, связанную с миллионами криптобезопасности
Высокий: CISA Добавляет Два Знакомых Экзплуатированных Уязвимости в Кatalogе
Высокий: Утилита для отслеживания заказов Shop эксплуатуется для нанесения уязвимостей с помощью фишинговых атак
Высокий: Beware of “Parcel Expert” job offers: They’re parcel mule scams
Высокий: EVoke Systems Charging Station Management System
Высокий: Horner Automation Cscape
Высокий: Поняли кибербезопасность: Возможности атаки на программное обеспечение Yokogawa FAST/TOOLS и CI Server
Высокий: Шнайдер Электрик ПауэрЛогик П7: Объявление о уязвимости в продукте
Высокий: pydicom pynetdicom Library
Высокий: Уязвимости в H.VIEW HV-500S6 IP Кемере: Обновление программного обеспечения и безопасность
Высокий: Охиф Вьюер DICOM: Уязвимость SSRF с критическими последствиями для здравоохранения
Высокий: Delta Electronics DTM Soft
Высокий: Дактроникс: Обновление firmware может помочь предотвратить утечку данных
Высокий: PirloTV sports piracy network disrupted as 44 domains seized
Высокий: Блюкит: Фишинг-кит с функцией «Миддл» для кражи данных
Критично: Стихийный новый бэкдор появляется в атаках на несколько секторов
Высокий: runZero 5.0 унифицирует управление рисками для ускорения снижения риска
Высокий: Вебинар: Почему захват аккаунтов остается одной из самых сложных угроз
Высокий: Поддельные письма о продлении домена обманом заставляют владельцев сайтов платить мошенникам
Высокий: Аналитики Seemplicity AI сосредоточены на устранении эксплуатационных рисков
Высокий: СпайКлауд аutomатизирует расследования угрозы кибербезопасности с новым агентством по исследованиям
Высокий: Хакер получил 18 месяцев за атаку, которая comprometировала 60 000 аккаунтов ставок
Высокий: WhatsApp предупредит пользователей, прежде чем они напишут потенциальному мошеннику
Критично: Forescout brings PQC visibility to IT, OT, IoT, and IoMT environments
Высокий: Entrust использует биометрию для проверки пользователей во время транзакций с высоким риском
Высокий: Элитная сеть говорит, что она была взломана после того, как личные данные участников были оставлены открытыми
Высокий: Большинство команд отправляют написанный ИИ код инфраструктуры с небольшим обзором
Высокий: Mandiant показывает, как атаки Cisco SD-WAN нулевого дня получили корневой доступ
Высокий: Судили хакера, который взломал аккаунты DraftKings
Критично: Незаконный эдджет Microsoft Edge использовал Native Messaging как мост к malware
Критично: Полиция нанесет ущерб сети StealC и Amadey
Высокий: Amadey, StealC malware operations disrupted in Operation Endgame action
Скам (высокий): Watch out for renewal scams pretending to be Malwarebytes
Высокий: Гражданин Алжира, обвиняемый в управлении рынками киберпреступности, экстрадирован в США
Высокий: Защита службы поддержки: почему атаки социальной инженерии продолжают иметь успех
Высокий: Бюллетень о кибербезопасности: уязвимость в Cisco Unified CMactively эксплуатировалась для создания web-шеллов
Высокий: Удар по фишингу в компанию Xsolis затронул 1,4 миллиона людей
Критично: Скрытый бэкдор Mistic связан с брокером доступа к программам-вымогателям KongTuke
Высокий: «Полный доступ ко всем вашим устройствам.» Сексторшн-мошенники снова атакуют
Высокий: Утечка данных клиентов LastPass из-за атаки на снабженцев
Высокий: Cequence внедряет обнаружение поведенческих ботов и биометрическую проверку без CAPTCHA
Высокий: Вакансии по кибербезопасности доступны прямо сейчас: 24 июня 2026 г.
Высокий: Cisco Unified CM SME flaw CVE-2026-20230 now exploited in attacks
Высокий: Tata Electronics confirms cyberattack as hackers leak data
Высокий: Медицинская компания Xolis пострадала от утечки данных, затронувшей 1,4 миллиона человек
Высокий: CISA Добавляет Четыре Знакомые Эксплуатированные Уязвимости в Кatalog
Высокий: Разрозненные хакеры-пауки признали себя виновными в первый день суда
Высокий: Siemens SINEC INS
Высокий: Сименс: Обновление продуктов с использованием OpenSLL
Высокий: Хуббел Аклара Метрум Селюлярная Интерфейс
Высокий: ABB Freelance Security Lock
Высокий: Воздействие уязвимостей в ядре Linux на продукты B&R
Высокий: Siemens SIPROTEC 5 Using DIGSI5 Protocol
Высокий: Siemens WinCC Certificate Manager
Высокий: В темной паутине: украденные удостоверения на 95 ¢, вредоносное ПО и мошенничество по найму
Высокий: Распределенные спидер: Часть членов группы признались в хакерстве у TfL
Высокий: Что означает кампания Fortibleed для организаций, использующих брандмауэры FortiGate
Высокий: LastPass подтверждает утечку данных в атаке на цепочку поставок Klue
Высокий: Вебинар: почему команды безопасности электронной почты тонут в оповещениях
Высокий: Предложения раннего доступа к GTA 6 принимают криптовалюту геймеров
Высокий: Хакеры похитили паспорт и водительские права 3 млн техасцев
Высокий: Два члена кибергруппы Скачущие пауки признались в содеянном срыве кибербезопасности у Лондонского метро
Высокий: Ранний доступ к GTA 6 - не что иное, как афера
Высокий: F5 запускает платформу безопасности ИИ для выявления и защиты теневого ИИ
Высокий: OpenAI хочет, чтобы ИИ исправлял уязвимости, а не просто находил их
Высокий: А эксперимент в размере 1400 долларов США за Auditing безопасности AI превзошел результаты безопасности Codex OpenAI
Высокий: Бесплатные трансляции Кубка мира без регистрации служат мошенничеству вместо футбола
Высокий: Фишинговая атака WhatsApp использует поддельные бизнес-документы для взлома ПК
Высокий: Microsoft исправляет ошибку AutoGen Studio, которая позволяла выполнять код
Высокий: Агент Бейкон: Открытый источник слежки для агентов AI
Критично: Зашифрованная DNS все еще говорит эвирдоперу, где найти
Высокий: Сотни приложений для iOS с искусственным интеллектом обнаружили раскрытие учетных данных
Высокий: Гугл исправляет пятое нулевое дня в году Chrome
Высокий: iPhone Users Urged to Update to Patch 2 Zero-Days
Высокий: Киберзлоятели продают доступ к китайским камерам слежки
Критично: Увеличение атак сansomвайм
Высокий: Киберугрозы '0ktapus' захватили 130 компаний
Высокий: Атака на водопроводных источниках: Используемый Keylogger ScanBox
Высокий: Student Loan Breach Exposes 2.5M Records
Скам (критично): Medicare fraud affects everyone, so here’s what to know and do
Скам (критично): Ignore calls, texts, and emails threatening to arrest you for missing jury duty
Скам (критично): Help fight imposter scams this World Elder Abuse Awareness Day
Критично: New Prinz Eugen ransomware prioritizes recent files for encryption
Высокий: Klue OAuth breach victim list grows as Icarus hackers claim attack
Высокий: Hackers exploit info disclosure bug in Gravity SMTP WordPress plugin
Высокий: Texas govt data breach exposes over 3 million driver’s licenses
Высокий: Полиция провела разгром сеть malware, связанной с группой хакеров "Эвиль Кorp" из России.
Высокий: Klue breach lead to Salesforce data theft, Huntress affected
Высокий: Аппл исправил уязвимость в Битс Студиях, которая могла сделать наушники способными перехватывать звук.
Высокий: Вместо традиционных CAPTCHA, Google может использовать биометрию для проверки правелосности.
Высокий: Неразблокированная РСЕ в Splunk Enterprise подвергается активному нападению (CVE-2026-20253).
Высокий: СИСА: уязвимость в Splunk Enterprise aktivno выкипливается, patches будет доступен до воскресенья.
Высокий: CISA warns Fortinet users to secure devices after FortiBleed leak
Критично: Your browser tab could become encrypted storage for someone else’s files
Высокий: Компании отбрасывают журналы, которые им нужны, чтобы поймать утечку.
Критично: ГентлКиллер нападает на более 400 процессов безопасности в 48 продуктах.
Высокий: 74,000 Fortinet firewall credentials exposed in FortiBleed data leak
Высокий: 24 миллиарда зараженных записей были раскрыты в сети. Это что такое?
Высокий: Кодак подтверждает утечку данных, когда угроза утечки данных ШайниХунтеров достигла срока.
Высокий: Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control
Высокий: Враждебные государства стоят за три четверти атак на критическую инфраструктуру Британии, предостерегает глава кибербезопасности.
Критично: Австралийский производитель сахара работает над восстановлением эксплуатации после группировки саиндактов обвинили в нападении.
Высокий: Канвас получил взрывное разрушение в школах и университетах по всей стране.
Высокий: CISA Admin Leaked AWS GovCloud Keys on Github
Высокий: Парламентарии требуют ответов, когда ЦИСА пытается сдержать утечку данных.
Критично: Who Runs the Ransomware Group ‘The Gentlemen?’
Высокий: Rockwell Automation Logix 5370 & 5570 Controllers Vulnerable To Denial of Service Via CIP
Высокий: Роквелл Аутомейशन предлагает ФЛЕКС I/O Этернет/IP адаптеры.
Высокий: Шейнал Экзилогик Т150 и Саител ДП.
Высокий: AVer PTC cameras
Высокий: Роквелл Аутомейшн Факториалка Историкер Сайт Эдیشن.
Высокий: Киса добавляет одну известную эксплуатированную уязвимость в каталог.
Высокий: Шиндлер Электрика Эасерги, Экоструктур, ПावरЛогик и Саител Продукты.
Высокий: Митсубиси Электрик МЕЛСЭК АйКеФ Серию.
Высокий: Mitsubishi Electric Co.'s MELSEC iQ-F Series FX5-ENET/IP Ethernet Module
Высокий: Аполло Фармация системный мониторинг глюкозы крови АПГ-01 БТ.
Высокий: AzeoTech DAQFactory
Высокий: Федеральная служба по надзору за безопасностью США (CISA) напоминает пользователям Fortinet уязвимы для эксплуатации после сообщений о раскрытии паролей.
Высокий: Telegram admits it couldn't police exam-leak channels, India tells court
Высокий: FortiBleed leak exposes Fortinet VPN credentials for 73,000 devices.
Высокий: Klue OAuth breach linked to 'Icarus' Salesforce data theft attacks
Критично: Gentlemen ransomware uses multiple EDR killers to disable defenses
Высокий: spear-phishing APT28 против госконтрактников
Средний: попытки vishing FIN7 у участников отрасли
Критично: активность аффилиатов LockBit в здравоохранении
Средний: аномальная выгрузка данных на известный C2
Высокий: leak-сайт BlackCat обновлён новыми жертвами
Высокий: новые OAuth-шаблоны фишинга APT29
Высокий: индикаторы компрометации npm-пакетов
Критично: цепочка zero-day против браузера Edge
Критично: активная эксплуатация непропатченных Fortinet
Критично: активная эксплуатация CVE Citrix NetScaler
Высокий: массовый credential stuffing на ритейл-порталах
Высокий: индикаторы Cl0p MOVEit в инфраструктуре клиента
Высокий: IOC Akira ransomware в сетях SMB
Средний: лот на даркнете совпадает с внутренней утечкой
Средний: подозрительный трафик через Tor exit-ноды
Средний: украденные сессии продаются на форуме
Высокий: BGP-хайджак затрагивает финансовый трафик
Критично: TTP Volt Typhoon в логах энергосектора
Критично: шифрование ransomware на серверах бэкапов
Высокий: активна фишинговая кампания Lazarus на крипту