Следите за последними материалами, объяснениями и связанными технологическими историями.
В отчёте Microsoft о цифровой защите за 2026 год предупреждается, что субъекты угроз уже используют искусственный интеллект быстрее, чем команды защиты, особенно для обнаружения уязвимостей, разработки вредоносного программного обеспечения и ускорения действий после проникновения. Компания считает, что время превращения обнаруженной уязвимости в оружие сократилось до менее чем 24 часов, хотя реальные кампании по-прежнему в значительной степени зависят от человеческого управления.
Bitget сообщила, что кража криптоактивов на сумму 387,5 млн долларов стала результатом взлома двух устройств безопасности сторонней организации с использованием уязвимостей нулевого дня. Атака позволила злоумышленникам получить доступ к среде кошельков и развернуть вредоносные инструменты, использованные для выполнения несанкционированных переводов.
ФБР призвало участников группы ShinyHunters сдаться после ареста 24-летнего гражданина Нидерландов, подозреваемого в руководящей роли внутри группы. Ведомство заявляет, что группа и её сообщники взломали более 140 организаций и получили не менее 70 миллионов долларов в виде выкупа.
Группа ShinyHunters утверждает, что использовала ранее неизвестную уязвимость в Oracle PeopleSoft для доступа к системам Федерального бюро расследований и кражи данных сотрудников и соискателей. FBI не подтвердило взлом или кражу данных и заявило, что расследует утверждения, связанные с сайтом FBIjobs.gov.
Cisco выпустила обновления безопасности для устранения уязвимости нулевого дня CVE-2026-76460 в Identity Services Engine и ISE-PIC после подтверждения её фактической эксплуатации в атаках. Временного решения не существует, поэтому обновление до исправленных версий и связанные с ним меры цифровой криминалистики являются приоритетом для сетевых администраторов.