Новости

В роутерах Tenda нашли скрытый механизм входа

https://baike.baidu.com/ru/item/Tenda/969475

Координационный центр CERT сообщил о скрытом механизме, который позволяет входить в прошивки Tenda и получать права администратора без настоящего пароля. Уязвимость получила идентификатор CVE-2026-11405. Проблема затрагивает несколько версий прошивок для устройств Tenda, включая модели FH1201, W15E, AC10, AC5 и AC6.

Читать пост

Уязвимость в Adobe ColdFusion уже используется злоумышленниками

https://www.bleepingcomputer.com/news/security/max-severity-adobe-coldfusion-flaw-now-exploited-in-attacks/

Специалисты KEVIntel зафиксировали атаки на серверы менее чем через два часа после того, как раскрыли информацию о бреши. Уязвимость CVE-2026-48282 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical) затрагивает ColdFusion 2025 с обновлением 9 и более ранними версиями, а также ColdFusion 2023 с обновлением 20 и ниже, поясняет Securitylab …

Читать пост

Организация BonkDAO сообщила о хищении около $20 млн в своей криптовалютой

Bonk криптовалюта

По данным BonkDAO, атакующие заранее скупили крупный объем BONK и использовали свои голоса, чтобы провести решение в свою пользу. Такой механизм позволил им направить дополнительные монеты на собственные кошельки. Специалисты заявили, что на подготовку атаки злоумышленники потратили около $4 млн, но сама организация такую сумму не называла.

Читать пост

Хакера Scattered Spider обнаружили с помощью данных, собираемых Microsoft со всех своих компьютеров

https://www.nbcnews.com/tech/tech-news/microsoft-ends-israel-military-units-access-cloud-service-rcna233723

Дело хакера Питера Стоукса, которого связывают с группировкой Scattered Spider, обросло неожиданной технической подробностью: раскрыть местонахождение подозреваемого помогла система отслеживания устройств Windows.

Читать пост

Новый фишинговый набор NovaCookies перехватывает данные через схему «человек посередине»

MiTM-атаки

Специалисты Proofpoint связывают NovaCookies с набором Sneaky2FA и считают его новой версией прежнего инструмента. Использование Sneaky2FA росло до февраля 2026 года, когда Proofpoint впервые обнаружила NovaCookies. С марта по май злоумышленники стали применять новую версию заметно чаще, однако в июне число зафиксированных атак снизилось.

Читать пост

ТМК и Уральский центр систем безопасности будут вместе внедрять ИТ в промышленности

ТМК и УЦСБ

Трубная Металлургическая Компания (ТМК) и Уральский центр систем безопасности (УЦСБ) будут сотрудничать в сфере цифровизации промышленности. В рамках соглашения, которое было подписано на Международной промышленной выставке ИННОПРОМ-2026, партнеры также сфокусируются на развитии кадрового и научного потенциала в области информационных технологий.

Читать пост

Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть

взлом компаний

Количество обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности в первом полугодии 2026 года по сравнению с аналогичным периодом в 2025 году выросло на 31%. Такие данные «Лаборатория Касперского» представила в рамках международной выставки «ИННОПРОМ-2026». Одной из наиболее атакуемых сфер остаётся транспортно-логистическая: за т …

Читать пост

InfoWatch Traffic Monitor интегрирован с ПО Printum

Инфовотч

Интеграция решений ГК InfoWatch и Printum обеспечит высокий уровень информационной безопасности с сохранением имеющегося парка МФУ в организациях. Подтверждена совместимость DLP-системы InfoWatch Traffic Monitor и российской мультивендорной системой мониторинга и управления печатью Printum.

Читать пост

РЕД СОФТ и YuChat объявляют о технологическом партнёрстве

Ред Софт

РЕД СОФТ, отечественный разработчик программного обеспечения, и YuChat, создатель российского корпоративного мессенджера, объявляют о начале технологического партнерства. По итогам совместного тестирования подтверждена корректная работа платформы корпоративных коммуникаций YuChat в среде российской операционной системы РЕД ОС.

Читать пост

Бесплатное 30-дневное тестирование DNS Security — только для пользователей Ideco NGFW Novum 22

Айдеко

По данным аналитиков, более 91% вредоносного ПО использует DNS для управления заражёнными устройствами, эксфильтрации данных и обхода периметральных средств защиты. Традиционный NGFW видит угрозу уже на уровне соединения — DNS Security останавливает её ещё до его установления.

Читать пост