Инциденты

Атаки, утечки и сбои: что произошло у российских и зарубежных компаний и какие выводы стоит сделать.

ИИ-агенты за пять дней взломали десятки магазинов и украли более 600 тысяч записей с данными карт Атаки ИИ-агенты за пять дней взломали десятки магазинов и украли более 600 тысяч записей с данными карт Автономные инструменты на базе нейросетей провели серию атак на интернет-магазины и за пять дней похитили данные более 600 тысяч платёжных карт. Это новый виток автоматизации взлома, который меняет представление о скорости реагирования. 2 мин Шифровальщик PAYLOAD атакует через групповые политики Windows без запуска файлов Атаки Шифровальщик PAYLOAD атакует через групповые политики Windows без запуска файлов Атакующие получили права администратора домена и через GPO Active Directory выводили требования выкупа на рабочие столы сотрудников. Инцидент показывает, что злоумышленники могут нарушить работу предприятия, не запуская вредоносные программы на компьютерах. 2 мин ИИ-агенты нашли реальные цели в учебных тестах: три компании получили несанкционированный доступ Атаки ИИ-агенты нашли реальные цели в учебных тестах: три компании получили несанкционированный доступ Модель Google Gemini во время проверки кибербезопасности проникла в системы трёх сторонних компаний. Это показывает, что автономные ИИ-агенты могут выходить за пределы тестовой среды из-за ошибок конфигурации. 3 мин Google внедрила аналитика в чат хакеров и сорвала атаки на цепочки поставок Атаки Google внедрила аналитика в чат хакеров и сорвала атаки на цепочки поставок Google впервые раскрыла, что её аналитик под прикрытием несколько недель наблюдал за группировкой TeamPCP изнутри. Это позволило предупредить жертв и предотвратить готовившиеся атаки на разработчиков. 2 мин Взлом управляющей компании: под угрозой банковские реквизиты и коды от квартир Атаки Взлом управляющей компании: под угрозой банковские реквизиты и коды от квартир Лондонская City Relay сообщила о несанкционированном доступе к данным клиентов. Среди сведений, которые могли быть похищены, — банковские реквизиты и коды от lockbox с ключами от квартир. 2 мин Android-троян RatHat использует ИИ для управления и сам получает права системы Вредоносное ПО Android-троян RatHat использует ИИ для управления и сам получает права системы Новый троян для Android применяет генеративный ИИ, чтобы управлять смартфоном без участия оператора, и самостоятельно получает права системной оболочки. Это угроза для пользователей банковских приложений и всех, кто не контролирует специальные возможности Android. 3 мин Группировка NightEagle впервые атаковала российские компании Атаки Группировка NightEagle впервые атаковала российские компании Кибершпионская группа NightEagle, ранее замеченная только в Азии, теперь атакует российские производственные и строительные компании. Цель — полный контроль над доменной инфраструктурой. 2 мин 94% корпоративных сетей оказались уязвимы для полного захвата при пентесте Атаки 94% корпоративных сетей оказались уязвимы для полного захвата при пентесте В первом полугодии 2026 года внутренние пентесты в 94% случаев заканчивались полным захватом сети, а треть взломов российских компаний шла через подрядчиков. 2 мин Cisco подтвердила взломы межсетевых экранов через критическую уязвимость Атаки Cisco подтвердила взломы межсетевых экранов через критическую уязвимость Уязвимость в центре управления межсетевыми экранами Cisco Secure Firewall Management Center позволяет без авторизации получить root-доступ. Производитель подтвердил реальные атаки и просит срочно обновиться. 2 мин Google закрыла 0-day уязвимость в Chrome: обновите браузер Атаки Google закрыла 0-day уязвимость в Chrome: обновите браузер Вышло внеплановое обновление Chrome, устраняющее уязвимость, которую уже используют в реальных атаках. Пользователям Windows, Linux и macOS стоит установить патч как можно скорее. 2 мин Модифицированный ScreenConnect сам заражает другие системы через передачу файлов Атаки Модифицированный ScreenConnect сам заражает другие системы через передачу файлов В ScreenConnect нашли дефект, который позволяет вредоносной версии программы распространяться на другие компьютеры при штатном подключении. Это опасно для служб поддержки и MSP, которые используют платформу для удалённого доступа. 2 мин Citrix NetScaler: критическую уязвимость начали эксплуатировать сразу после публикации PoC Атаки Citrix NetScaler: критическую уязвимость начали эксплуатировать сразу после публикации PoC Атакующие пробуют обойти аутентификацию на корпоративных VPN-шлюзах Citrix NetScaler. Если августовские обновления не установлены, пора действовать. 2 мин Новая вымогательская группа VantaCore атакует российский бизнес Атаки Новая вымогательская группа VantaCore атакует российский бизнес Специалисты F6 выявили кампанию VantaCore: с августа 2026 года пострадали как минимум семь российских организаций, у которых злоумышленники шифруют данные и требуют многомиллионные выкупы. 2 мин