Новости: bleepingcomputer.com
Вредоносное ПО “Slopoly”, созданное с помощью ИИ, использовалось в атаке программы-вымогателя Interlock
Новый вредоносный бэкдор Slopoly, предположительно созданный с помощью генеративного ИИ, позволил хакерам из группы Hive0163 неделю оставаться на сервере и похищать данные в рамках атаки программы-вымогателя Interlock. — bleepingcomputer.com

Канадский ритейлер-гигант Loblaw сообщил клиентам об утечке данных
Тем не менее, в качестве дополнительной меры предосторожности Loblaw заявила, что автоматически вышла из системы всех клиентов. Владельцам учетных записей, которым необходимо получить доступ к цифровым сервисам компании, придется войти в систему повторно. Рекомендуется также сменить пароли. — bleepingcomputer.com

Veeam предупреждает о критических уязвимостях, открывающих путь к RCE-атакам на серверы резервного копирования
Компания Veeam Software устранила несколько уязвимостей в своем решении Backup & Replication, включая четыре критические RCE-уязвимости. Эти недостатки позволяли злоумышленникам удаленно выполнять код на серверах резервного копирования. — bleepingcomputer.com

США ликвидировали прокси-сеть SocksEscort на базе Linux-вредоносов
Правоохранительные органы США и Европы при поддержке частных партнеров ликвидировали киберпреступную прокси-сеть SocksEscort, которая использовала устройства, зараженные вредоносным ПО AVRecon для Linux. Сеть работала более десяти лет, предлагая доступ к IP-адресам крупных провайдеров. — bleepingcomputer.com

Google выплатила 17,1 миллиона долларов за отчеты об уязвимостях в 2025 году
Google выплатила более 17 млн долларов 747 исследователям безопасности за обнаруженные баги в 2025 году через VRP. Общая сумма выплат с 2010 года превысила $81,6 млн. Компания расширила программы, включив ИИ и открытый исходный код. — bleepingcomputer.com

Apple выпустила обновления для старых iPhone и iPad для защиты от эксплойтов «Coruna»
Apple выпустила обновления безопасности для старых iPhone и iPad для устранения уязвимостей, используемых в атаках кибершпионажа и кражи криптовалюты с помощью эксплойт-кита Coruna. Патчи закрывают критические изъяны, включая проблемы в ядре и WebKit. — bleepingcomputer.com

Уязвимость SQLi в плагине Elementor Ally ставит под удар более 250 тысяч сайтов на WordPress
Уязвимость SQL-инъекции в плагине Ally для WordPress от Elementor (более 400 тыс. установок) позволяет неаутентифицированным пользователям красть конфиденциальные данные. Уязвимость CVE-2026-2313 устранена в версии 4.1.0. — bleepingcomputer.com

CISA обязала госучреждения устранить уязвимость «RCE» в n8n, используемую в атаках
Агентство CISA предписало госучреждениям США срочно устранить активно эксплуатируемую уязвимость CVE-2025-68613 в платформе автоматизации n8n, которая позволяет удаленно выполнять код и компрометировать чувствительные данные. — bleepingcomputer.com

Медтех-гигант Stryker ушел в офлайн после атаки «wiper malware», связанной с Ираном
Ведущая медтехнологическая компания Stryker стала жертвой атаки wiper-вредоноса от Handala — про-палестинской хактивистской группы, связанной с Ираном. Злоумышленники заявили об уничтожении сотен тысяч систем и краже 50 ТБ данных. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
