Новости: bleepingcomputer.com
Хакеры массово рассылают вымогательские письма HungerRush клиентам ресторанов
Клиенты ресторанов, использующих POS-платформу HungerRush, получают письма с вымогательством от злоумышленника, угрожающего утечкой данных клиентов и ресторанов. Анализ показывает, что письма отправлены через SendGrid, а инфостилер мог скомпрометировать учетные данные сотрудников. — bleepingcomputer.com

Операция под эгидой Европола пресекла деятельность фишинговой платформы Tycoon2FA
Международная операция Европола пресекла деятельность Tycoon2FA — крупной платформы PhaaS, ответственной за десятки миллионов фишинговых сообщений ежемесячно. Сервис позволял обходить MFA, перехватывая сессионные cookie. — bleepingcomputer.com

Сбой в работе Facebook*: аккаунты недоступны по всему миру из-за проблем с безопасностью
Гигант социальных сетей Facebook* переживает масштабный сбой по всему миру, из-за которого пользователи не могут получить доступ к своим учетным записям. Сообщение на сайте информирует о временной недоступности аккаунта. — bleepingcomputer.com

CISA: уязвимость RCE в VMware Aria Operations используется в атаках
CISA добавила уязвимость VMware Aria Operations (CVE-2026-22719) в каталог эксплуатируемых уязвимостей, поскольку она используется в атаках. Broadcom осведомлена об отчетах, но не подтверждает их. Уязвимость позволяет неаутентифицированному злоумышленнику выполнять команды. — bleepingcomputer.com

Гигант лакокрасочной индустрии AkzoNobel подтвердил кибератаку на свой американский объект
Нидерландская компания AkzoNobel подтвердила BleepingComputer факт взлома сети одного из своих объектов в США группировкой шифровальщиков Anubis. Утечка затронула 170 ГБ данных, включая конфиденциальные документы. — bleepingcomputer.com

Microsoft: Хакеры используют ошибки OAuth для распространения вредоносного ПО
Хакеры используют механизм перенаправления OAuth для обхода фишинговых защит в почте и браузерах, направляя пользователей на вредоносные страницы. Атаки нацелены на госсектор с помощью фишинговых ссылок, использующих ошибки OAuth для принудительного перенаправления. — bleepingcomputer.com

LexisNexis подтверждает утечку данных после того, как хакеры слили украденные файлы
Американская компания LexisNexis Legal & Professional подтвердила взлом серверов и утечку части данных клиентов и бизнеса. Злоумышленник FulcrumSec получил доступ через уязвимость React2Shell и похитил 2 ГБ информации, включая данные госслужащих США. — bleepingcomputer.com

Google Chrome переходит на двухнедельный цикл выпуска для повышения стабильности и безопасности
Google Chrome переходит с четырехнедельного на двухнедельный цикл выпуска для более частого внедрения функций и исправлений. Новая модель коснется стабильных и бета-версий, но каналы Dev/Canary и Extended Stable сохранят прежние графики. — bleepingcomputer.com

Amazon: Удары дронов повредили дата-центры AWS на Ближнем Востоке
Amazon подтвердила повреждение дронами дата-центров AWS в ОАЭ и Бахрейне, что вызвало масштабный сбой в работе облачных сервисов. Компания работает над восстановлением инфраструктуры и советует клиентам мигрировать данные. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
