Новости: bleepingcomputer.com
Хакеры используют критическую уязвимость в плагине Ninja Forms для WordPress
Критическая уязвимость (CVE-2026-0740) в дополнении Ninja Forms File Uploads для WordPress позволяет неаутентифицированным пользователям загружать произвольные файлы, включая PHP-скрипты, что ведет к удаленному выполнению кода. Wordfence зафиксировал тысячи атак. — bleepingcomputer.com

ФБР: в прошлом году американцы потеряли рекордные 21 миллиард долларов из-за киберпреступлений
ФБР сообщает, что жертвы в США потеряли около $21 млрд из-за киберпреступлений в прошлом году, в основном из-за инвестиционного мошенничества, компрометации деловой почты и мошенничества с техподдержкой. Количество жалоб превысило 1 млн. Впервые учтены схемы с использованием ИИ. — bleepingcomputer.com

США предупреждают об атаках иранских хакеров на критическую инфраструктуру
Хакеры, связанные с Ираном, атакуют ПЛК Rockwell/Allen-Bradley в сетях критической инфраструктуры США, вызывая сбои. ФБР и CISA выпустили совместное предупреждение о действиях APT-групп, нацеленных на промышленные системы. — bleepingcomputer.com

Критическая RCE-уязвимость во Flowise активно используется хакерами
Хакеры эксплуатируют критическую уязвимость CVE-2025-59528 в открытой платформе Flowise для создания LLM-приложений, позволяющую внедрять JavaScript и выполнять произвольный код. Рекомендуется немедленное обновление до версии 3.1.1. — bleepingcomputer.com

Власти пресекли DNS-хулиганство на роутерах, использовавшееся для кражи учетных данных Microsoft 365
Международная операция пресекла деятельность FrostArmada — кампании APT28, которая использовала скомпрометированные роутеры MikroTik и TP-Link для угона DNS и кражи учетных данных Microsoft через атаки типа «посредник в середине» (AitM). — bleepingcomputer.com

Немецкие власти вычислили главарей хакерских группировок REvil и GandCrab
Федеральная полиция Германии (BKA) назвала имена двух россиян — Даниила Щукина и Анатолия Кравчука — руководивших операциями программ-вымогателей GandCrab и REvil с 2019 по 2021 год. Ущерб от их действий превысил $40 млн. — bleepingcomputer.com

Криптокража на 280 миллионов долларов в Drift: за шесть месяцев подготовки стояла личная операция
Протокол Drift сообщил, что взлом на $280+ млн был результатом полугодовой операции северокорейских хакеров, которые внедрились в экосистему, выдавая себя за партнеров. Атака, вероятно, связана с UNC4736 (Labyrinth Chollima). — bleepingcomputer.com

Microsoft связала партнера программы-вымогателя Medusa с атаками через «zero-day» уязвимости
Microsoft сообщает, что китайская группа Storm-1175, известная шифровальщиком Medusa, применяет эксплойты n-day и zero-day в высокоскоростных атаках, нацеливаясь на уязвимые веб-ресурсы и быстро переходя к краже данных. — bleepingcomputer.com

CISA обязала федеральные ведомства устранить уязвимость в Fortinet EMS до пятницы
Агентство CISA США потребовало от федеральных ведомств срочно устранить активно эксплуатируемую уязвимость CVE-2026-35616 в FortiClient EMS. Fortinet выпустила исправления для этой критической ошибки, позволяющей обходить аутентификацию. — bleepingcomputer.com

Почему простого мониторинга утечек уже недостаточно
Инфостилеры собирают учетные данные и сессионные файлы cookie в больших масштабах, обходя традиционные средства защиты. Lunar объясняет, почему одного простого мониторинга утечек недостаточно для противодействия современным атакам на учетные данные. […] — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…