Новости: bleepingcomputer.com
CERT-EU: взлом Европейской комиссии скомпрометировал данные 30 организаций ЕС
Служба кибербезопасности ЕС (CERT-EU) возложила ответственность за взлом облака Еврокомиссии на группировку TeamPCP. Утечка затронула данные как минимум 29 структур Союза. Хакеры использовали скомпрометированный ключ AWS, похищенный в атаке на Trivy, для кражи данных, которые затем опубликовала ShinyHunters. — bleepingcomputer.com

Утечка Claude Code используется для распространения «infostealer» в GitHub
Злоумышленники используют утечку исходного кода Claude Code, размещая поддельные репозитории GitHub для распространения вредоносного ПО Vidar, крадущего информацию. Агент Anthropic случайно раскрыл свой код через npm-пакет, что привело к появлению фишинговых ссылок. — bleepingcomputer.com

Drift теряет $280 миллионов из-за захвата хакерами полномочий «Security Council»
Протокол Drift потерял не менее $280 млн после изощренной атаки: злоумышленник получил контроль над административными полномочиями Совета Безопасности, используя долгосрочные nonce-счета и предварительно подписанные транзакции. — bleepingcomputer.com

Резидентские прокси обходят проверки репутации IP в 78% из 4 миллиардов сессий
Исследователи предупреждают, что резидентные прокси, используемые для маршрутизации вредоносного трафика, являются большой проблемой для систем репутации IP-адресов, поскольку нет четкого различия между злоумышленниками и легитимными пользователями. Анализ GreyNoise показал, что 39% вредоносных сессий исходят из домашних сетей, но 78% из них невидимы для систем репутации. — bleepingcomputer.com

Новые уязвимости в Progress ShareFile позволяют проводить RCE-атаки без авторизации
Две уязвимости в корпоративном решении Progress ShareFile позволяют объединить обход аутентификации и удаленное выполнение кода для несанкционированного извлечения файлов. Уязвимости затрагивают компонент Storage Zones Controller. — bleepingcomputer.com

Apple расширяет обновления iOS 18 на большее число iPhone для защиты от атак DarkSword
Apple выпустила обновление iOS 18.7.7 для старых устройств, чтобы обеспечить защиту от активно эксплуатируемого эксплойт-кита DarkSword, который использовался в широких кампаниях по краже данных. — bleepingcomputer.com

Хакеры используют «zero-day» уязвимость в TrueConf для распространения вредоносных обновлений
Хакеры атаковали серверы TrueConf, используя уязвимость нулевого дня (CVE-2026-3502), позволяющую выполнять произвольные файлы на конечных точках. Атаки в рамках операции TrueChaos нацелены на госучреждения Юго-Восточной Азии. — bleepingcomputer.com

Новое вредоносное ПО CrystalRAT пополнилось функциями RAT, стилера и «пранквара»
Новый сервис вредоносного ПО как услуги CrystalRAT, замеченный в Telegram, предлагает удаленный доступ, кражу данных, кейлоггинг и перехват буфера обмена. ПО, похожее на WebRAT, включает функции «пранквар» для отвлечения и манипуляции жертвой. — bleepingcomputer.com

Новый сервис EvilTokens подпитывает фишинговые атаки на устройства Microsoft
Новый вредоносный комплект EvilTokens интегрирует фишинг кодов устройств для захвата учетных записей Microsoft и предлагает функции для атак BEC. Комплект продается через Telegram и нацелен на пользователей по всему миру. — bleepingcomputer.com

ФБР предупреждает: китайские мобильные приложения опасны для конфиденциальности
ФБР США предупредило американцев об опасности использования мобильных приложений иностранной разработки, особенно китайских, из-за рисков для конфиденциальности и безопасности данных. Бюро выявило сбор личной информации и хранение данных на серверах в Китае. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…