Министерство экономики и финансов Франции подтвердило, что злоумышленник проник в системы Главного управления государственных финансов (DGFiP) и похитил налоговые и кадастровые данные 678 000 физических лиц и организаций. Об инциденте стало известно после того, как хакер под ником ZeroBytes выставил украденную информацию на продажу и заявил, что дамп содержит данные более 2 млн человек.
Министерство финансов США опубликовало проект правил (NPRM) по реализации раздела 3 закона GENIUS — ключевого федерального акта, регулирующего выпуск и обращение стейблкоинов в стране. Документ уточняет, кто вправе выпускать и продавать токены на территории США, и обязывает эмитентов обеспечить техническую возможность исполнять предписания властей, включая заморозку и изъятие токенов. Публичное обсуждение продлится до 19 октября 2026 года.
Президент США Дональд Трамп подписал меморандум, который позволит частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок. Такие атаки будут осуществляться по контракту, под контролем американских властей и только после согласования конкретных целей и действий.
В компании Tether, эмитенте крупнейшего в мире стейблкоина USDT, заявили, что впервые провели полный финансовый аудит. Этот шаг там обещали годами на фоне сомнений в достаточности резервов, обеспечивающих токен. Аудит провели специалисты KPMG U.S., одной из аудиторских фирм «большой четверки».
ИБ-специалисты создали поддельный криптовалютный стартап, который стал ханипотом для трех разработчиков, которых эксперты считают северокорейскими хакерами. Все кандидаты успешно прошли собеседования, подписали контракты и получили доступ к рабочим виртуальным машинам, на которых исследователи фиксировали все их действия.
Представители SafePal, производителя аппаратных криптовалютных кошельков, объявили об инциденте безопасности, из-за которого в открытом доступе оказались личные данные почти 40 тысяч клиентов. Утечка затронула тех, кто оформлял заказы с 2 марта 2025 года по 11 апреля 2026 года, — всего 39 798 человек.
ИБ-компании CloudSEK и Hudson Rock раскрыли новые детали масштабной атаки на цепочку поставок, которая затронула LiteLLM весной 2026 года. Всего за 40 минут, пока вредоносные версии популярного инструмента распространялись через PyPI, атакующие успели похитить секреты из 434 000 CI/CD-пайплайнов. По данным исследователей, среди пострадавших оказались крупнейшие технологические и промышленные компании мира.
Для подписчиковЕсли уязвимый обработчик доступен только администратору, до него можно добраться через хранимый XSS: заставить браузер админа отправить нужный запрос и вернуть нам результат. В этом райтапе покажу именно такую связку.
Аналитики «Лаборатории Касперского» обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf). На этот раз атакующие нацелились на российские госструктуры, ИТ-компании, образовательные организации и частных пользователей. В арсенале группировки появился новый набор малвари Still Toolkit, который позволяет похищать данные из Telegram и вести скрытую прослушку через микрофон зараженного устройства.