Независимый норвежский ИБ-специалист Хокон Молей (Håkon Måløy) сообщил, что создал самораспространяющегося промпт-червя для Copilot for Word. По его словам, атакующий может скрыть вредоносные инструкции внутри документа, а ИИ-ассистент незаметно выполнит их и перенесет в новые файлы.
Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы GOFFEE, нацеленную преимущественно на российские ИТ-компании. Для первоначального заражения атакующие рассылают фишинговые письма с документами, которые выглядят поврежденными. Одновременно с этим группировка расширяет географию атак, и теперь среди ее целей появились организации из Беларуси.
Известного криптомошенника Bastille деанонимизировала бывшая партнерша. Анонимная пользовательница X под ником Slippage опубликовала развернутый тред, в котором обвинила Bastille в изнасиловании, финансовых манипуляциях и отказе оплатить медицинские счета после автомобильной аварии, во время которой Bastille был за рулем. По утверждению Slippage, настоящее имя скамера — Уильям Эдмунд Бейтман.
Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.
Для подписчиковСобирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.
Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.
Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.
Представители Coca-Cola подтвердили, что вымогательская атака на молочный бренд Fairlife сопровождалась кражей данных. Ранее хак-группа Anubis заявляла, что зашифровала инфраструктуру компании и похитила около 1 Тбайт корпоративных данных. Так как срок выдвинутого хакерами ультиматума истек, дамп уже опубликован на сайте вымогателей.
Для подписчиковВесной 2026 года в ИБ-сообществе начался конфликт, который быстро вышел за пределы обычного спора исследователя с компанией. Специалист, известный под ником Nightmare Eclipse (он же Chaotic Eclipse), начал публиковать рабочие эксплоиты для еще не исправленных уязвимостей в Windows, Microsoft Defender и BitLocker. За несколько месяцев на его счету оказалось восемь публично раскрытых 0-day, причем часть из них практически сразу начали применять злоумышленники.