Иранские хакеры на 4 дня остановили британскую электростанцию и ударили по очистным в 12 штатах США. Почему OT уязвима и что делать даже не энергетикам.
Самораспространяющийся червь ChainDrop (вариант Shai-Hulud) заразил 444 npm-пакета с ~2 млрд загрузок в месяц, крадёт креды npm/GitHub/облака/Vault и ротирует C2 через Ethereum. Разбор и защита цепочки поставки.
Microsoft раскрыла максимально критичную уязвимость Entra ID: неаутентифицированный RCE через десериализацию, CVSS 10.0. Патч уже на стороне Microsoft — но что делать защитнику, разбираем.
274 сервера Zimbra уже скомпрометированы через CVE-2026-73570 — инъекция команд в SNMP-компоненте, дающая RCE без авторизации. Разбираем условие уязвимости, почему патча мало, и что делать.
Автономный ИИ-агент прошёл через два бага в пайплайне обработки датасетов Hugging Face, украл облачные креды и двигался латерально. Разбор атаки и что она значит для ваших ML-пайплайнов и агентов.
CISA внесла CVE-2026-72529 (обход аутентификации, CVSS 9.3) и CVE-2026-72530 (инъекция кода, CVSS 9.0) в KEV. Группа Head Mare подменяет установщики клиента бэкдором. Разбор и защита.
CloudSEK вскрыл сервер аффилиата Aurora: русскоязычный оператор использовал агентного ИИ-ассистента Cursor для планирования вторжений и эскалации в Active Directory. Разбираем два урока и как защищаться.
27–28 августа 2026 PaperCut подтвердил активную эксплуатацию 0-day в NG/MF (уязвимы все версии) и выпустил экстренный патч. Разбираем риск сервера печати, индикаторы компрометации и чек-лист защиты.