Злоумышленники целенаправленно захватывают почтовые и облачные аккаунты, чтобы украсть личные фотографии и затем использовать их для шантажа.
Атака Plug and Pwn использует замаскированные USB-устройства, способные выполнять команды и добиваться прав SYSTEM в Windows.
Google сообщила, что защитные механизмы Chrome ежедневно предотвращают показ примерно 7 млрд нежелательных уведомлений на устройствах Android.
Cisco выпустила обновления для семи уязвимостей антивирусного движка ClamAV, позволяющих удалённо остановить проверку файлов специально подготовленным содержимым.
Mozilla отозвала GPG-ключ, которым подписывались некоторые файлы Firefox и Thunderbird, и выпустила новый. Незашифрованная копия закрытого ключа по ошибке попала в частный репозиторий GitHub.
Valve предупредила европейских покупателей оборудования Steam об утечке данных у логистического партнёра CEVA. Злоумышленники получили имена, адреса, телефоны, электронную почту, тип и стоимость заказанных устройств.
Инфраструктуру разработчика BdThemes взломали и использовали для создания скрытых учётных записей администратора на сайтах WordPress. Атака затронула семейство популярных плагинов с общей аудиторией свыше 350 тысяч установок.
Австралийский пользователь попросил ИИ-агента OpenClaw поднять его в очереди на занятие, после чего агент нашёл ошибку API и исключил из списка другого клиента.
OpenAI приостановила внутренние работы с новой моделью Astra, которые пока не соответствуют усиленным требованиям безопасности: компания не исключает наличие у модели критических кибервозможностей.
Исследователи обнаружили два вредоносных расширения Solidity Pro для VS Code, похищавших криптокошельки, SSH-ключи, токены GitHub и GitLab, а также ключи облачных и ИИ-сервисов.
В ПО Connective для бельгийских электронных удостоверений личности обнаружили уязвимости, позволявшие сайтам читать данные карт, похищать PIN-коды и выполнять код на компьютере.
Levi Strauss сообщила о кибератаке: злоумышленники с помощью социальной инженерии скомпрометировали три служебных компьютера и похитили корпоративные данные.
Docker Sandboxes позволяет запускать ИИ-агентов для программирования в отдельных микровиртуальных машинах, не предоставляя им прямой доступ к основной системе.
Sandworm станет Sandworm Relic, APT29 — Ice Relic; старые Mandiant/TAG-имена останутся в индексе GTI.
Phys.org 9 августа: метод извлекает ключи из CPU с hardware mitigations; патчи микрокода ожидаются осенью 2026 года.
Критический RCE в load balancer; CISA требует патч до 22 августа 2026 года для федеральных систем США.
Злоумышленники достигали RMM-агентов; вендор усилил auth и закрыл цепочку persistence.
Portswigger/The Hacker News: новые техники exfiltration через стили; Gmail и Outlook обновляют фильтры.
SecurityWeek: CVE с CVSS 9,9; патч уже доступен, эксплуатация требовала авторизованного пользователя с AI-доступом.
BleepingComputer: компрометация инфраструктуры вендора; пользователям рекомендуют проверить хэши загрузок.
Разработчики BI-платформы выпустили срочное обновление; CERT рекомендует немедленно установить патч.
Агентство США по кибербезопасности добавило три уязвимости в каталог активно эксплуатируемых и дало федеральным ведомствам срок до 7 августа на защиту систем.
Под видом аудита аппаратного кошелька устанавливается ScreenConnect, дающий злоумышленникам удалённый доступ к Windows.
Версия v40 устанавливает 17 модулей, перехватывает Chrome и подменяет Telegram, а затем пытается отключить защиту Apple.
Исследователи обнаружили три механизма WebKit, позволяющие обходить маскировку IP; проблема затрагивает браузеры на iOS.
Кампания против водопроводных и канализационных объектов распространилась как минимум на 12 штатов США. Злоумышленники меняют настройки доступных из интернета контроллеров Rockwell Automation MicroLogix; среди подтверждённых последствий — падение давления, затопление и временная потеря управления оборудованием.
Фишинговая платформа Greatness добавила атаки через OAuth-коды устройств, позволяющие похищать действующие токены Microsoft 365 без поддельной страницы ввода пароля. Комплект продаётся преступникам по подписке от 289 долларов в месяц и объединяет device-code phishing, прокси AiTM и злоупотребление согласием OAuth в одной панели.
Fortinet обнаружила длительную атаку на цепочку поставок QuickFox — VPN и ускорителя соединения для китайских пользователей за рубежом. Модифицированный Windows-установщик выборочно загружал бэкдор FDMTP; вредоносные компоненты находились как минимум в версиях начиная с 3.0.51.0 и удалены в выпуске 3.59.6.
Sunbird снова выпустил в Google Play приложение, которое подключает Android-смартфоны к iMessage и показывает их сообщения собеседникам как «синие пузырьки». Сервис стоит 2,99 доллара в месяц; разработчики заявляют, что полностью перестроили инфраструктуру после закрытия в 2023 году из-за серьёзных проблем с защитой данных.
Signal начал развёртывать поддержку дополнительных смартфонов в качестве связанных устройств одного аккаунта. Пользователь сможет читать и отправлять новые сообщения с нескольких iPhone и Android-аппаратов, сохраняя сквозное шифрование и самостоятельно решая, переносить ли архив переписки на новый телефон.