Злоумышленники распространяют вредоносные версии iOS-приложений в Telegram

Исследователи предупреждают о необычной схеме распространения малвари для iOS. Злоумышленники публикуют в русскоязычном Telegram-канале модифицированные версии популярных приложений и предлагают пользователям установить их в обход App Store. В некоторые приложения встроен вредоносный модуль, который собирает данные об устройстве, отслеживает геолокацию и делает снимки экрана.

Дата: 10 Августа 2026 17:30:31

Злоумышленники опустошают ноды Bitcoin Lightning

Тяжелая неделя для ПО для биткоина стала еще тяжелее: на этот раз пострадали продавцы, принимающие платежи через Lightning Network. В ночь на пятницу злоумышленники начали атаковать ноды Lightning, работающие через BTCPay Server, воспользовавшись критической уязвимостью, из-за которой оказались раскрыты учетные данные, защищающие эти ноды.

Дата: 10 Августа 2026 16:30:41

Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети

Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль над управляемым сетевым оборудованием.

Дата: 10 Августа 2026 15:30:51

HTB Helix. Получаем рут через ПЛК ядерного реактора

Для подписчиков
В промышленных и IoT-системах привилегированные операции часто завязаны не на обычные права в ОС, а на состояние оборудования: режим работы, флаги тестирования и показания датчиков. В этой статье посмотрим на пример компрометации такой системы.

Дата: 10 Августа 2026 13:30:08

77 расширений Open VSX собирали информацию о разработчиках

Специалисты Manifold Security выявили в Open VSX 77 вредоносных расширений, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Большинство ограничивалось сбором только базовых данных, однако 19 расширений проводили подробную разведку, изучая рабочие окружения, Git-репозитории и CI-системы.

Дата: 10 Августа 2026 12:30:10

Трейдеры «выкачивают» миллионы из Polymarket

В Polymarket, крупнейшей платформе предсказательных рынков, объявили о полном пересмотре механизма расчета цен для краткосрочных криптоконтрактов. Причиной стали месяцы жалоб трейдеров и научное исследование, выявившее сотни аккаунтов, чье поведение указывало на систематическое манипулирование результатами торгов. Теперь вместо мгновенного «снимка» цены в момент завершения контракта будут использовать средневзвешенную по времени цену (TWAP), что должно значительно усложнить искусственное искажение котировок и сделать его дороже.

Дата: 10 Августа 2026 11:30:59

Исследователи вынудили ИИ-агента Google атаковать собственный репозиторий

Исследователи из компании Pillar Security обнаружили в репозитории Google Agent Development Kit для Python сразу две проблемы, которые злоумышленник мог использовать для запуска привилегированного ИИ-агента. Один из багов позволял подделать процесс проверки пул-реквеста, а другой — выполнить произвольный код в CI-раннере и похитить секреты.

Дата: 10 Августа 2026 10:30:52

Стейблкоин-магнат погиб, упав с 30-го этажа в Парагвае

7 августа 2026 года парагвайское издание La Tribuna сообщило о гибели китайца, тело которого нашли у элитного жилого комплекса Jade Park в районе Тринидад в Асунсьоне. По предварительным данным, погибшим был Гарри Чун Так Йе (Йе Цзюньдэ), известный в криптосообществе под ником @harryyeh, — основатель и управляющий партнер Quantum Fintech Group, инвестор и создатель нескольких заметных DeFi-проектов.

Дата: 10 Августа 2026 09:30:41

Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf

Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исследователей, хакеры взламывают необновленные серверы TrueConf, после чего могут подменять легитимный установщик клиента и заражать участников видеоконференций бэкдором PhantomCore.

Дата: 10 Августа 2026 08:30:08

Украденные токены и двойное вымогательство. Как взлом Klue затронул десятки ИТ- и ИБ-компаний

Для подписчиков
В июне 2026 года всего один забытый токен доступа привел к взлому Salesforce-инстансов десятков компаний. Злоумышленники скомпрометировали платформу конкурентной разведки Klue, внедрили код для кражи OAuth-токенов и через доверенные интеграции выгрузили CRM-данные клиентов. В числе пострадавших оказались HackerOne, Huntress, LastPass, BeyondTrust, Recorded Future, Snyk, Tanium и другие известные ИТ- и ИБ-компании.

Дата: 10 Августа 2026 04:30:40