
Швейцарский производитель поездов Stadler Rail сообщил о кибератаке, за которой стояла вымогательская группировка Everest. Хакеры похитили технические данные через неназванную платформу, которой компания пользовалась совместно с одним из поставщиков, и потребовали выкуп в размере 10 млн швейцарских франков (примерно 12,3 млн долларов США).

В OFAC ввели санкции против двух иранских морских компаний, чтобы пресечь попытки Ирана монетизировать Ормузский пролив с помощью схемы страхования судов с использованием биткоина. Под ограничения попали Persian Gulf Marine Insurance Company и HormuzSafe Marine Services Authority. По данным OFAC, эти структуры тесно связаны с Корпусом стражей исламской революции (КСИР).

Организаторы конференции IT Elements 2026 открыли прием заявок на профессиональную премию «Инженерное искусство». Награда предназначена для архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности и восстановлению систем, а также руководителей инженерных команд.

Представители Европола сообщили, что в июне и июле 2026 года правоохранительные органы выявили 4340 URL-адресов с «шокирующим контентом», связанным с The Com. Информация об этих материалах была передана владельцам онлайн-платформ с требованием проверить и удалить связанный с The Com контент.

В этом месяце: Линус Торвальдс поддержал использование ИИ в разработке Linux; утечка затронула 55,3 миллиона аккаунтов Suno и раскрыла данные о том, как обучались модели компании; агенты OpenAI выбрались из песочницы и атаковали Hugging Face; ЕС ввел санкции против VK и разработчика мессенджера Max; в Linux нашли уязвимость Bad Epoll, а также другие важные и интересные события июля.

В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.

Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.

Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.

Росфинмониторинг внес основателя Telegram Павла Дурова в перечень организаций и физических лиц, причастных к экстремистской деятельности или терроризму. Запись появилась в разделе реестра для физических лиц под номером 6895.

На Apple подали иск на $1,8 млн из-за фейковых криптокошельков в App Store

Хакеры начали эксплуатировать критическую уязвимость в Java-библиотеке Fastjson. Баг позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем.

Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.

Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.

Для подписчиковСобирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

Известного криптомошенника Bastille деанонимизировала бывшая партнерша. Анонимная пользовательница X под ником Slippage опубликовала развернутый тред, в котором обвинила Bastille в изнасиловании, финансовых манипуляциях и отказе оплатить медицинские счета после автомобильной аварии, во время которой Bastille был за рулем. По утверждению Slippage, настоящее имя скамера — Уильям Эдмунд Бейтман.

Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы GOFFEE, нацеленную преимущественно на российские ИТ-компании. Для первоначального заражения атакующие рассылают фишинговые письма с документами, которые выглядят поврежденными. Одновременно с этим группировка расширяет географию атак, и теперь среди ее целей появились организации из Беларуси.

Независимый норвежский ИБ-специалист Хокон Молей (Håkon Måløy) сообщил, что создал самораспространяющегося промпт-червя для Copilot for Word. По его словам, атакующий может скрыть вредоносные инструкции внутри документа, а ИИ-ассистент незаметно выполнит их и перенесет в новые файлы.

Исследователи Varonis Threat Labs изучили новый троян удаленного доступа Dolphin X, операторы которого заявляют об использовании ИИ для профилирования жертв. Малварь анализирует собранные на зараженных компьютерах данные, ранжирует пользователей, присваивая им оценки, и помогает хакерам выбрать наиболее ценные цели.

Объемы спотовых торгов на крупнейших централизованных площадках упали до 1,05 триллиона долларов. Согласно данным отчета Exchange Review компании CoinDesk Data, это самый низкий месячный показатель за последние 25 месяцев.