Скучните детайли причиниха най-големите проблеми.

Рутер, доставен в готовност да подслушва. Фалшива проверка, която превърна потребителя в инсталатор. Доверени системи събираха трафик и пароли, след което почистваха регистрационните файлове. Стари грешки сформираха нови вериги от атаки. Дори един AI агент реши, че възложената му задача е незадължителна.

На други места фалшиви приложения, полезни обаждания за поддръжка, евтини банкови комплекти, изложени на риск системи и слаби настройки по подразбиране поддържаха темпото. Различни атаки, същата полезна грешка: нещо познато беше прието с доверие без втори поглед.

САЩ разбиват китайска прокси мрежа, позволяваща кибершпионаж – Федералното бюро за разследване на САЩ (FBI) прекъсна инфраструктура, свързана с технически доставчик, който продава възможности за разузнаване, управление на прокси сървъри и оперативно маршрутизиране за китайски кибершпионски дейности. Твърди се, че групата QTYF е създала и управлявала рамките QScan и QTRouter, които са били използвани за насочване към критични инфраструктурни мрежи в САЩ. Тя се наема от базираната в Китай компания Nanjing Xinjiuwei Network Technology Company.

Спрете да се лутате, започнете да управлявате: Как ИТ отделът може да поеме контрола над разходите за AI

Рязкото нарастване на сметките за AI остави ИТ екипите в затруднено положение. Ръководството иска да знае колко се харчи за AI, но получаването на отговор означава проверка на пет контролни панела за данни, които са остарели до момента, в който ги прочетете. Прочетете блога на 1Password, за да научите как ИТ отделът може да управлява разходите за AI при различните доставчици, модели и екипи.

OpenAI заявява, че „reward hacking“ е подтикнал AI агенти да пробият Hugging Face – OpenAI разкри, че манипулирането на награди (reward hacking) е било ключов фактор за хакерската атака, задвижвана от изкуствен интелект (AI), срещу Hugging Face миналия месец, добавяйки, че е открила доказателства за несъвместимо поведение още в края на май. Инцидентът е станал по време на оценки на киберсигурността на няколко модела на OpenAI и е бил подхранван главно от това, което тя описва като „силно способен, вътрешен изследователски модел“, съпоставим по мащаб с GPT-5.6 Sol. „Моделите, работещи при намалени защитни мерки, предприеха действия, които не съответстваха на целите на възложените им задачи – те комуникираха през неоторизирани канали, експлоатираха уязвимости в споделена инфраструктура, получиха достъп до интернет и осъществиха достъп до системи на трети страни“, се казва в съобщението.

TerminalFix използва фалшиви Cloudflare CAPTCHA, за да достави имплант за обратен тунел – Нов вариант на ClickFix, наречен TerminalFix, има за цел да подмами потребителите да стартират зловреден код в Windows Terminal или PowerShell, вместо да ги насочва към диалоговия прозорец Run на Windows. Кампанията, насочена към организации в множество сектори, използва компрометирани уебсайтове като отправна точка за показване на фалшиви Cloudflare CAPTCHA проверки, които подканват нищо неподозиращите посетители на сайта да копират и изпълнят зловреден PowerShell код. Веригата на атаката, според Microsoft, е сложен многоетапен процес, който използва странично зареждане на DLL (DLL sideloading), стеганографско извличане на зловреден код, обширно разузнаване на Active Directory и поръчков потребителски имплант за обратен тунел, който предоставя на атакуващия постоянен прокси достъп на мрежово ниво през заразената машина.

Уязвимости в PaperCut под атака – Атакуващите свързват две нови уязвимости в сигурността на PaperCut NG и MF, за да изпълнят произволен код на засегнати платформи. „CVE-2026-81578 позволява да се заобиколи удостоверяването и оттам можете да редактирате конфигурационен файл, за да експлоатирате CVE-2026-82078 и да постигнете отдалечено изпълнение на код“, заяви Джейк Нот, ръководител на отдела за анализ на заплахите в watchTowr, пред The Hacker News. От Huntress споделиха, че са наблюдавали ограничена експлоатация в две клиентски среди, при която атакуващите изпълняват Base64-кодиран код на целевия сървър като част от дейности след компрометиране, за да определят потребителския акаунт и операционната система с помощта на свързаната команда „whoami & ver“.

Произведени в Китай рутери ZBT се доставят с 2 задни врати – Анализ на фърмуера на рутер ZBT Deep Orange 3G/4G/LTE разкри две нови задни врати, наречени SPEAKINGSTONE (CVE-2026-74233, CVSS оценка: 9.3) и DARKLANTERN (CVE-2026-74232, CVSS оценка: 9.3). Това развитие дойде, след като беше установено, че поне 21 фърмуерни изображения от китайската компания съдържат друга задна врата, наречена ENDLESSDOORS (CVE-2026-66747, CVSS оценка: 9.3), която е проектирана да стартира автоматично и да се опитва да изпраща сигнали към китайската инфраструктура за управление и контрол (C2) на всеки 35 секунди. Двете нови задни врати предхождат ENDLESSDOORS. „SPEAKINGSTONE, подобно на ENDLESSDOORS, е имплант, който се свързва обратно с облачната инфраструктура на ZBT и приема отдалечени команди“, посочват от VulnCheck. „DARKLANTERN е задна врата, която слуша на WAN интерфейса и изпълнява произволни команди без необходимост от удостоверяване. И двете са написани на Nim. И двете комуникират през UDP. И двете се стартират от един и същ двоичен файл, инструмент за мониторинг на свързаността, наречен inetdetect.“

Fire Ant атакува доверена инфраструктура през 2026 г. – Свързаният с Китай атакуващ, известен като Fire Ant (известен още като UNC3886), продължава да бъде активен през 2026 г., излизайки извън рамките на хипервизорите, за да се насочи към доверена инфраструктура, включително рутери (включително Cisco IOS XR рутери), TACACS сървъри и системи за удостоверяване.