Ето преглед на някои от най-интересните новини, статии, интервюта и видеа от изминалата седмица:

Anthropic блокира достъпа на потребители на Claude след отвличане на сесии от софтуер за кражба на данни
Anthropic започна да блокира достъпа на потребители до техните профили в Claude, тъй като техните сесии за вход са били компрометирани чрез зловреден софтуер от тип infostealer (за кражба на информация).

Прогноза за Patch Tuesday през септември 2026 г.: Единственото, от което се нуждаем, е повече време
Потокът от корекции за сигурност продължава с пълна сила. Наблюдаваме рекордни бройки издадени обновления за сигурност, а съобщаваните CVE уязвимости продължават да нарастват. Изданието Patch Tuesday за август 2026 г. бе второто най-голямо в историята с 398 отстранени уязвимости (CVE): 42 с критичен рейтинг, 355 с висок и 1 с умерен.

ShinyHunters твърди, че е откраднал 284 милиона медицински досиета от McKesson
Компанията за здравеопазване McKesson разкри инцидент с киберсигурността, при който хакери са проникнали в приложения на трети страни и са откраднали данни.

Рекламите със плашещ софтуер (scareware) продължават да се показват в инструмента за прозрачност на Google, дори след като са докладвани
Екип от изследователи от Нюйоркския университет (NYU) и Университета Радбауд прекара една година в изграждане на инструмент за откриване на подвеждащи реклами за софтуер в обществения архиватор на реклами на Google. Той работи, но разкри и нещо по-неприятно: докладването на лоша реклама на Google не означава, че рекламата или домейнът зад нея спират да работят.

Атакуващи инсталират инструменти за отдалечен достъп върху компрометирани сървъри PaperCut
Злонамереният субект, насочен към достъпни през интернет PaperCut Application Сървъри, скрито инсталира легитимен софтуер за отдалечен достъп върху тях, споделиха от PaperCut Software в най-новото си обновление относно продължаващата кампания от атаки.

Кибератака срещу съоръжение за съхранение на енергия в батерии би изглеждала точно като лошо настроен контролер
Батериите, свързани към електропреносната мрежа, генерират приходи, като реагират на честотата — подават енергия, когато тя спадне, и я абсорбират, когато нарасне. Няколко стотици от тях, действащи съвместно по команда на неоторизирано лице, биха изглеждали по същия начин на екрана в контролната зала до момента, в който мрежата започне да изключва потребители.

Руски киберпрестъпници вграждат инструкции за ядрено оръжие в зловреден код, за да задействат защитните механизми на изкуствения интелект
Руски държавни хакери се опитват да саботират анализите на зловреден код с помощта на AI в Украйна, като нарочно задействат защитните механизми за сигурност на AI, установиха от ESET.

Преглед на CISA подкрепя идеята за премахване на цели класове уязвимости
С години индустрията за сигурност се отнасяше към уязвимостите като към безкрайна опашка от индивидуални корекции. Скорошен преглед на CISA твърди, че именно това е причината атакуващите да продължават да печелят. Решението на този проблем според тях е премахването на цели категории слабости още в самия източник.

Как изглежда приоритетизирането на уязвимости, когато KEV, EPSS и CVSS противоречат помежду си
В това интервю за Help Net Security д-р Джой Пърсър, Global Field CISO в Cohesity, обяснява как да се класират уязвимостите, когато KEV, EPSS и CVSS сочат в различни посоки.

Почти 22 000 сървъра Microsoft Exchange остават уязвими за критичен дефект в сигурността (CVE-2026-62911)
Почти 22 000 сървъра Microsoft Exchange остават без инсталирани корекции за сигурност срещу CVE-2026-62911 — критична уязвимост за заобикаляне на автентификацията, показват ежедневните сканирания на Shadowserver Foundation.

Устройства SonicWall SMA 1000 са под атака чрез уязвимости от тип нулев ден
Атакуващи експлоатират две неизвестни досега уязвимости (CVE-2026-83548, CVE-2026-83549) в устройства SonicWall SMA 1000, потвърди производителят във вторник.

Това, което вашият доставчик казва за PQC, показва дали той е готов
В това интервю за Help Net Security д-р Яаков Щайн, вицепрезидент и главен технологичен директор на Allot, обсъжда как изглежда пост-квантовата готовност в рамките на мобилна мрежа.

Атакуващи вземат под прицел популярни личности чрез OAuth фишинг, предупреждава ФБР
Атакуващи се насочват към известни личности, техни роднини и лични контакти, за да получат постоянен достъп до техните профили, включително лични имейли и файлове, предупреди ФБР.

Експлоатацията на дефект в Sangoma Switchvox вече е в ход (CVE-2026-9586)
Автор на заплахата активно се насочва към публично достъпни инстанции на Sangoma Switchvox чрез наскоро коригирана уязвимост за SQL инжекция (CVE-2026-9586). Организациите, които ги използват, трябва незабавно да проверят за признаци на компрометиране.

CISO на National Life Group очаква повече уязвимости през следващите шест месеца, отколкото през последните тридесет години
В това интервю за Help Net Security Беки Палмър, вицепрезидент и CISO в National Life Group, отговаря на пет въпроса относно защитата срещу атаки, базирани на изкуствен интелект.

Фалшиво приложение „Claude Opus 5“ разпространява зловреден код и заличава собствените си следи
Злонамерено хранилище в GitHub, имитиращо Anthropic и твърдящо, че предлага безплатен достъп до „Claude Opus 5“, разпространява RevStealer — зловреден софтуер за Windows, насочен към кражба на пароли, данни за криптовалутни портфейли и идентификационни данни за вход, според Morphisec.

Thomson Reuters разкрива пробив в сигурността, изложил на риск съдебни записи в САЩ и Канада
Thomson Reuters разкри пробив в данните, засегнал C-Track — платформа за управление на съдебни дела, управлявана от нейни дъщерни дружества, излагайки на риск съдебни записи и чувствителна лична информация в съдилища в поне 12 щата на САЩ.