
Сигурност


Хакери във водата: CISA алармира, Тръмп обвини Уолц
Над 30 водни оператора в Минесота и обекти в поне седем щата са ударени през изложени PLC контролери. CISA отчита рязък скок на атаките.

Coldcard: 70 млн. долара откраднати за 41 минути
Дефект в генерирането на seed фрази на Coldcard от 2021 г. позволи източването на 1082 BTC от 1196 адреса за 41 минути на 30 юли.

Хакери подмениха крипто адреси през скрипт на Adform
Компрометиран скрипт на рекламната мрежа Adform е подменял Bitcoin, Ethereum и Tron адреси в клипборда на посетителите поне седмица преди да бъде забелязан.

Хакер прати DeepSeek сам да напада уязвими сървъри
Unit 42 разкри китайски оператор, който свърза DeepSeek с рамката Hermes Agent. Моделът сам е избирал цели, теглил е експлойти и е атакувал над 460 системи.

Arch Linux спря осиновяването на пакети в AUR
След трета вълна зловредни пакети за два месеца екипът на Arch изключи осиновяването на изоставени пакети в AUR. Ето какво краде малуерът.


Модели на Anthropic пробиха три реални организации
Anthropic прегледа 141 006 тестови сесии и намери три инцидента: Opus 4.7 и Mythos 5 атакуваха реални организации и качиха зловреден пакет в PyPI.

Северна Корея стои зад отвличането на debug и chalk
Amazon свърза компрометирането на npm пакетите debug и chalk със севернокорейската група Sapphire Sleet. Същият почерк стои и зад axios.

Cisco FMC: активно експлоатиран 0-day със статични пароли
Статични пароли в Cisco Secure FMC (CVE-2026-20316) се експлоатират активно. CISA даде срок до 1 август, а Cisco пусна hotfix за шест поколения.

HAWK отпада от NIST след атака на Mythos
Авторите на HAWK изтеглиха схемата от третия рунд на NIST, след като Claude Mythos свали атаката срещу HAWK-256 от 2^64 до 2^38 операции.

Руски хакери с 0-day в Exchange OWA и импланта OWAReaper
Групата TA488 използва XSS дупка в Outlook Web Access, за да зареди импланта OWAReaper и да пази достъп до пощата след смяна на паролите.