
Microsoft потвърди: всеки Windows има таен GDID
Съдебни документи по дело срещу Scattered Spider разкриха GDID — постоянен идентификатор на всяка инсталация на Windows, който не може да бъде изключен.

Съдебни документи по дело срещу Scattered Spider разкриха GDID — постоянен идентификатор на всяка инсталация на Windows, който не може да бъде изключен.


Над 30 водни оператора в Минесота и обекти в поне седем щата са ударени през изложени PLC контролери. CISA отчита рязък скок на атаките.

Дефект в генерирането на seed фрази на Coldcard от 2021 г. позволи източването на 1082 BTC от 1196 адреса за 41 минути на 30 юли.

Компрометиран скрипт на рекламната мрежа Adform е подменял Bitcoin, Ethereum и Tron адреси в клипборда на посетителите поне седмица преди да бъде забелязан.

Unit 42 разкри китайски оператор, който свърза DeepSeek с рамката Hermes Agent. Моделът сам е избирал цели, теглил е експлойти и е атакувал над 460 системи.

След трета вълна зловредни пакети за два месеца екипът на Arch изключи осиновяването на изоставени пакети в AUR. Ето какво краде малуерът.


Anthropic прегледа 141 006 тестови сесии и намери три инцидента: Opus 4.7 и Mythos 5 атакуваха реални организации и качиха зловреден пакет в PyPI.

Amazon свърза компрометирането на npm пакетите debug и chalk със севернокорейската група Sapphire Sleet. Същият почерк стои и зад axios.

Статични пароли в Cisco Secure FMC (CVE-2026-20316) се експлоатират активно. CISA даде срок до 1 август, а Cisco пусна hotfix за шест поколения.

Авторите на HAWK изтеглиха схемата от третия рунд на NIST, след като Claude Mythos свали атаката срещу HAWK-256 от 2^64 до 2^38 операции.