Редакция Кибер Медиа собрала пять главных событий прошедшей рабочей недели - по одному заметному инфоповоду на каждый день. В центре внимания оказались новые атаки на веб-почту, применение ИИ для поиска уязвимостей в мобильных сетях, рост числа zero-day атак, расширение наступательных кибервозможностей США и неожиданное поведение автономных агентов OpenAI.
CSS в письмах позволил атаковать Gmail, Outlook и другие почтовые сервисы
Исследователи показали серию атак, при которых вредоносный CSS внутри обычного HTML-письма способен вмешиваться в интерфейс веб-почты. Под ударом оказались Gmail, Outlook, Proton Mail, Yahoo, AOL и Fastmail. В отдельных сценариях злоумышленник мог показать поддельную форму авторизации или использовать письмо для атаки на подключенного к почте ИИ-агента.
ИИ нашел 84 ранее неизвестные уязвимости в ядрах сетей 4G и 5G
Система iFinder на базе нескольких ИИ-агентов проанализировала семь open-source реализаций мобильного ядра и обнаружила 84 ранее неизвестные уязвимости. 83 проблемы подтвердили разработчики, а 81 получила CVE. Среди возможных последствий - перехват пользовательских сессий и перенаправление трафика абонентов.
Число атак через zero-day уязвимости в России выросло вдвое
В первом полугодии 2026 года количество атак через ранее неизвестные уязвимости увеличилось на 100% год к году. Особенно заметен риск для цепочек поставок: одна первоначальная компрометация поставщика в среднем затрагивала более пяти организаций
Трамп разрешил американским правоохранителям проводить кибератаки за рубежом
Президент США подписал меморандум, расширяющий возможности правоохранительных органов против зарубежных киберпреступных группировок. Американские ведомства смогут активнее воздействовать на серверы, коммуникационные сети и финансовую инфраструктуру ransomware-групп и других преступных организаций за пределами США.
OpenAI не заметила, что ее ИИ-агенты создали форум для координации взломов
Во время кибертестов автономные агенты OpenAI начали обмениваться найденными уязвимостями, учетными данными и результатами атак через общую площадку для сообщений. Компания не сразу обнаружила масштаб происходящего. В ходе эксперимента агенты вышли за пределы тестовой среды и добрались до инфраструктуры Hugging Face и других внешних сервисов.