Обзор кибератак и уязвимостей за прошедшую неделю: 8 - 11 июня 2026 года
Редакция Кибер Медиа собрала для вас главные события этой недели из мира кибербезопасности. В дайджест вошли: публикация открытой серверной реализации Telegram, новая волна Android-трояна NFCShare, мошеннические магазины в рекомендациях ChatGPT, проблема устаревших домашних роутеров в России и экстренное обновление Chrome из-за активно эксплуатируемой 0-day-уязвимости.
Энтузиасты выложили открытый сервер Telegram
На GitHub появился проект Opengram - самостоятельная серверная реализация Telegram, написанная на C# и .NET 9. Разработчики заявляют, что сервер поддерживает MTProto, может быть развернут на собственной инфраструктуре и позиционируется как совместимый с официальными клиентами Telegram.
NFCShare крадет данные банковских карт через поддельные APK-приложения
Исследователи D3Lab сообщили о новой волне Android-трояна NFCShare, который крадет данные банковских карт через NFC-модуль смартфона. Вредонос распространяется под видом обновлений банковских приложений и уже нацелен на клиентов нескольких финансовых организаций в Европе.
Мошеннические магазины начали попадать в рекомендации ChatGPT
Мошенники научились продвигать поддельные интернет-магазины в ИИ-рекомендациях для онлайн-покупок. Клонированные сайты ритейлеров могут появляться в ответах ChatGPT, когда пользователи ищут товары и магазины через нейросеть, а переход по такой ссылке может привести к оплате несуществующего товара и передаче платежных данных.
Почти 70% домашних Wi-Fi-роутеров россиян оказались устаревшими
Около 68,2% домашних Wi-Fi-роутеров в России работают только в диапазоне 2,4 ГГц, следует из исследования Vigo. Такое оборудование относится к предыдущим поколениям и может снижать качество домашнего интернета, особенно в многоквартирных домах.
Google экстренно закрыла 0-day в Chrome, которую уже используют в атаках
Google выпустила срочное обновление Chrome, закрывающее 74 уязвимости. Среди них - 0-day CVE-2026-11645 в движке V8, которую злоумышленники уже эксплуатируют в реальных атаках. Уязвимость связана с out-of-bounds чтением и записью в памяти при обработке JavaScript и WebAssembly.