Обзор кибератак и уязвимостей за прошедшую неделю: 8 - 11 июня 2026 года

Обзор кибератак и уязвимостей за прошедшую неделю: 8 - 11 июня 2026 года

Редакция Кибер Медиа собрала для вас главные события этой недели из мира кибербезопасности. В дайджест вошли: публикация открытой серверной реализации Telegram, новая волна Android-трояна NFCShare, мошеннические магазины в рекомендациях ChatGPT, проблема устаревших домашних роутеров в России и экстренное обновление Chrome из-за активно эксплуатируемой 0-day-уязвимости.

Энтузиасты выложили открытый сервер Telegram

На GitHub появился проект Opengram - самостоятельная серверная реализация Telegram, написанная на C# и .NET 9. Разработчики заявляют, что сервер поддерживает MTProto, может быть развернут на собственной инфраструктуре и позиционируется как совместимый с официальными клиентами Telegram.

NFCShare крадет данные банковских карт через поддельные APK-приложения

Исследователи D3Lab сообщили о новой волне Android-трояна NFCShare, который крадет данные банковских карт через NFC-модуль смартфона. Вредонос распространяется под видом обновлений банковских приложений и уже нацелен на клиентов нескольких финансовых организаций в Европе.

Мошеннические магазины начали попадать в рекомендации ChatGPT

Мошенники научились продвигать поддельные интернет-магазины в ИИ-рекомендациях для онлайн-покупок. Клонированные сайты ритейлеров могут появляться в ответах ChatGPT, когда пользователи ищут товары и магазины через нейросеть, а переход по такой ссылке может привести к оплате несуществующего товара и передаче платежных данных.

Почти 70% домашних Wi-Fi-роутеров россиян оказались устаревшими

Около 68,2% домашних Wi-Fi-роутеров в России работают только в диапазоне 2,4 ГГц, следует из исследования Vigo. Такое оборудование относится к предыдущим поколениям и может снижать качество домашнего интернета, особенно в многоквартирных домах.

Google экстренно закрыла 0-day в Chrome, которую уже используют в атаках

Google выпустила срочное обновление Chrome, закрывающее 74 уязвимости. Среди них - 0-day CVE-2026-11645 в движке V8, которую злоумышленники уже эксплуатируют в реальных атаках. Уязвимость связана с out-of-bounds чтением и записью в памяти при обработке JavaScript и WebAssembly.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?