JanelaRAT атакует банки Латинской Америки: тысячи инцидентов в 2025 году
13.04.2026 · The Hacker News

JanelaRAT атакует банки Латинской Америки: тысячи инцидентов в 2025 году

Троян JanelaRAT, модифицированная версия BX RAT, активно атакует финансовые институты в Бразилии и Мексике. В 2025 году в Бразилии было зафиксировано 14 739 инцидентов, в ходе которых вредонос...

ФБР и полиция Индонезии закрыли фишинговую сеть W3LL с ущербом на $20 млн
13.04.2026 · The Hacker News

ФБР и полиция Индонезии закрыли фишинговую сеть W3LL с ущербом на $20 млн

ФБР совместно с индонезийской полицией ликвидировало инфраструктуру крупной фишинговой сети W3LL и задержало её предполагаемого разработчика. С помощью одноименного инструмента злоумышленники крали...

Итоги недели: уязвимости в PDF, шпионаж в сетях и угрозы для Windows
13.04.2026 · The Hacker News

Итоги недели: уязвимости в PDF, шпионаж в сетях и угрозы для Windows

Начало недели ознаменовалось обнаружением критической уязвимости нулевого дня в PDF-файлах, которая оставалась незамеченной несколько месяцев. Параллельно эксперты фиксируют активность...

ИИ научился находить Zero-Day уязвимости: кибератаки ускоряются
13.04.2026 · The Hacker News

ИИ научился находить Zero-Day уязвимости: кибератаки ускоряются

Anthropic ограничила работу модели Mythos Preview, так как она научилась самостоятельно находить и эксплуатировать уязвимости нулевого дня во всех популярных ОС и браузерах. Эксперты предупреждают,...

Хакеры из КНДР атакуют пользователей Facebook через RokRAT
13.04.2026 · The Hacker News

Хакеры из КНДР атакуют пользователей Facebook через RokRAT

Северокорейская хакерская группировка APT37 (ScarCruft) начала новую кампанию через Facebook, используя социальную инженерию для распространения трояна RokRAT. Злоумышленники добавляются в друзья к...

OpenAI отозвала сертификат macOS из-за вредоносной библиотеки Axios
13.04.2026 · The Hacker News

OpenAI отозвала сертификат macOS из-за вредоносной библиотеки Axios

OpenAI отозвала сертификат подписи своих macOS-приложений после инцидента с цепочкой поставок, произошедшего 31 марта. В ходе автоматизированного процесса GitHub Actions была загружена вредоносная...

Сайт CPUID взломан: популярные утилиты заражены трояном STX RAT
12.04.2026 · The Hacker News

Сайт CPUID взломан: популярные утилиты заражены трояном STX RAT

Хакеры скомпрометировали сайт CPUID и около суток распространяли вредоносные версии популярных утилит CPU-Z и HWMonitor. Скачанные в этот период инсталляторы заражали системы трояном удаленного...

Adobe устранила активно используемую уязвимость в Acrobat Reader
12.04.2026 · The Hacker News

Adobe устранила активно используемую уязвимость в Acrobat Reader

Adobe выпустила экстренное обновление для устранения критической уязвимости CVE-2026-34621 в Acrobat Reader, которая уже активно эксплуатируется злоумышленниками. Уязвимость получила оценку 8.6 по...

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE
10.04.2026 · The Hacker News

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE

Кампания GlassWorm эволюционировала: теперь злоумышленники используют вредоносный дроппер, написанный на языке Zig, для скрытного заражения всех IDE на компьютере разработчика. Вектором атаки стало...

AI-расширения для браузеров — новая угроза для корпоративной безопасности
10.04.2026 · The Hacker News

AI-расширения для браузеров — новая угроза для корпоративной безопасности

Исследователи LayerX предупреждают, что AI-расширения для браузеров стали новой «слепой зоной» корпоративной безопасности. В отличие от других инструментов, эти дополнения часто остаются вне контроля...

Chrome 146 защищает сессии пользователей от кражи
10.04.2026 · The Hacker News

Chrome 146 защищает сессии пользователей от кражи

Google внедрил технологию Device Bound Session Credentials (DBSC) в Chrome 146 для пользователей Windows. Функция привязывает сессии браузера к конкретному устройству, что делает бесполезными...

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета
10.04.2026 · The Hacker News

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета

Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...

Фильтры

Сбросить

Популярные теги