Осторожно: вредоносные расширения атакуют пользователей VS Code
28.04.2026 · Dark Reading

Осторожно: вредоносные расширения атакуют пользователей VS Code

Хакеры продолжают наполнять репозиторий Open VSX вредоносными расширениями для VS Code, маскируя их под полезные инструменты. Эти плагины распространяют самокопирующееся ПО, которое заражает системы...

Хакеры LAPSUS$ опубликовали украденные данные Checkmarx
28.04.2026 · BleepingComputer

Хакеры LAPSUS$ опубликовали украденные данные Checkmarx

Компания Checkmarx подтвердила утечку данных из своих приватных репозиториев GitHub, организованную хакерской группировкой LAPSUS$. В сеть попали фрагменты исходного кода, однако компания утверждает,...

VECT 2.0: шифровальщик, который необратимо уничтожает файлы
28.04.2026 · The Hacker News

VECT 2.0: шифровальщик, который необратимо уничтожает файлы

Новая версия шифровальщика VECT 2.0 оказалась опаснее, чем кажется: из-за критической ошибки в коде файлы размером более 131 КБ безвозвратно уничтожаются вместо шифрования. Угроза актуальна для...

Хакер из группировки Silk Typhoon экстрадирован из Италии в США
28.04.2026 · Cyber Security News

Хакер из группировки Silk Typhoon экстрадирован из Италии в США

34-летний гражданин КНР Сюй Цзэвэй был экстрадирован из Италии в США по обвинению в участии в масштабных хакерских атаках группировки Silk Typhoon. Подозреваемый уже предстал перед судом в Хьюстоне....

WhatsApp переходит на собственные облачные бэкапы с защищенным шифрованием
28.04.2026 · Cyber Security News

WhatsApp переходит на собственные облачные бэкапы с защищенным шифрованием

WhatsApp разрабатывает собственную систему облачного хранения бэкапов, чтобы отказаться от зависимости от Google Drive и iCloud. Новое решение обеспечит сквозное шифрование данных непосредственно на...

Упрощаем защиту AWS: Microsoft Sentinel внедряет продвинутую аналитику UEBA
28.04.2026 · Microsoft Security Blog

Упрощаем защиту AWS: Microsoft Sentinel внедряет продвинутую аналитику UEBA

Microsoft обновила функционал Sentinel UEBA, чтобы упростить анализ логов AWS CloudTrail для специалистов по безопасности. Система теперь автоматически обогащает сырые данные поведенческими...

Как хакеры учатся скрываться: новые методички по OPSEC в даркнете
28.04.2026 · BleepingComputer

Как хакеры учатся скрываться: новые методички по OPSEC в даркнете

Хакерские группировки начали массово распространять структурированные инструкции по OPSEC для скрытной работы в сетях. Эти руководства описывают методы создания многоуровневой инфраструктуры и...

Почему безопасная передача данных — слабое звено в Zero Trust
28.04.2026 · The Hacker News

Почему безопасная передача данных — слабое звено в Zero Trust

Многие компании ошибочно считают настройку шлюзов конечной точкой внедрения Zero Trust. Исследование Cyber360, охватившее 500 специалистов по безопасности, показывает, что именно проблемы с...

APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen
28.04.2026 · Cyber Security News

APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen

Хакерская группировка APT28 активно использует уязвимость нулевого клика (CVE-2026-32202) для обхода защиты Windows Defender SmartScreen. Брешь возникла из-за неполного исправления предыдущей ошибки...

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак
28.04.2026 · Cyber Security News

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак

Хакерская группировка Silver Fox из Китая начала новую волну атак, рассылая поддельные уведомления о налоговых проверках и фальшивые обновления ПО. Жертвами стали как частные лица, так и компании по...

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры
28.04.2026 · Cyber Security News

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры

Китайские кибергруппировки запустили масштабные кампании по фишингу через SMS и мессенджеры, нацеленные на кражу учетных и финансовых данных по всему миру. Эти организованные сервисы формата...

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код
28.04.2026 · The Hacker News

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код

Исследователи обнаружили критическую уязвимость CVE-2026-25874 в популярной платформе Hugging Face LeRobot, имеющей почти 24 000 звезд на GitHub. Ошибка связана с небезопасной десериализацией данных...

Фильтры

Сбросить

Популярные теги