Microsoft превращает Copilot в Outlook в автономного рабочего агента
28.04.2026 · Cyber Security News

Microsoft превращает Copilot в Outlook в автономного рабочего агента

Microsoft превратила Copilot в Outlook из обычного помощника в автономного агента, способного самостоятельно управлять почтой и календарем. Теперь ИИ может проактивно автоматизировать сложные рабочие...

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели
28.04.2026 · Cyber Security News

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели

Хакерская группа Sandworm перешла на новую тактику скрытного закрепления в сетях с использованием SSH-туннелей поверх Tor. Этот метод обеспечивает злоумышленникам полную анонимность и долгосрочный...

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей
28.04.2026 · The Hacker News

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей

Эпоха «нулевого окна» наступила: использование ИИ-моделей вроде Claude Mythos позволяет находить и эксплуатировать уязвимости быстрее, чем компании успевают выпускать патчи. Традиционные методы...

Microsoft: баг в уведомлениях безопасности при открытии RDP-файлов
28.04.2026 · BleepingComputer

Microsoft: баг в уведомлениях безопасности при открытии RDP-файлов

Microsoft подтвердила баг, из-за которого новые предупреждения безопасности при открытии RDP-файлов отображаются некорректно. Проблема затрагивает пользователей Windows, у которых включена...

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков
28.04.2026 · Cyber Security News

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков

Популярный Python-пакет elementary-data, имеющий более 1 миллиона загрузок в месяц, был скомпрометирован хакерами. Злоумышленники внедрили вредоносный код в версию 0.23.3 на PyPI и отравленные...

Хакер из группировки Silk Typhoon экстрадирован в США за кибератаки
28.04.2026 · The Hacker News

Хакер из группировки Silk Typhoon экстрадирован в США за кибератаки

Итальянские власти экстрадировали в США 34-летнего гражданина Китая Сюй Цзэвэя, подозреваемого в связях с хакерской группировкой Silk Typhoon. По версии следствия, в период с февраля 2020 по июнь...

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий
28.04.2026 · Cyber Security News

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий

Исследователи SCYTHE Labs обнаружили, что Windows Remote Desktop сохраняет фрагменты изображений сессий, которые злоумышленники могут восстановить в полноценные скриншоты. Для атаки не требуются...

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных
28.04.2026 · Cyber Security News

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных

В AI-фреймворке OpenClaw (ранее известном как Clawdbot и Moltbot) обнаружены три уязвимости среднего уровня критичности. Ошибки в npm-пакете позволяют злоумышленникам обходить политики безопасности,...

Новый инструмент обходит ML-защиту Linux с эффективностью 67%
28.04.2026 · Cyber Security News

Новый инструмент обходит ML-защиту Linux с эффективностью 67%

Исследователи из Чешского технического университета создали генератор, который модифицирует Linux ELF-файлы, сохраняя их работоспособность. Инструмент позволяет вредоносному ПО обходить ML-детекторы...

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive
28.04.2026 · Cyber Security News

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive

Иранская хакерская группировка OilRig (APT34) начала использовать стеганографию для скрытия конфигураций своих командных серверов. Злоумышленники внедряют зашифрованные данные в обычные...

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp
28.04.2026 · Cyber Security News

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp

Новый Android-троян KYCShadow атакует пользователей банков в Индии через поддельные процессы KYC. Злоумышленники распространяют вредоносное ПО через WhatsApp, маскируя его под официальное приложение...

Microsoft исправила критическую уязвимость в ролях Entra ID
28.04.2026 · The Hacker News

Microsoft исправила критическую уязвимость в ролях Entra ID

Microsoft устранила уязвимость в Entra ID, связанную с административной ролью «Agent ID Administrator». Эта ошибка позволяла злоумышленникам повышать привилегии и перехватывать контроль над учетными...

Фильтры

Сбросить

Популярные теги