Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!
30.05.2026 · Microsoft Security Blog

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!

Представьте: вы скачиваете привычный npm-пакет, а он оказывается подделкой, которая сливает ваши ключи доступа к облакам и CI/CD! Именно так работает кампания Mini Shai-Hulud, используя тайпсквоттинг...

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!
30.05.2026 · Microsoft Security Blog

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!

Microsoft Threat Intelligence забила тревогу по поводу The Gentlemen — нового шифровальщика на Go. Его главная фишка? Он не просто шифрует файлы, но и активно расползается по всей сети, используя...

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU
30.05.2026 · Microsoft Security Blog

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU

Microsoft нарыла свежую криптоджекинг-кампанию, где хацкеры заманивают жертв через поисковики, отравленные SEO, и даже через ИИ-чаты. Фишка в том, что вместо прямого взлома они используют...

Microsoft лидирует в безопасности идентификации: почему это важно
30.05.2026 · Microsoft Security Blog

Microsoft лидирует в безопасности идентификации: почему это важно

Forrester признал Microsoft лидером в области безопасности идентификации рабочей силы, что не удивляет, учитывая их инвестиции в Azure AD и связанные сервисы. Это значит, что их решения для...

F5 + Confluence = билет в корпоративную сеть. Разбор атаки
30.05.2026 · Microsoft Security Blog

F5 + Confluence = билет в корпоративную сеть. Разбор атаки

Огонь! Microsoft раскопала многоступенчатую атаку на Linux-системы: стартовали с дырявого F5 BIG-IP, а потом через Confluence добрались до учетных данных и устроили Kerberos Relay. Вся фишка в...

Как мировые гиганты защищают свой ИИ: уроки кибербеза от Microsoft
30.05.2026 · Microsoft Security Blog

Как мировые гиганты защищают свой ИИ: уроки кибербеза от Microsoft

Microsoft раскопали, как St. Luke's и ManpowerGroup строят оборону для своего ИИ. Главная фишка: они не просто ставят файрвол, а встраивают кибербезопасность в сам фундамент ИИ-проектов. Это не про...

Microsoft Security, май 2026: AI-адаптация и усиление контроля
30.05.2026 · Microsoft Security Blog

Microsoft Security, май 2026: AI-адаптация и усиление контроля

Microsoft выпустила майские обновления безопасности 2026 года, сделав акцент на защите в условиях бурного роста AI. Ключевая фишка — расширение видимости и контроля над экосистемами, особенно там,...

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере
28.04.2026 · Cyber Security News

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере

Хакеры запустили кампанию BlobPhish, которая использует API объектов Blob для скрытной кражи учетных данных через браузеры. Атака нацелена на пользователей Microsoft 365 и крупных финансовых платформ...

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft
28.04.2026 · The Hacker News

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft

Бразильская группировка LofyGang вернулась спустя три года с новым вредоносным ПО LofyStealer. Хакеры маскируют стилер под чит для Minecraft под названием «Slinky», используя официальную иконку игры...

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям
28.04.2026 · Cyber Security News

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям

Исследователи Wiz обнаружили критическую уязвимость CVE-2026-3854 в инфраструктуре GitHub, позволяющую выполнять произвольный код (RCE). Брешь дает авторизованным пользователям возможность получить...

Баг в Windows 11: предупреждения RDP могут отображаться некорректно
28.04.2026 · Cyber Security News

Баг в Windows 11: предупреждения RDP могут отображаться некорректно

После апрельского обновления Windows 11 пользователи столкнулись с багом: диалоговые окна предупреждений протокола удаленного рабочего стола (RDP) некорректно отображаются на некоторых системах....

Checkmarx подтвердила утечку данных своих репозиториев в даркнет
28.04.2026 · Cyber Security News

Checkmarx подтвердила утечку данных своих репозиториев в даркнет

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub в даркнет. Инцидент стал следствием атаки на цепочку поставок, начавшейся еще 23 марта 2026 года. Сейчас эксперты совместно с...

Фильтры

Сбросить

Популярные теги