Новый macOS-троян notnullOSX охотится за крупными криптовалютными активами
23.04.2026 · Cyber Security News

Новый macOS-троян notnullOSX охотится за крупными криптовалютными активами

Злоумышленники распространяют вредоносное ПО notnullOSX под видом приложения с обоями для macOS, используя YouTube для охвата жертв. Атака нацелена на владельцев криптовалютных активов с балансом...

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок
23.04.2026 · The Hacker News

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок

Хакеры вывели $290 млн из DeFi-протокола, а также активно используют методы LotL в macOS и фермы SIM-карт ProxySmart. Атаки все чаще направлены на цепочки поставок и внутренние системы приложений,...

ИИ на службе хакеров: как защититься от автоматизированных атак
23.04.2026 · The Hacker News

ИИ на службе хакеров: как защититься от автоматизированных атак

Хакеры все чаще используют ИИ для запуска автоматизированных атак, что радикально сокращает время на устранение уязвимостей. Этот феномен «схлопывающегося окна эксплуатации» означает, что системы...

Хакеры прячут трафик Linux-бэкдора GoGra в почте Outlook
23.04.2026 · Cyber Security News

Хакеры прячут трафик Linux-бэкдора GoGra в почте Outlook

Хакерская группировка Harvester APT начала использовать почтовые ящики Outlook для маскировки коммуникаций своего Linux-бэкдора GoGra. Этот метод позволяет злоумышленникам скрывать вредоносную...

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing
23.04.2026 · The Hacker News

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing

Anthropic представила проект Glasswing — ИИ-модель, настолько эффективно находящую уязвимости, что её публичный релиз был отложен. Доступ к разработке получили технологические гиганты, включая Apple,...

NCSC выпустил устройство SilentGlass для защиты мониторов от шпионажа
23.04.2026 · Help Net Security

NCSC выпустил устройство SilentGlass для защиты мониторов от шпионажа

Британский NCSC представил устройство SilentGlass, которое защищает HDMI и DisplayPort соединения от кибершпионажа. Хакеры все чаще рассматривают современные мониторы как точки входа в сеть для кражи...

Apple устранила уязвимость, позволявшую восстанавливать удаленные чаты Signal
23.04.2026 · Help Net Security

Apple устранила уязвимость, позволявшую восстанавливать удаленные чаты Signal

Apple выпустила патч для уязвимости CVE-2026-28950, из-за которой система уведомлений сохраняла удаленные сообщения Signal даже после их удаления с устройства. Баг позволял спецслужбам, включая ФБР,...

CISA требует устранить уязвимость нулевого дня в Microsoft Defender
23.04.2026 · BleepingComputer

CISA требует устранить уязвимость нулевого дня в Microsoft Defender

CISA обязала госсектор США срочно закрыть уязвимость BlueHammer в Microsoft Defender, которая уже активно используется злоумышленниками как zero-day. Баг позволяет атакующим повысить свои привилегии...

Vercel подтвердила утечку данных из-за компрометации аккаунтов клиентов
23.04.2026 · Cyber Security News

Vercel подтвердила утечку данных из-за компрометации аккаунтов клиентов

Платформа Vercel сообщила о взломе своих внутренних систем из-за компрометации стороннего ИИ-инструмента Context.ai, который использовал один из сотрудников. Злоумышленники получили...

Tropic Trooper атакует через туннели VS Code: новая кампания в Азии
23.04.2026 · Cyber Security News

Tropic Trooper атакует через туннели VS Code: новая кампания в Азии

Группировка Tropic Trooper начала новую кампанию, используя военную тематику в документах для атак на пользователей в Тайване, Южной Корее и Японии. Злоумышленники задействуют кастомный маяк и...

Zealot: как ИИ проводит автономные атаки на облака быстрее людей
23.04.2026 · Dark Reading

Zealot: как ИИ проводит автономные атаки на облака быстрее людей

Исследователи протестировали ИИ-агента Zealot, который самостоятельно выполнил полноценную атаку на облачную инфраструктуру. Эксперимент показал, что автоматизированные действия развиваются настолько...

Хакеры из GopherWhisper маскируют вредоносный трафик в Slack и Discord
23.04.2026 · Help Net Security

Хакеры из GopherWhisper маскируют вредоносный трафик в Slack и Discord

Новая хакерская группировка GopherWhisper использует Slack, Discord, черновики Outlook и сервис file.io для скрытого управления вредоносным ПО. Эксперты ESET связали активность этой APT-группы с...

Фильтры

Сбросить

Популярные теги