Бэкдор DinDoor использует среду Deno для скрытного обхода защиты
22.04.2026 · Cyber Security News

Бэкдор DinDoor использует среду Deno для скрытного обхода защиты

Обнаружен новый бэкдор DinDoor, который использует среду исполнения Deno и установщики MSI для скрытного проникновения в системы. Злоумышленники эксплуатируют доверенные подписанные компоненты вместо...

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm
22.04.2026 · Cyber Security News

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm

В репозитории npm обнаружены скомпрометированные пакеты Namastex.ai, зараженные бэкдором CanisterWorm. Вредоносный код автоматически распространяется по цепочке поставок, копируя тактику группировки...

Масштабная сеть ферм SIM-карт ProxySmart раскрыла данные в 17 странах
22.04.2026 · Cyber Security News

Масштабная сеть ферм SIM-карт ProxySmart раскрыла данные в 17 странах

Исследователи обнаружили масштабную сеть ProxySmart, состоящую из 87 открытых панелей управления в 17 странах. Эта инфраструктура объединяет 94 физические фермы SIM-карт, предоставляя услуги для...

Критическая уязвимость в Atlassian Bamboo: риск удаленного выполнения команд
22.04.2026 · Cyber Security News

Критическая уязвимость в Atlassian Bamboo: риск удаленного выполнения команд

Atlassian выпустила патчи для критической уязвимости в Bamboo Data Center и Server, позволяющей злоумышленникам выполнить произвольные команды в системе (CVE-2026-21571). Также устранена проблема,...

Более 1370 серверов Microsoft SharePoint уязвимы для атак
22.04.2026 · Cyber Security News

Более 1370 серверов Microsoft SharePoint уязвимы для атак

Более 1370 серверов Microsoft SharePoint остаются уязвимыми для атак подмены данных из-за критической ошибки CVE-2026-32201. Несмотря на то, что уязвимость уже включена в каталог KEV как активно...

Уязвимость в CrowdStrike LogScale открывает доступ к файлам сервера
22.04.2026 · Cyber Security News

Уязвимость в CrowdStrike LogScale открывает доступ к файлам сервера

CrowdStrike выпустила экстренное предупреждение об уязвимости критического уровня (CVE-2026-40050) в платформе LogScale. Баг позволяет неавторизованным злоумышленникам обходить пути доступа и...

Хакеры атакуют банки Индии, используя подписанные файлы Microsoft
22.04.2026 · Cyber Security News

Хакеры атакуют банки Индии, используя подписанные файлы Microsoft

Хакеры, связанные с государственными структурами, атакуют банковский сектор Индии с помощью обновленного бэкдора LOTUSLITE. Злоумышленники используют легитимный исполняемый файл с цифровой подписью...

Microsoft выпустила экстренный патч для .NET 10: исправлена уязвимость доступа
22.04.2026 · Cyber Security News

Microsoft выпустила экстренный патч для .NET 10: исправлена уязвимость доступа

Microsoft выпустила экстренное обновление .NET 10.0.7 для устранения критической уязвимости повышения привилегий в пакете Microsoft.AspNetCore.DataProtection. Релиз стал внеплановым ответом на ошибки...

Хакеры получили доступ к закрытому ИИ-инструменту от Anthropic
22.04.2026 · Cyber Security News

Хакеры получили доступ к закрытому ИИ-инструменту от Anthropic

Неустановленная группа лиц получила несанкционированный доступ к Claude Mythos Preview — продвинутому ИИ-инструменту от Anthropic, предназначенному для задач кибербезопасности. Этот инцидент ставит...

BreachLock вошла в рейтинг Gartner для систем валидации киберугроз
21.04.2026 · Cyber Security News

BreachLock вошла в рейтинг Gartner для систем валидации киберугроз

Компания BreachLock впервые вошла в список репрезентативных поставщиков Gartner в категории Adversarial Exposure Validation (AEV) за 2026 год. Признание стало результатом успешного внедрения их...

ИИ в корпоративных сетях: 92% компаний теряют контроль над доступом
21.04.2026 · Cyber Security News

ИИ в корпоративных сетях: 92% компаний теряют контроль над доступом

Исследование Cybersecurity Insiders и Saviynt показало, что 92% компаний не контролируют доступ ИИ-агентов к своим корпоративным системам. При этом 71% руководителей по безопасности подтверждают, что...

Как зрелость SOC зависит от интеграции лент киберразведки
21.04.2026 · Cyber Security News

Как зрелость SOC зависит от интеграции лент киберразведки

Многие SOC стагнируют из-за использования разрозненных данных и устаревших индикаторов компрометации. Проблема решается путем глубокой интеграции лент киберразведки (Threat Intelligence)...

Фильтры

Сбросить

Популярные теги