SideWinder крадет данные госструктур через фейковый просмотрщик PDF
21.04.2026 · Cyber Security News

SideWinder крадет данные госструктур через фейковый просмотрщик PDF

Хакерская группировка SideWinder атакует госучреждения Южной Азии, используя фальшивый просмотрщик PDF для Chrome и точную копию веб-почты Zimbra. Злоумышленники крадут учетные данные сотрудников,...

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши
21.04.2026 · Cyber Security News

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши

Опубликован PoC-эксплойт для уязвимости CVE-2026-33829 в Windows Snipping Tool, позволяющий красть NTLM-хэши через протокол ms-screensketch. Атака проходит незаметно для пользователя: достаточно...

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию
21.04.2026 · Cyber Security News

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию

В популярном эмуляторе терминала iTerm2 для macOS обнаружена критическая уязвимость, позволяющая выполнить произвольный код через интеграцию с SSH. Атакующим достаточно заставить пользователя...

Британский хакер признался в краже криптовалюты на 1 миллион долларов
21.04.2026 · Cyber Security News

Британский хакер признался в краже криптовалюты на 1 миллион долларов

Британский хакер Тайлер Роберт Бьюкенен признал вину в масштабной схеме кражи криптовалюты на сумму не менее 1 миллиона долларов. Для атак на американские компании злоумышленник использовал...

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам
21.04.2026 · Cyber Security News

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам

CISA предупредила о критических уязвимостях в умных садах Gardyn Home Kit с оценкой опасности 9,3 балла. Ошибки позволяют неавторизованным злоумышленникам полностью перехватить удаленный контроль над...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке
20.04.2026 · Cyber Security News

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке

Хакеры начали новую кампанию, распространяя через один замаскированный загрузчик сразу два вредоносных компонента: троян удаленного доступа Gh0st RAT и рекламное ПО CloverPlus. Жертвы получают...

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО
20.04.2026 · Cyber Security News

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО

Хакеры запустили кампанию Operation PhantomCLR, использующую легитимную утилиту Intel для скрытного распространения вредоносного ПО. Злоумышленники применяют технику AppDomain Hijacking, которая...

Хакеры из КНДР атакуют криптоэкспертов через фейковые звонки в Zoom и Teams
20.04.2026 · Cyber Security News

Хакеры из КНДР атакуют криптоэкспертов через фейковые звонки в Zoom и Teams

Северокорейская группировка UNC1069 атакует специалистов в сфере криптовалют и Web3 через фальшивые звонки в Zoom и Microsoft Teams. Злоумышленники притворяются представителями венчурных фондов,...

Иранская разведка скрывается за тремя фиктивными хакерскими группами
20.04.2026 · Cyber Security News

Иранская разведка скрывается за тремя фиктивными хакерскими группами

Исследователи выяснили, что три якобы независимые хакерские группировки — Homeland Justice, Karma и Handala — на самом деле являются проектами иранского Министерства разведки и безопасности (MOIS)....

Уязвимость в Lovable AI открыла доступ к данным тысяч проектов
20.04.2026 · Cyber Security News

Уязвимость в Lovable AI открыла доступ к данным тысяч проектов

Популярный AI-конструктор приложений Lovable допустил критическую уязвимость BOLA, которая позволила посторонним получать доступ к данным тысяч проектов. В открытом доступе оказались исходный код,...

Хакеры маскируются под IT-поддержку в Microsoft Teams для взлома компаний
20.04.2026 · Cyber Security News

Хакеры маскируются под IT-поддержку в Microsoft Teams для взлома компаний

Хакеры начали использовать Microsoft Teams и встроенную утилиту Quick Assist для имитации IT-поддержки и получения удаленного доступа к рабочим станциям. Злоумышленники эксплуатируют доверие...

Фильтры

Сбросить

Популярные теги