CISA предупреждает: популярная библиотека Axios скомпрометирована
21.04.2026 · Cyber Security News

CISA предупреждает: популярная библиотека Axios скомпрометирована

CISA выпустила критическое предупреждение о компрометации популярного JS-библиотеки Axios через атаку на цепочку поставок. Злоумышленники получили возможность внедрить вредоносный код в инструмент,...

Экс-переговорщик по кибербезопасности признался в атаках BlackCat
21.04.2026 · BleepingComputer

Экс-переговорщик по кибербезопасности признался в атаках BlackCat

Бывший переговорщик компании по кибербезопасности DigitalMint Анджело Мартино признал вину в участии в атаках группировки BlackCat (ALPHV). 41-летний злоумышленник использовал свои профессиональные...

Единая платформа ProxySmart объединила SIM-фермы в 17 странах
21.04.2026 · Help Net Security

Единая платформа ProxySmart объединила SIM-фермы в 17 странах

Исследователи Infrawatch обнаружили глобальную сеть SIM-ферм, работающую через единую платформу ProxySmart из Минска. Инфраструктура охватывает 94 локации в 17 странах, где используются стойки с...

SideWinder крадет данные госструктур через фейковый просмотрщик PDF
21.04.2026 · Cyber Security News

SideWinder крадет данные госструктур через фейковый просмотрщик PDF

Хакерская группировка SideWinder атакует госучреждения Южной Азии, используя фальшивый просмотрщик PDF для Chrome и точную копию веб-почты Zimbra. Злоумышленники крадут учетные данные сотрудников,...

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом
21.04.2026 · The Hacker News

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом

CISA добавила восемь новых уязвимостей в каталог эксплуатируемых угроз (KEV), подтвердив их активное использование хакерами. В список вошли три критические бреши в Cisco Catalyst SD-WAN Manager и...

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши
21.04.2026 · Cyber Security News

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши

Опубликован PoC-эксплойт для уязвимости CVE-2026-33829 в Windows Snipping Tool, позволяющий красть NTLM-хэши через протокол ms-screensketch. Атака проходит незаметно для пользователя: достаточно...

Актуальные вакансии в ИБ: ищем экспертов по DevSecOps и Azure
21.04.2026 · Help Net Security

Актуальные вакансии в ИБ: ищем экспертов по DevSecOps и Azure

Компания BEWAHARVEST открыла вакансию Application Security Engineer для работы в гибридном формате. Специалисту предстоит внедрять инструменты SAST, DAST и SCA в пайплайны Azure DevOps для...

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию
21.04.2026 · Cyber Security News

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию

В популярном эмуляторе терминала iTerm2 для macOS обнаружена критическая уязвимость, позволяющая выполнить произвольный код через интеграцию с SSH. Атакующим достаточно заставить пользователя...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО
20.04.2026 · Cyber Security News

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО

Хакеры запустили кампанию Operation PhantomCLR, использующую легитимную утилиту Intel для скрытного распространения вредоносного ПО. Злоумышленники применяют технику AppDomain Hijacking, которая...

Фильтры

Сбросить

Популярные теги