Checkmarx подтвердила утечку данных из своих репозиториев после атаки
27.04.2026 · The Hacker News

Checkmarx подтвердила утечку данных из своих репозиториев после атаки

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub после мартовской атаки на цепочку поставок. Похищенная информация была опубликована злоумышленниками в даркнете. Это событие...

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок
27.04.2026 · The Hacker News

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок

Неделя в кибербезопасности прошла под знаком возвращения старых угроз: от вредоносного ПО Fast16 и опасных расширений до эксплуатации инструментов удаленного доступа. Злоумышленники продолжают...

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?
27.04.2026 · The Hacker News

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?

Anthropic представила систему Claude Mythos, способную находить уязвимости в коде в промышленных масштабах. ИБ-команды столкнулись с проблемой: инструментов для автоматизации анализа и исправления...

Хакеры PhantomCore атакуют российские серверы TrueConf
27.04.2026 · The Hacker News

Хакеры PhantomCore атакуют российские серверы TrueConf

Хакерская группировка PhantomCore активно атакует российские серверы TrueConf, эксплуатируя цепочку из трех критических уязвимостей. С сентября 2025 года злоумышленники используют этот вектор для...

73 вредоносных расширения для VS Code воруют данные разработчиков
27.04.2026 · The Hacker News

73 вредоносных расширения для VS Code воруют данные разработчиков

Исследователи обнаружили 73 поддельных расширения для VS Code в репозитории Open VSX, которые распространяют вредоносное ПО GlassWorm v2. Шесть из них подтверждены как опасные инструменты для кражи...

Фейковые CAPTCHA: новая волна SMS-мошенничества через платформу Keitaro
27.04.2026 · The Hacker News

Фейковые CAPTCHA: новая волна SMS-мошенничества через платформу Keitaro

Исследователи Infoblox раскрыли масштабную схему мошенничества, в которой фальшивые CAPTCHA вынуждают пользователей отправлять платные SMS на международные номера. Злоумышленники задействовали более...

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году
25.04.2026 · The Hacker News

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году

Исследователи SentinelOne обнаружили вредоносное ПО «fast16», которое появилось еще в 2005 году, задолго до знаменитого Stuxnet. Этот Lua-инструмент был нацелен на инженерное ПО для высокоточных...

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp
25.04.2026 · The Hacker News

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp

Агентство CISA добавило четыре активно эксплуатируемые уязвимости в каталог KEV, затрагивающие ПО SimpleHelp, серверы Samsung MagicINFO 9 и роутеры D-Link DIR-823X. Федеральные ведомства США обязаны...

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США
24.04.2026 · The Hacker News

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США

Агентство CISA сообщило о компрометации устройства Cisco Firepower в одном из федеральных ведомств США с помощью бэкдора FIRESTARTER. Вредоносное ПО сохранило активность даже после установки...

Фишинговая атака на NASA: как крали данные об оборонном ПО
24.04.2026 · The Hacker News

Фишинговая атака на NASA: как крали данные об оборонном ПО

Генеральный инспектор NASA раскрыл схему, в которой гражданин Китая под видом американского исследователя проводил фишинговые атаки на сотрудников агентства. Злоумышленник пытался получить доступ к...

AI-агенты и разрыв полномочий: как взять под контроль делегированные права
24.04.2026 · The Hacker News

AI-агенты и разрыв полномочий: как взять под контроль делегированные права

AI-агенты создают в корпоративной безопасности «разрыв в полномочиях», так как они действуют на основе делегированных прав, а не собственной автономности. Проблема заключается в отсутствии контроля...

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз
24.04.2026 · The Hacker News

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз

В App Store обнаружили 26 фальшивых криптокошельков, которые крадут сид-фразы и приватные ключи пользователей. При запуске приложения перенаправляют жертв на вредоносные сайты, маскирующиеся под...

Фильтры

Сбросить

Популярные теги