Переговорщик по выкупам BlackCat признал вину в сговоре
21.04.2026 · Dark Reading

Переговорщик по выкупам BlackCat признал вину в сговоре

Переговорщик по вопросам программ-вымогателей признал вину в участии в схеме группировки BlackCat. Выяснилось, что он не только вел переговоры, но и был вовлечен в процесс получения выкупов, что...

Microsoft Defender под ударом: критические уязвимости превращают его в хакера
21.04.2026 · Dark Reading

Microsoft Defender под ударом: критические уязвимости превращают его в хакера

Хакеры начали использовать три эксплойта для превращения Microsoft Defender в инструмент для проведения атак. Две из обнаруженных уязвимостей до сих пор остаются неисправленными, что позволяет...

Уязвимость в Bomgar RMM: новая угроза для цепочек поставок
21.04.2026 · Dark Reading

Уязвимость в Bomgar RMM: новая угроза для цепочек поставок

Хакеры начали активно эксплуатировать критическую уязвимость CVE-2026-1731 в инструменте удаленного управления Bomgar RMM. Этот баг позволяет злоумышленникам выполнять произвольный код на целевых...

Китайские APT-группировки атакуют банки Индии и политиков Южной Кореи
21.04.2026 · Dark Reading

Китайские APT-группировки атакуют банки Индии и политиков Южной Кореи

Китайская APT-группировка начала кампанию против финансового сектора Индии и политических кругов Южной Кореи. Исследователи отмечают использование хакерами устаревших инструментов и методов, что...

Google исправила критическую RCE-уязвимость в своем ИИ-инструменте
21.04.2026 · Dark Reading

Google исправила критическую RCE-уязвимость в своем ИИ-инструменте

Google устранила критическую уязвимость типа RCE в своем инструменте на базе ИИ для работы с файловой системой. Проблема заключалась в некорректной фильтрации ввода, что позволяло злоумышленникам...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...

NIST сокращает работу с CVE: что делать ИБ-командам
17.04.2026 · Dark Reading

NIST сокращает работу с CVE: что делать ИБ-командам

NIST сокращает ресурсы на обогащение данных в базе CVE, из-за чего тысячи уязвимостей остаются без должного анализа и классификации. На помощь приходят отраслевые коалиции и независимые эксперты,...

Tycoon 2FA: новая угроза через фишинг кодов активации устройств
17.04.2026 · Dark Reading

Tycoon 2FA: новая угроза через фишинг кодов активации устройств

Хакерская группировка Tycoon 2FA сменила тактику и перешла на фишинг через коды активации устройств (device code phishing). Злоумышленники заставляют пользователей самостоятельно вводить легитимные...

ИИ превращает старые уязвимости в новую угрозу
17.04.2026 · Dark Reading

ИИ превращает старые уязвимости в новую угрозу

ИИ не столько создает новые угрозы, сколько радикально масштабирует старые уязвимости, делая их эксплуатацию проще и быстрее. Теперь любой классический баг в коде становится мощным инструментом в...

Новые требования к кибербезопасности морской инфраструктуры
17.04.2026 · Dark Reading

Новые требования к кибербезопасности морской инфраструктуры

Береговая охрана США обновила требования закона MTSA, обязав порты и морские объекты внедрять усиленную защиту систем промышленной автоматизации (OT). Новые правила требуют проведения независимого...

NIST меняет подход к работе с CVE: фокус на критические уязвимости
16.04.2026 · Dark Reading

NIST меняет подход к работе с CVE: фокус на критические уязвимости

NIST обновляет подход к классификации CVE, смещая фокус с оценки всех уязвимостей на приоритизацию тех, что несут реальную угрозу безопасности. Теперь экспертам станет проще выделять критические...

Двухфакторная аутентификация выходит за рамки привычного IT
16.04.2026 · Dark Reading

Двухфакторная аутентификация выходит за рамки привычного IT

Хакеры научились эффективно обходить системы безопасности за пределами привычных IT-периметров. Эксперты предлагают внедрять двухфакторную аутентификацию (2FA) для защиты физических объектов и...

Фильтры

Сбросить

Популярные теги