Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере
28.04.2026 · Cyber Security News

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере

Хакеры запустили кампанию BlobPhish, которая использует API объектов Blob для скрытной кражи учетных данных через браузеры. Атака нацелена на пользователей Microsoft 365 и крупных финансовых платформ...

Checkmarx подтвердила утечку данных своих репозиториев в даркнет
28.04.2026 · Cyber Security News

Checkmarx подтвердила утечку данных своих репозиториев в даркнет

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub в даркнет. Инцидент стал следствием атаки на цепочку поставок, начавшейся еще 23 марта 2026 года. Сейчас эксперты совместно с...

Хакер из группировки Silk Typhoon экстрадирован из Италии в США
28.04.2026 · Cyber Security News

Хакер из группировки Silk Typhoon экстрадирован из Италии в США

34-летний гражданин КНР Сюй Цзэвэй был экстрадирован из Италии в США по обвинению в участии в масштабных хакерских атаках группировки Silk Typhoon. Подозреваемый уже предстал перед судом в Хьюстоне....

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак
28.04.2026 · Cyber Security News

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак

Хакерская группировка Silver Fox из Китая начала новую волну атак, рассылая поддельные уведомления о налоговых проверках и фальшивые обновления ПО. Жертвами стали как частные лица, так и компании по...

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели
28.04.2026 · Cyber Security News

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели

Хакерская группа Sandworm перешла на новую тактику скрытного закрепления в сетях с использованием SSH-туннелей поверх Tor. Этот метод обеспечивает злоумышленникам полную анонимность и долгосрочный...

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков
28.04.2026 · Cyber Security News

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков

Популярный Python-пакет elementary-data, имеющий более 1 миллиона загрузок в месяц, был скомпрометирован хакерами. Злоумышленники внедрили вредоносный код в версию 0.23.3 на PyPI и отравленные...

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive
28.04.2026 · Cyber Security News

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive

Иранская хакерская группировка OilRig (APT34) начала использовать стеганографию для скрытия конфигураций своих командных серверов. Злоумышленники внедряют зашифрованные данные в обычные...

GlassWorm атакует через 73 вредоносных расширения в OpenVSX
27.04.2026 · BleepingComputer

GlassWorm атакует через 73 вредоносных расширения в OpenVSX

Кампания GlassWorm вернулась: злоумышленники загрузили в репозиторий OpenVSX 73 расширения с «спящим» вредоносным кодом. Вредоносы активируются после автоматического обновления, что позволяет хакерам...

Checkmarx подтвердила утечку данных из своих репозиториев после атаки
27.04.2026 · The Hacker News

Checkmarx подтвердила утечку данных из своих репозиториев после атаки

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub после мартовской атаки на цепочку поставок. Похищенная информация была опубликована злоумышленниками в даркнете. Это событие...

Новая вредоносная кампания использует поэтапную доставку для обхода защиты
27.04.2026 · Cyber Security News

Новая вредоносная кампания использует поэтапную доставку для обхода защиты

Новая вредоносная кампания атакует сотрудников государственных ведомств Пакистана, включая Punjab Safe Cities Authority, через фишинговые письма. Злоумышленники используют сложную обфускацию и...

Хакеры атакуют индийских налогоплательщиков через фишинговые сайты
27.04.2026 · Cyber Security News

Хакеры атакуют индийских налогоплательщиков через фишинговые сайты

Злоумышленники запустили фишинговую кампанию, имитирующую официальный портал Налогового управления Индии. Под предлогом срочных уведомлений жертв заставляют скачивать файлы, содержащие вредоносное...

Хакеры PhantomCore атакуют российские серверы TrueConf
27.04.2026 · The Hacker News

Хакеры PhantomCore атакуют российские серверы TrueConf

Хакерская группировка PhantomCore активно атакует российские серверы TrueConf, эксплуатируя цепочку из трех критических уязвимостей. С сентября 2025 года злоумышленники используют этот вектор для...

Фильтры

Сбросить

Популярные теги