Китайская APT-группировка шпионит за Монголией через облачные сервисы
24.04.2026 · Dark Reading

Китайская APT-группировка шпионит за Монголией через облачные сервисы

Китайская APT-группировка проводит шпионскую кампанию против Монголии, используя легитимные облачные сервисы для управления атаками. Злоумышленники эксплуатируют Microsoft Outlook, Slack, Discord и...

Tropic Trooper атакует роутеры: новая стратегия китайских хакеров
24.04.2026 · Dark Reading

Tropic Trooper атакует роутеры: новая стратегия китайских хакеров

Китайская APT-группировка Tropic Trooper расширила свой инструментарий и теперь атакует домашние роутеры для проникновения в корпоративные сети. Основной целью злоумышленников стали организации в...

Косвенные инъекции промптов: угрозы для ИИ выходят в «дикую природу»
23.04.2026 · Google Security Blog

Косвенные инъекции промптов: угрозы для ИИ выходят в «дикую природу»

Google проанализировала реальную активность злоумышленников, использующих косвенные инъекции промптов (IPI) для манипуляции ИИ-агентами через веб-контент. Исследование показало, что пока большинство...

Хакеры из КНДР под видом IT-специалистов внедряются в зарубежные компании
23.04.2026 · Cyber Security News

Хакеры из КНДР под видом IT-специалистов внедряются в зарубежные компании

Хакеры из КНДР внедрились в глобальные IT-компании, маскируясь под удаленных разработчиков ради получения зарплаты. Полученные средства напрямую финансируют ракетно-ядерную программу Пхеньяна. Эта...

Hacking-атака через npm: Hugging Face превратили в инструмент для кражи данных
23.04.2026 · Cyber Security News

Hacking-атака через npm: Hugging Face превратили в инструмент для кражи данных

Хакеры распространяют вредоносный пакет js-logger-pack в npm, используя платформу Hugging Face как CDN для доставки зловредов и хранения украденных данных. Этот метод позволяет злоумышленникам...

Хакеры Trigona ускорились: новый инструмент для кражи данных
23.04.2026 · BleepingComputer

Хакеры Trigona ускорились: новый инструмент для кражи данных

Группировка Trigona начала использовать кастомный инструмент командной строки для ускоренной кражи данных из скомпрометированных сетей. Новое ПО автоматизирует процесс поиска и вывода файлов,...

Хакеры Lazarus атакуют разработчиков через фейковые тестовые задания
23.04.2026 · Cyber Security News

Хакеры Lazarus атакуют разработчиков через фейковые тестовые задания

Хакеры из северокорейской группировки Lazarus (HexagonalRodent) атакуют разработчиков через фальшивые собеседования и вредоносные тестовые задания. Злоумышленники используют ИИ для убедительности и...

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams
23.04.2026 · The Hacker News

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams

Новая хакерская группа UNC6692 использует Microsoft Teams для фишинговых атак под видом IT-поддержки. Злоумышленники рассылают приглашения в чат, чтобы убедить жертв запустить вредоносное ПО из...

Bitwarden CLI скомпрометирован через цепочку поставок npm
23.04.2026 · Cyber Security News

Bitwarden CLI скомпрометирован через цепочку поставок npm

Хакеры скомпрометировали версию 2026.4.0 утилиты Bitwarden CLI, внедрив вредоносный файл bw1.js через цепочку поставок GitHub Actions. Инцидент подвергает риску кражи учетных данных тысячи...

Хакеры из КНДР начали использовать ИИ для скрытных атак на разработчиков
23.04.2026 · Help Net Security

Хакеры из КНДР начали использовать ИИ для скрытных атак на разработчиков

Хакерская группировка HexagonalRodent, связанная с КНДР, начала активно использовать генеративный ИИ для проведения сложных атак. Злоумышленники нацелились на разработчиков ПО, автоматизируя...

Уязвимость в памяти ИИ Anthropic: риски безопасности для агентов
23.04.2026 · Dark Reading

Уязвимость в памяти ИИ Anthropic: риски безопасности для агентов

Компания Cisco обнаружила и устранила критическую уязвимость в системе памяти ИИ-агентов Anthropic. Ошибка позволяла манипулировать данными, которые модель использует для контекста взаимодействия с...

Фильтры

Сбросить

Популярные теги