Новый вариант Mirai атакует видеорегистраторы TBK для создания ботнета
19.04.2026 · Cyber Security News

Новый вариант Mirai атакует видеорегистраторы TBK для создания ботнета

Новый вариант ботнета Mirai, получивший название Nexcorium, активно атакует видеорегистраторы TBK через известную уязвимость внедрения команд. Хакеры используют взломанные устройства для расширения...

Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google
19.04.2026 · Cyber Security News

Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google

Исследователи обнаружили, что из-за ошибки в конфигурации файлового хостинга Fiverr личные данные пользователей, включая налоговые формы, оказались в открытом доступе и индексируются Google. Инцидент...

Хакеры имитируют техподдержку в Microsoft Teams для кражи данных
19.04.2026 · Microsoft Security Blog

Хакеры имитируют техподдержку в Microsoft Teams для кражи данных

Злоумышленники используют функцию внешнего взаимодействия в Microsoft Teams, чтобы выдавать себя за сотрудников техподдержки и получать удаленный доступ к устройствам пользователей. Под видом...

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код
19.04.2026 · BleepingComputer

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код

В популярной библиотеке protobuf.js обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный JavaScript-код. Исследователи уже опубликовали PoC-эксплойт, подтверждающий...

OpenAI открывает доступ к модели GPT-5.4-Cyber для защиты критической ИТ-среды
19.04.2026 · Cyber Security News

OpenAI открывает доступ к модели GPT-5.4-Cyber для защиты критической ИТ-среды

OpenAI расширила программу Trusted Access for Cyber, предоставив избранным организациям доступ к специализированной модели GPT-5.4-Cyber. Инструмент предназначен для усиления защиты критической...

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году
18.04.2026 · Cyber Security News

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году

Исследователи Censys обнаружили, что в 2026 году к сети все еще открыто подключено около 6 миллионов FTP-серверов. Несмотря на то, что количество таких узлов сократилось на 40% по сравнению с 2024...

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт
18.04.2026 · Cyber Security News

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт

Опубликован PoC-эксплойт для критической уязвимости CVE-2026-39808 в FortiSandbox. Брешь позволяет неавторизованному злоумышленнику удаленно выполнять произвольные команды с правами root. Уязвимость...

NIST сокращает работу с CVE: что делать ИБ-командам
17.04.2026 · Dark Reading

NIST сокращает работу с CVE: что делать ИБ-командам

NIST сокращает ресурсы на обогащение данных в базе CVE, из-за чего тысячи уязвимостей остаются без должного анализа и классификации. На помощь приходят отраслевые коалиции и независимые эксперты,...

Tycoon 2FA: новая угроза через фишинг кодов активации устройств
17.04.2026 · Dark Reading

Tycoon 2FA: новая угроза через фишинг кодов активации устройств

Хакерская группировка Tycoon 2FA сменила тактику и перешла на фишинг через коды активации устройств (device code phishing). Злоумышленники заставляют пользователей самостоятельно вводить легитимные...

Уязвимость в роутерах TP-Link: хакеры распространяют ботнет Mirai
17.04.2026 · Cyber Security News

Уязвимость в роутерах TP-Link: хакеры распространяют ботнет Mirai

Хакеры активно используют уязвимость CVE-2023-33538 для заражения роутеров TP-Link вредоносным ПО на базе ботнета Mirai. Атака направлена на устаревшие модели, такие как TL-WR940N, которые больше не...

ИИ превращает старые уязвимости в новую угрозу
17.04.2026 · Dark Reading

ИИ превращает старые уязвимости в новую угрозу

ИИ не столько создает новые угрозы, сколько радикально масштабирует старые уязвимости, делая их эксплуатацию проще и быстрее. Теперь любой классический баг в коде становится мощным инструментом в...

Уязвимость в marimo: хакеры распространяют блокчейн-бэкдор через Hugging Face
17.04.2026 · Cyber Security News

Уязвимость в marimo: хакеры распространяют блокчейн-бэкдор через Hugging Face

Хакеры начали использовать критическую уязвимость CVE-2026-39987 в платформе marimo для внедрения бэкдора на базе блокчейна. Атака нацелена на разработчиков, использующих Hugging Face, и позволяет...

Фильтры

Сбросить

Популярные теги