NIST меняет подход к работе с CVE: фокус на критические уязвимости
16.04.2026 · Dark Reading

NIST меняет подход к работе с CVE: фокус на критические уязвимости

NIST обновляет подход к классификации CVE, смещая фокус с оценки всех уязвимостей на приоритизацию тех, что несут реальную угрозу безопасности. Теперь экспертам станет проще выделять критические...

Новый ботнет PowMix атакует компании в Чехии
16.04.2026 · The Hacker News

Новый ботнет PowMix атакует компании в Чехии

Исследователи обнаружили новый ботнет PowMix, который с декабря 2025 года атакует сотрудников компаний в Чехии. Вредонос использует рандомизированные интервалы передачи сигналов для связи с...

Двухфакторная аутентификация выходит за рамки привычного IT
16.04.2026 · Dark Reading

Двухфакторная аутентификация выходит за рамки привычного IT

Хакеры научились эффективно обходить системы безопасности за пределами привычных IT-периметров. Эксперты предлагают внедрять двухфакторную аутентификацию (2FA) для защиты физических объектов и...

Microsoft обновляет сертификаты Secure Boot: что нужно знать
16.04.2026 · Dark Reading

Microsoft обновляет сертификаты Secure Boot: что нужно знать

Microsoft предупреждает о скором истечении срока действия оригинальных сертификатов безопасности Windows Secure Boot. Обновление затронет практически всю экосистему Windows, требуя масштабной...

ThreatsDay: уязвимости в Defender, SonicWall и старый баг в Excel
16.04.2026 · The Hacker News

ThreatsDay: уязвимости в Defender, SonicWall и старый баг в Excel

Свежий дайджест ThreatsDay освещает критические уязвимости: от 0-day в Microsoft Defender и брутфорс-атак на SonicWall до RCE в Excel, существующей уже 17 лет. Эти инциденты затрагивают широкий...

Как забытые API-ключи и сервисные аккаунты становятся дырами в облачной защите
16.04.2026 · The Hacker News

Как забытые API-ключи и сервисные аккаунты становятся дырами в облачной защите

В 2024 году 68% утечек в облачных средах произошли из-за скомпрометированных сервисных аккаунтов и забытых API-ключей, а не из-за фишинга или слабых паролей. На каждого сотрудника компании сейчас...

Cisco устранила критические уязвимости в Webex и Identity Services
16.04.2026 · The Hacker News

Cisco устранила критические уязвимости в Webex и Identity Services

Cisco выпустила критические патчи для устранения четырех уязвимостей в сервисах Identity Services и Webex. Ошибки позволяют злоумышленникам удаленно выполнять произвольный код и выдавать себя за...

Хакеры UAC-0247 атакуют украинские больницы и госучреждения
16.04.2026 · The Hacker News

Хакеры UAC-0247 атакуют украинские больницы и госучреждения

Хакерская группировка UAC-0247 развернула кампанию по краже данных, нацеленную на государственные органы и медицинские учреждения Украины. В ходе атак, зафиксированных с марта по апрель,...

Шестилетняя кампания вымогателей: под ударом малый бизнес в Турции
16.04.2026 · Dark Reading

Шестилетняя кампания вымогателей: под ударом малый бизнес в Турции

Шестилетняя кампания шифровальщиков продолжает атаковать турецкие домохозяйства и малый бизнес. В отличие от громких атак на корпорации, эти инциденты остаются в тени, что позволяет злоумышленникам...

Уязвимости в цифровых цепочках поставок: новые вызовы для компаний Азии
15.04.2026 · Dark Reading

Уязвимости в цифровых цепочках поставок: новые вызовы для компаний Азии

Азиатские компании столкнулись с новыми вызовами в безопасности цифровых цепочек поставок из-за разрозненных региональных регуляций и глубокой интеграции ИИ. Сложная структура экосистем региона...

Хакеры используют платформу n8n для обхода защиты в фишинговых атаках
15.04.2026 · The Hacker News

Хакеры используют платформу n8n для обхода защиты в фишинговых атаках

Злоумышленники используют платформу автоматизации n8n для рассылки фишинговых писем и доставки вредоносного ПО. Благодаря легитимной инфраструктуре сервиса, атаки успешно обходят традиционные фильтры...

Критическая уязвимость в nginx-ui: хакеры получили способ захвата серверов
15.04.2026 · The Hacker News

Критическая уязвимость в nginx-ui: хакеры получили способ захвата серверов

Обнаружена критическая уязвимость CVE-2026-33032 в инструменте управления nginx-ui, которая уже активно эксплуатируется злоумышленниками. Брешь с оценкой 9.8 по шкале CVSS позволяет полностью...

Фильтры

Сбросить

Популярные теги