Экс-переговорщик по кибербезопасности признался в атаках BlackCat
21.04.2026 · BleepingComputer

Экс-переговорщик по кибербезопасности признался в атаках BlackCat

Бывший переговорщик компании по кибербезопасности DigitalMint Анджело Мартино признал вину в участии в атаках группировки BlackCat (ALPHV). 41-летний злоумышленник использовал свои профессиональные...

Единая платформа ProxySmart объединила SIM-фермы в 17 странах
21.04.2026 · Help Net Security

Единая платформа ProxySmart объединила SIM-фермы в 17 странах

Исследователи Infrawatch обнаружили глобальную сеть SIM-ферм, работающую через единую платформу ProxySmart из Минска. Инфраструктура охватывает 94 локации в 17 странах, где используются стойки с...

Android-троян NGate крадет данные карт через NFC
21.04.2026 · Help Net Security

Android-троян NGate крадет данные карт через NFC

Злоумышленники распространяют вредоносное ПО NGate через поддельное приложение HandyPay, используя функционал NFC для кражи платежных данных. Кампания, активная с ноября 2025 года, нацелена на...

Уязвимость в AI-агентах позволяет красть ключи через комментарии на GitHub
21.04.2026 · Cyber Security News

Уязвимость в AI-агентах позволяет красть ключи через комментарии на GitHub

Новая уязвимость «Comment and Control» позволяет проводить prompt-инъекции через комментарии и заголовки issue на GitHub. Под угрозой оказались популярные AI-инструменты: Claude Code, Gemini CLI и...

SideWinder крадет данные госструктур через фейковый просмотрщик PDF
21.04.2026 · Cyber Security News

SideWinder крадет данные госструктур через фейковый просмотрщик PDF

Хакерская группировка SideWinder атакует госучреждения Южной Азии, используя фальшивый просмотрщик PDF для Chrome и точную копию веб-почты Zimbra. Злоумышленники крадут учетные данные сотрудников,...

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом
21.04.2026 · The Hacker News

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом

CISA добавила восемь новых уязвимостей в каталог эксплуатируемых угроз (KEV), подтвердив их активное использование хакерами. В список вошли три критические бреши в Cisco Catalyst SD-WAN Manager и...

Безопасный ИИ: как новая технология шифрования защищает конфиденциальные данные
21.04.2026 · Help Net Security

Безопасный ИИ: как новая технология шифрования защищает конфиденциальные данные

Исследователи разработали новый уровень шифрования для безопасного использования ИИ-моделей в медицине и финансах. Технология многосторонних вычислений (MPC) разделяет данные на фрагменты, которые...

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши
21.04.2026 · Cyber Security News

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши

Опубликован PoC-эксплойт для уязвимости CVE-2026-33829 в Windows Snipping Tool, позволяющий красть NTLM-хэши через протокол ms-screensketch. Атака проходит незаметно для пользователя: достаточно...

Актуальные вакансии в ИБ: ищем экспертов по DevSecOps и Azure
21.04.2026 · Help Net Security

Актуальные вакансии в ИБ: ищем экспертов по DevSecOps и Azure

Компания BEWAHARVEST открыла вакансию Application Security Engineer для работы в гибридном формате. Специалисту предстоит внедрять инструменты SAST, DAST и SCA в пайплайны Azure DevOps для...

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию
21.04.2026 · Cyber Security News

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию

В популярном эмуляторе терминала iTerm2 для macOS обнаружена критическая уязвимость, позволяющая выполнить произвольный код через интеграцию с SSH. Атакующим достаточно заставить пользователя...

Британский хакер признался в краже криптовалюты на 1 миллион долларов
21.04.2026 · Cyber Security News

Британский хакер признался в краже криптовалюты на 1 миллион долларов

Британский хакер Тайлер Роберт Бьюкенен признал вину в масштабной схеме кражи криптовалюты на сумму не менее 1 миллиона долларов. Для атак на американские компании злоумышленник использовал...

Фильтры

Сбросить

Популярные теги