Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам
21.04.2026 · Cyber Security News

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам

CISA предупредила о критических уязвимостях в умных садах Gardyn Home Kit с оценкой опасности 9,3 балла. Ошибки позволяют неавторизованным злоумышленникам полностью перехватить удаленный контроль над...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке
20.04.2026 · Cyber Security News

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке

Хакеры начали новую кампанию, распространяя через один замаскированный загрузчик сразу два вредоносных компонента: троян удаленного доступа Gh0st RAT и рекламное ПО CloverPlus. Жертвы получают...

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО
20.04.2026 · Cyber Security News

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО

Хакеры запустили кампанию Operation PhantomCLR, использующую легитимную утилиту Intel для скрытного распространения вредоносного ПО. Злоумышленники применяют технику AppDomain Hijacking, которая...

Ransomware Gentlemen берет на вооружение ботнет SystemBC
20.04.2026 · BleepingComputer

Ransomware Gentlemen берет на вооружение ботнет SystemBC

Группировка Gentlemen начала использовать прокси-ботнет SystemBC для атак на корпоративные сети. Исследователи обнаружили сеть из более чем 1570 зараженных узлов, задействованных в этих операциях....

Хакеры из КНДР атакуют криптоэкспертов через фейковые звонки в Zoom и Teams
20.04.2026 · Cyber Security News

Хакеры из КНДР атакуют криптоэкспертов через фейковые звонки в Zoom и Teams

Северокорейская группировка UNC1069 атакует специалистов в сфере криптовалют и Web3 через фальшивые звонки в Zoom и Microsoft Teams. Злоумышленники притворяются представителями венчурных фондов,...

Хакеры взломали сайт Seiko USA и требуют выкуп за данные клиентов
20.04.2026 · BleepingComputer

Хакеры взломали сайт Seiko USA и требуют выкуп за данные клиентов

Хакеры взломали официальный сайт Seiko USA, заменив главную страницу сообщением о краже базы данных клиентов Shopify. Злоумышленники требуют выкуп и угрожают опубликовать украденные персональные...

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели
20.04.2026 · The Hacker News

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели

В высокопроизводительном фреймворке SGLang обнаружена критическая уязвимость CVE-2026-5760 с оценкой 9.8 по шкале CVSS. Злоумышленники могут выполнить произвольный код на сервере, используя...

Иранская разведка скрывается за тремя фиктивными хакерскими группами
20.04.2026 · Cyber Security News

Иранская разведка скрывается за тремя фиктивными хакерскими группами

Исследователи выяснили, что три якобы независимые хакерские группировки — Homeland Justice, Karma и Handala — на самом деле являются проектами иранского Министерства разведки и безопасности (MOIS)....

Уязвимость в Lovable AI открыла доступ к данным тысяч проектов
20.04.2026 · Cyber Security News

Уязвимость в Lovable AI открыла доступ к данным тысяч проектов

Популярный AI-конструктор приложений Lovable допустил критическую уязвимость BOLA, которая позволила посторонним получать доступ к данным тысяч проектов. В открытом доступе оказались исходный код,...

Microsoft усиливает защиту Dynamics 365 и Power Platform
20.04.2026 · Microsoft Security Blog

Microsoft усиливает защиту Dynamics 365 и Power Platform

Microsoft внедряет архитектурные изменения в Dynamics 365 и Power Platform для защиты от оппортунистических кибератак. Компания делает упор на отказ от использования статических учетных данных и...

Фильтры

Сбросить

Популярные теги