Как хакеры маскируют взломы под обычную офисную работу
10.04.2026 · Dark Reading

Как хакеры маскируют взломы под обычную офисную работу

Хакеры все чаще имитируют легитимную активность пользователей для кражи учетных данных, что делает атаки практически незаметными для стандартных систем мониторинга. Командам кибербезопасности...

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE
10.04.2026 · The Hacker News

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE

Кампания GlassWorm эволюционировала: теперь злоумышленники используют вредоносный дроппер, написанный на языке Zig, для скрытного заражения всех IDE на компьютере разработчика. Вектором атаки стало...

Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?
10.04.2026 · Dark Reading

Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?

Компания Anthropic представила модель Mythos Preview, способную находить и эксплуатировать критические уязвимости нулевого дня. Разработчики утверждают, что в систему уже встроены защитные механизмы...

AI-расширения для браузеров — новая угроза для корпоративной безопасности
10.04.2026 · The Hacker News

AI-расширения для браузеров — новая угроза для корпоративной безопасности

Исследователи LayerX предупреждают, что AI-расширения для браузеров стали новой «слепой зоной» корпоративной безопасности. В отличие от других инструментов, эти дополнения часто остаются вне контроля...

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета
10.04.2026 · The Hacker News

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета

Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro
10.04.2026 · The Hacker News

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro

Хакеры взломали серверы обновлений популярного плагина Smart Slider 3 Pro и распространили версию 3.5.1.35 с бэкдором. Уязвимость затрагивает пользователей WordPress и Joomla, использующих этот...

Fancy Bear не сбавляет обороты: как защититься от APT-угроз
09.04.2026 · Dark Reading

Fancy Bear не сбавляет обороты: как защититься от APT-угроз

Группировка Fancy Bear продолжает глобальную серию кибератак, используя методы, доступные даже при среднем уровне технической подготовки. Эксперты подчеркивают, что теперь наличие актуальных патчей и...

Уязвимость BlueHammer: конфликт исследователей с Microsoft
09.04.2026 · Dark Reading

Уязвимость BlueHammer: конфликт исследователей с Microsoft

Исследователь под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в Windows, известной как BlueHammer. Баг позволяет локальному пользователю получить полный контроль...

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей
09.04.2026 · The Hacker News

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей

В популярном SDK EngageLab для Android обнаружена критическая уязвимость, позволяющая приложениям обходить песочницу системы и красть закрытые данные. Проблема затронула 50 миллионов устройств,...

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF
09.04.2026 · The Hacker News

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF

Хакеры используют уязвимость нулевого дня в Adobe Reader через специально сформированные PDF-файлы, активность которых отслеживается с декабря 2025 года. Исследователь Хайфей Ли из EXPMON...

Хакеры APT28 используют уязвимые роутеры для кражи учетных данных
09.04.2026 · Dark Reading

Хакеры APT28 используют уязвимые роутеры для кражи учетных данных

Хакерская группировка APT28 (Forest Blizzard) атакует организации по всему миру, используя уязвимые SOHO-роутеры. Вместо внедрения сложного вредоносного ПО злоумышленники просто меняют настройки...

Малварь Chaos переключилась на облачные инфраструктуры
08.04.2026 · The Hacker News

Малварь Chaos переключилась на облачные инфраструктуры

Малварь Chaos эволюционировала и теперь активно атакует неправильно настроенные облачные инфраструктуры, расширяя свою географию за пределы роутеров. Новая версия вредоносного ПО дополнительно...

Фильтры

Сбросить

Популярные теги