Хакеры используют фейковые CAPTCHA для кражи денег через платные SMS
24.04.2026 · Cyber Security News

Хакеры используют фейковые CAPTCHA для кражи денег через платные SMS

Хакеры начали использовать поддельные страницы CAPTCHA для обмана пользователей. При прохождении «проверки» жертва незаметно отправляет платные международные SMS, которые списываются со счета...

Более 10 000 серверов Zimbra под угрозой активных XSS-атак
24.04.2026 · BleepingComputer

Более 10 000 серверов Zimbra под угрозой активных XSS-атак

Более 10 000 серверов Zimbra Collaboration Suite остаются уязвимыми перед активными XSS-атаками. Злоумышленники эксплуатируют критическую уязвимость, позволяющую перехватывать данные пользователей...

ИИ-фишинг стал главным оружием киберпреступников
24.04.2026 · Dark Reading

ИИ-фишинг стал главным оружием киберпреступников

За последние полгода киберпреступники перешли от массовых рассылок к высокоперсонализированным атакам с использованием ИИ. Фишинг стал главным инструментом злоумышленников для проникновения в...

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт
24.04.2026 · Cyber Security News

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт

Исследователи обнаружили вредоносный PowerShell-скрипт на Pastebin, который крадет сессии Telegram с десктопных и веб-клиентов. Скрипт маскируется под обычное обновление системы Windows, что...

Конец эры паролей: NCSC рекомендует перейти на passkeys
24.04.2026 · Help Net Security

Конец эры паролей: NCSC рекомендует перейти на passkeys

Национальный центр кибербезопасности (NCSC) официально призвал пользователей отказаться от паролей в пользу passkeys. Теперь этот метод аутентификации признан приоритетным стандартом безопасности,...

Хакеры атакуют разработчиков через фейковые собеседования
24.04.2026 · Cyber Security News

Хакеры атакуют разработчиков через фейковые собеседования

Хакерская группировка Void Dokkaebi (Famous Chollima) использует поддельные собеседования для внедрения вредоносного ПО в рабочие среды разработчиков. Под видом тестового задания кандидатов просят...

Непрямые инъекции промптов: новая угроза для ИИ-агентов
24.04.2026 · Help Net Security

Непрямые инъекции промптов: новая угроза для ИИ-агентов

Исследователи Google и Forcepoint зафиксировали реальные случаи использования «непрямых инъекций промптов» для атаки на AI-агентов. Злоумышленники прячут скрытые команды на обычных веб-страницах,...

AI-агенты и разрыв полномочий: как взять под контроль делегированные права
24.04.2026 · The Hacker News

AI-агенты и разрыв полномочий: как взять под контроль делегированные права

AI-агенты создают в корпоративной безопасности «разрыв в полномочиях», так как они действуют на основе делегированных прав, а не собственной автономности. Проблема заключается в отсутствии контроля...

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз
24.04.2026 · The Hacker News

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз

В App Store обнаружили 26 фальшивых криптокошельков, которые крадут сид-фразы и приватные ключи пользователей. При запуске приложения перенаправляют жертв на вредоносные сайты, маскирующиеся под...

Уязвимость в IP-камерах Xiongmai: полный контроль без пароля
24.04.2026 · Cyber Security News

Уязвимость в IP-камерах Xiongmai: полный контроль без пароля

Обнаружена критическая уязвимость CVE-2025-65856 в IP-камерах Hangzhou Xiongmai (модель XM530), позволяющая злоумышленникам обходить аутентификацию и получать удаленный доступ. CISA уже выпустила...

Критическая уязвимость в Python под Windows: риск записи в память
24.04.2026 · Cyber Security News

Критическая уязвимость в Python под Windows: риск записи в память

В библиотеке asyncio для Windows обнаружена критическая уязвимость CVE-2026-3298, связанная с некорректной обработкой сетевых сокетов. Ошибка в методе sock_recvfrom_into позволяет злоумышленникам...

Microsoft разрешила корпоративным админам удалять Copilot
24.04.2026 · BleepingComputer

Microsoft разрешила корпоративным админам удалять Copilot

Microsoft официально разрешила системным администраторам удалять Copilot с корпоративных устройств. Новая политика управления стала доступна после апрельского обновления Patch Tuesday. Теперь...

Фильтры

Сбросить

Популярные теги