VECT 2.0: шифровальщик, который необратимо уничтожает файлы
28.04.2026 · The Hacker News

VECT 2.0: шифровальщик, который необратимо уничтожает файлы

Новая версия шифровальщика VECT 2.0 оказалась опаснее, чем кажется: из-за критической ошибки в коде файлы размером более 131 КБ безвозвратно уничтожаются вместо шифрования. Угроза актуальна для...

Как хакеры учатся скрываться: новые методички по OPSEC в даркнете
28.04.2026 · BleepingComputer

Как хакеры учатся скрываться: новые методички по OPSEC в даркнете

Хакерские группировки начали массово распространять структурированные инструкции по OPSEC для скрытной работы в сетях. Эти руководства описывают методы создания многоуровневой инфраструктуры и...

APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen
28.04.2026 · Cyber Security News

APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen

Хакерская группировка APT28 активно использует уязвимость нулевого клика (CVE-2026-32202) для обхода защиты Windows Defender SmartScreen. Брешь возникла из-за неполного исправления предыдущей ошибки...

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак
28.04.2026 · Cyber Security News

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак

Хакерская группировка Silver Fox из Китая начала новую волну атак, рассылая поддельные уведомления о налоговых проверках и фальшивые обновления ПО. Жертвами стали как частные лица, так и компании по...

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код
28.04.2026 · The Hacker News

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код

Исследователи обнаружили критическую уязвимость CVE-2026-25874 в популярной платформе Hugging Face LeRobot, имеющей почти 24 000 звезд на GitHub. Ошибка связана с небезопасной десериализацией данных...

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей
28.04.2026 · The Hacker News

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей

Эпоха «нулевого окна» наступила: использование ИИ-моделей вроде Claude Mythos позволяет находить и эксплуатировать уязвимости быстрее, чем компании успевают выпускать патчи. Традиционные методы...

Microsoft: баг в уведомлениях безопасности при открытии RDP-файлов
28.04.2026 · BleepingComputer

Microsoft: баг в уведомлениях безопасности при открытии RDP-файлов

Microsoft подтвердила баг, из-за которого новые предупреждения безопасности при открытии RDP-файлов отображаются некорректно. Проблема затрагивает пользователей Windows, у которых включена...

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков
28.04.2026 · Cyber Security News

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков

Популярный Python-пакет elementary-data, имеющий более 1 миллиона загрузок в месяц, был скомпрометирован хакерами. Злоумышленники внедрили вредоносный код в версию 0.23.3 на PyPI и отравленные...

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий
28.04.2026 · Cyber Security News

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий

Исследователи SCYTHE Labs обнаружили, что Windows Remote Desktop сохраняет фрагменты изображений сессий, которые злоумышленники могут восстановить в полноценные скриншоты. Для атаки не требуются...

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных
28.04.2026 · Cyber Security News

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных

В AI-фреймворке OpenClaw (ранее известном как Clawdbot и Moltbot) обнаружены три уязвимости среднего уровня критичности. Ошибки в npm-пакете позволяют злоумышленникам обходить политики безопасности,...

Новый инструмент обходит ML-защиту Linux с эффективностью 67%
28.04.2026 · Cyber Security News

Новый инструмент обходит ML-защиту Linux с эффективностью 67%

Исследователи из Чешского технического университета создали генератор, который модифицирует Linux ELF-файлы, сохраняя их работоспособность. Инструмент позволяет вредоносному ПО обходить ML-детекторы...

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp
28.04.2026 · Cyber Security News

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp

Новый Android-троян KYCShadow атакует пользователей банков в Индии через поддельные процессы KYC. Злоумышленники распространяют вредоносное ПО через WhatsApp, маскируя его под официальное приложение...

Фильтры

Сбросить

Популярные теги