Хакеры из КНДР атакуют пользователей Facebook через RokRAT
13.04.2026 · The Hacker News

Хакеры из КНДР атакуют пользователей Facebook через RokRAT

Северокорейская хакерская группировка APT37 (ScarCruft) начала новую кампанию через Facebook, используя социальную инженерию для распространения трояна RokRAT. Злоумышленники добавляются в друзья к...

OpenAI отозвала сертификат macOS из-за вредоносной библиотеки Axios
13.04.2026 · The Hacker News

OpenAI отозвала сертификат macOS из-за вредоносной библиотеки Axios

OpenAI отозвала сертификат подписи своих macOS-приложений после инцидента с цепочкой поставок, произошедшего 31 марта. В ходе автоматизированного процесса GitHub Actions была загружена вредоносная...

Сайт CPUID взломан: популярные утилиты заражены трояном STX RAT
12.04.2026 · The Hacker News

Сайт CPUID взломан: популярные утилиты заражены трояном STX RAT

Хакеры скомпрометировали сайт CPUID и около суток распространяли вредоносные версии популярных утилит CPU-Z и HWMonitor. Скачанные в этот период инсталляторы заражали системы трояном удаленного...

Adobe устранила активно используемую уязвимость в Acrobat Reader
12.04.2026 · The Hacker News

Adobe устранила активно используемую уязвимость в Acrobat Reader

Adobe выпустила экстренное обновление для устранения критической уязвимости CVE-2026-34621 в Acrobat Reader, которая уже активно эксплуатируется злоумышленниками. Уязвимость получила оценку 8.6 по...

Утечка в Hims: медицинские данные пациентов попали к хакерам
10.04.2026 · Dark Reading

Утечка в Hims: медицинские данные пациентов попали к хакерам

Телемедицинская платформа Hims столкнулась с утечкой данных, в результате которой в руки злоумышленников попала конфиденциальная информация о здоровье пациентов (PHI). Инцидент ставит под угрозу...

Как хакеры маскируют взломы под обычную офисную работу
10.04.2026 · Dark Reading

Как хакеры маскируют взломы под обычную офисную работу

Хакеры все чаще имитируют легитимную активность пользователей для кражи учетных данных, что делает атаки практически незаметными для стандартных систем мониторинга. Командам кибербезопасности...

FINRA создает центр для борьбы с киберугрозами в финансовой сфере
10.04.2026 · Dark Reading

FINRA создает центр для борьбы с киберугрозами в финансовой сфере

FINRA запустила Центр финансовой разведки (Financial Intelligence Fusion Center) для борьбы с киберугрозами и финансовым мошенничеством. Новое подразделение сфокусируется на оперативном обмене...

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE
10.04.2026 · The Hacker News

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE

Кампания GlassWorm эволюционировала: теперь злоумышленники используют вредоносный дроппер, написанный на языке Zig, для скрытного заражения всех IDE на компьютере разработчика. Вектором атаки стало...

Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?
10.04.2026 · Dark Reading

Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?

Компания Anthropic представила модель Mythos Preview, способную находить и эксплуатировать критические уязвимости нулевого дня. Разработчики утверждают, что в систему уже встроены защитные механизмы...

AI-расширения для браузеров — новая угроза для корпоративной безопасности
10.04.2026 · The Hacker News

AI-расширения для браузеров — новая угроза для корпоративной безопасности

Исследователи LayerX предупреждают, что AI-расширения для браузеров стали новой «слепой зоной» корпоративной безопасности. В отличие от других инструментов, эти дополнения часто остаются вне контроля...

Chrome 146 защищает сессии пользователей от кражи
10.04.2026 · The Hacker News

Chrome 146 защищает сессии пользователей от кражи

Google внедрил технологию Device Bound Session Credentials (DBSC) в Chrome 146 для пользователей Windows. Функция привязывает сессии браузера к конкретному устройству, что делает бесполезными...

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета
10.04.2026 · The Hacker News

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета

Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...

Фильтры

Сбросить

Популярные теги