Новая атака на npm: самораспространяющийся зловред крадет токены разработчиков
22.04.2026 · BleepingComputer

Новая атака на npm: самораспространяющийся зловред крадет токены разработчиков

В экосистеме npm обнаружена новая атака на цепочку поставок, которая крадет токены аутентификации разработчиков и автоматически распространяется через скомпрометированные учетные записи....

Elastic внедряет ИБ-инструменты прямо в AI-ассистенты через протокол MCP
22.04.2026 · Help Net Security

Elastic внедряет ИБ-инструменты прямо в AI-ассистенты через протокол MCP

Elastic представила MCP Apps, которые интегрируют инструменты безопасности и мониторинга непосредственно в AI-чат-боты и среды разработки. Благодаря стандарту Model Context Protocol, специалисты...

Бэкдор DinDoor использует среду Deno для скрытного обхода защиты
22.04.2026 · Cyber Security News

Бэкдор DinDoor использует среду Deno для скрытного обхода защиты

Обнаружен новый бэкдор DinDoor, который использует среду исполнения Deno и установщики MSI для скрытного проникновения в системы. Злоумышленники эксплуатируют доверенные подписанные компоненты вместо...

Progress Software исправила критический обход WAF в MOVEit и LoadMaster
22.04.2026 · Help Net Security

Progress Software исправила критический обход WAF в MOVEit и LoadMaster

Progress Software устранила серию критических уязвимостей в продуктах MOVEit WAF и LoadMaster. Наиболее опасная брешь (CVE-2026-21876) позволяла злоумышленникам скрытно обходить механизмы межсетевого...

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm
22.04.2026 · Cyber Security News

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm

В репозитории npm обнаружены скомпрометированные пакеты Namastex.ai, зараженные бэкдором CanisterWorm. Вредоносный код автоматически распространяется по цепочке поставок, копируя тактику группировки...

Масштабная сеть ферм SIM-карт ProxySmart раскрыла данные в 17 странах
22.04.2026 · Cyber Security News

Масштабная сеть ферм SIM-карт ProxySmart раскрыла данные в 17 странах

Исследователи обнаружили масштабную сеть ProxySmart, состоящую из 87 открытых панелей управления в 17 странах. Эта инфраструктура объединяет 94 физические фермы SIM-карт, предоставляя услуги для...

Новый вайпер Lotus атакует энергетическую инфраструктуру Венесуэлы
22.04.2026 · The Hacker News

Новый вайпер Lotus атакует энергетическую инфраструктуру Венесуэлы

Исследователи Kaspersky обнаружили новый вайпер Lotus, который использовался для атак на энергетический сектор Венесуэлы в конце 2025 и начале 2026 года. Вредоносное ПО запускается с помощью двух...

Tencent выпустила ИИ-агента QClaw для Windows и macOS
22.04.2026 · Help Net Security

Tencent выпустила ИИ-агента QClaw для Windows и macOS

Tencent запустила международную бета-версию ИИ-агента QClaw для Windows и macOS. Программа, основанная на проекте OpenClaw, пока доступна только для первых 20 000 пользователей в Канаде, Японии,...

Фишинг снова лидер: хакеры совершенствуют атаки с помощью ИИ
22.04.2026 · Help Net Security

Фишинг снова лидер: хакеры совершенствуют атаки с помощью ИИ

Фишинг вернул себе статус основного способа проникновения в корпоративные сети в первом квартале 2026 года, на него приходится более трети всех атак. Злоумышленники также начали активно...

Linux-бэкдор GoGra прячет свою активность в трафике Microsoft Graph API
22.04.2026 · BleepingComputer

Linux-бэкдор GoGra прячет свою активность в трафике Microsoft Graph API

Обнаружен новый Linux-бэкдор GoGra, который использует Microsoft Graph API для связи с командным сервером через Outlook. Вредонос маскирует свои операции под легитимный трафик Microsoft, что...

Microsoft прокачала OneDrive: ИИ и новые инструменты контроля доступа
22.04.2026 · Help Net Security

Microsoft прокачала OneDrive: ИИ и новые инструменты контроля доступа

Microsoft обновила OneDrive, внедрив инструменты на базе ИИ для интеллектуальной сортировки файлов и расширенного контроля доступа. Эти изменения призваны автоматизировать рабочие процессы и...

Критическая уязвимость в Atlassian Bamboo: риск удаленного выполнения команд
22.04.2026 · Cyber Security News

Критическая уязвимость в Atlassian Bamboo: риск удаленного выполнения команд

Atlassian выпустила патчи для критической уязвимости в Bamboo Data Center и Server, позволяющей злоумышленникам выполнить произвольные команды в системе (CVE-2026-21571). Также устранена проблема,...

Фильтры

Сбросить

Популярные теги