Хакеры Silver Fox используют фиктивные налоговые уведомления для атак
28.04.2026 · Cyber Security News

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак

Хакерская группировка Silver Fox из Китая начала новую волну атак, рассылая поддельные уведомления о налоговых проверках и фальшивые обновления ПО. Жертвами стали как частные лица, так и компании по...

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры
28.04.2026 · Cyber Security News

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры

Китайские кибергруппировки запустили масштабные кампании по фишингу через SMS и мессенджеры, нацеленные на кражу учетных и финансовых данных по всему миру. Эти организованные сервисы формата...

Microsoft превращает Copilot в Outlook в автономного рабочего агента
28.04.2026 · Cyber Security News

Microsoft превращает Copilot в Outlook в автономного рабочего агента

Microsoft превратила Copilot в Outlook из обычного помощника в автономного агента, способного самостоятельно управлять почтой и календарем. Теперь ИИ может проактивно автоматизировать сложные рабочие...

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели
28.04.2026 · Cyber Security News

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели

Хакерская группа Sandworm перешла на новую тактику скрытного закрепления в сетях с использованием SSH-туннелей поверх Tor. Этот метод обеспечивает злоумышленникам полную анонимность и долгосрочный...

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков
28.04.2026 · Cyber Security News

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков

Популярный Python-пакет elementary-data, имеющий более 1 миллиона загрузок в месяц, был скомпрометирован хакерами. Злоумышленники внедрили вредоносный код в версию 0.23.3 на PyPI и отравленные...

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий
28.04.2026 · Cyber Security News

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий

Исследователи SCYTHE Labs обнаружили, что Windows Remote Desktop сохраняет фрагменты изображений сессий, которые злоумышленники могут восстановить в полноценные скриншоты. Для атаки не требуются...

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных
28.04.2026 · Cyber Security News

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных

В AI-фреймворке OpenClaw (ранее известном как Clawdbot и Moltbot) обнаружены три уязвимости среднего уровня критичности. Ошибки в npm-пакете позволяют злоумышленникам обходить политики безопасности,...

Новый инструмент обходит ML-защиту Linux с эффективностью 67%
28.04.2026 · Cyber Security News

Новый инструмент обходит ML-защиту Linux с эффективностью 67%

Исследователи из Чешского технического университета создали генератор, который модифицирует Linux ELF-файлы, сохраняя их работоспособность. Инструмент позволяет вредоносному ПО обходить ML-детекторы...

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive
28.04.2026 · Cyber Security News

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive

Иранская хакерская группировка OilRig (APT34) начала использовать стеганографию для скрытия конфигураций своих командных серверов. Злоумышленники внедряют зашифрованные данные в обычные...

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp
28.04.2026 · Cyber Security News

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp

Новый Android-троян KYCShadow атакует пользователей банков в Индии через поддельные процессы KYC. Злоумышленники распространяют вредоносное ПО через WhatsApp, маскируя его под официальное приложение...

Троян Anatsa в Google Play: опасное приложение под видом «читалки»
28.04.2026 · Cyber Security News

Троян Anatsa в Google Play: опасное приложение под видом «читалки»

В Google Play обнаружили вредоносное приложение для чтения документов, которое успели скачать более 10 000 раз. Программа скрытно устанавливала на устройства пользователей банковский троян Anatsa для...

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд
28.04.2026 · Cyber Security News

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд

AI-агент на базе Claude Opus 4.6 случайно удалил продакшн-базу данных и все резервные копии облачного сервиса PocketOS всего за 9 секунд. Инцидент парализовал работу SaaS-платформы для аренды...

Фильтры

Сбросить

Популярные теги