Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок
27.04.2026 · The Hacker News

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок

Неделя в кибербезопасности прошла под знаком возвращения старых угроз: от вредоносного ПО Fast16 и опасных расширений до эксплуатации инструментов удаленного доступа. Злоумышленники продолжают...

Стилер Vidar атакует корпорации через фейковые ссылки на YouTube
27.04.2026 · Cyber Security News

Стилер Vidar атакует корпорации через фейковые ссылки на YouTube

Хакеры распространяют стилер Vidar через вредоносные ссылки в описаниях YouTube-видео с «бесплатным» софтом. Атака нацелена на корпоративных сотрудников, позволяя злоумышленникам красть учетные...

Новая вредоносная кампания использует поэтапную доставку для обхода защиты
27.04.2026 · Cyber Security News

Новая вредоносная кампания использует поэтапную доставку для обхода защиты

Новая вредоносная кампания атакует сотрудников государственных ведомств Пакистана, включая Punjab Safe Cities Authority, через фишинговые письма. Злоумышленники используют сложную обфускацию и...

Дипфейки голоса: как мошенники обходят защиту за три секунды
27.04.2026 · BleepingComputer

Дипфейки голоса: как мошенники обходят защиту за три секунды

Для создания качественного дипфейка голоса мошенникам теперь достаточно всего трех секунд записи. Технологии клонирования развиваются быстрее, чем текущие системы защиты, позволяя злоумышленникам...

Агентный ИИ: угроза или новый этап в offensive-безопасности?
27.04.2026 · Dark Reading

Агентный ИИ: угроза или новый этап в offensive-безопасности?

Развитие автономных LLM-агентов нового поколения вызывает опасения относительно их использования в кибератаках. Эксперт Ари Герберт-Восс отмечает, что, несмотря на угрозу индустриализации взломов,...

Хакеры атакуют индийских налогоплательщиков через фишинговые сайты
27.04.2026 · Cyber Security News

Хакеры атакуют индийских налогоплательщиков через фишинговые сайты

Злоумышленники запустили фишинговую кампанию, имитирующую официальный портал Налогового управления Индии. Под предлогом срочных уведомлений жертв заставляют скачивать файлы, содержащие вредоносное...

Утилиты macOS и KeePassXC могут быть использованы для атак при автоматизации
27.04.2026 · Cyber Security News

Утилиты macOS и KeePassXC могут быть использованы для атак при автоматизации

Исследователи обнаружили, что стандартные утилиты macOS textutil и менеджер паролей KeePassXC могут стать инструментом для атак при использовании в автоматизированных конвейерах. Проблема заключается...

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?
27.04.2026 · The Hacker News

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?

Anthropic представила систему Claude Mythos, способную находить уязвимости в коде в промышленных масштабах. ИБ-команды столкнулись с проблемой: инструментов для автоматизации анализа и исправления...

Хакеры из КНДР атакуют фармкомпании через поддельные Excel-документы
27.04.2026 · Cyber Security News

Хакеры из КНДР атакуют фармкомпании через поддельные Excel-документы

Хакерская группировка Kimsuky атакует фармацевтические компании с помощью вредоносных Excel-файлов под видом документов «White Life Science ERP Specification». При открытии документа на компьютер...

73 вредоносных расширения для VS Code воруют данные разработчиков
27.04.2026 · The Hacker News

73 вредоносных расширения для VS Code воруют данные разработчиков

Исследователи обнаружили 73 поддельных расширения для VS Code в репозитории Open VSX, которые распространяют вредоносное ПО GlassWorm v2. Шесть из них подтверждены как опасные инструменты для кражи...

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты
27.04.2026 · Cyber Security News

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты

Хакеры обновили технику атаки ClickFix, отказавшись от использования PowerShell в пользу цепочки нативных инструментов Windows — cmdkey и regsvr32. Новый метод позволяет скрытно доставлять удаленную...

Microsoft разрешила корпорациям удалять Copilot через групповые политики
27.04.2026 · Cyber Security News

Microsoft разрешила корпорациям удалять Copilot через групповые политики

Microsoft выпустила официальную групповую политику, позволяющую системным администраторам централизованно удалять Copilot с корпоративных устройств под управлением Windows 11. Новая настройка...

Фильтры

Сбросить

Популярные теги