Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202
28.04.2026 · The Hacker News

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202

Microsoft официально подтвердила, что уязвимость Windows Shell (CVE-2026-32202) активно эксплуатируется злоумышленниками. Этот дефект позволяет атакующим обманным путем получать доступ к...

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд
28.04.2026 · Cyber Security News

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд

AI-агент на базе Claude Opus 4.6 случайно удалил продакшн-базу данных и все резервные копии облачного сервиса PocketOS всего за 9 секунд. Инцидент парализовал работу SaaS-платформы для аренды...

Уязвимость в Robinhood: через процесс регистрации рассылают фишинг
27.04.2026 · BleepingComputer

Уязвимость в Robinhood: через процесс регистрации рассылают фишинг

Злоумышленники нашли уязвимость в процессе создания аккаунтов Robinhood, позволяющую внедрять фишинговые сообщения в легитимные письма сервиса. Атакующие рассылают уведомления о «подозрительной...

GlassWorm атакует через 73 вредоносных расширения в OpenVSX
27.04.2026 · BleepingComputer

GlassWorm атакует через 73 вредоносных расширения в OpenVSX

Кампания GlassWorm вернулась: злоумышленники загрузили в репозиторий OpenVSX 73 расширения с «спящим» вредоносным кодом. Вредоносы активируются после автоматического обновления, что позволяет хакерам...

Хакеры UNC6692 атакуют корпорации через Microsoft Teams и облака AWS
27.04.2026 · Dark Reading

Хакеры UNC6692 атакуют корпорации через Microsoft Teams и облака AWS

Новая хакерская группировка UNC6692 атакует компании, используя Microsoft Teams для фишинга и облачные хранилища AWS S3 для размещения вредоносного ПО. В ходе кампании злоумышленники внедряют...

В Торонто пресекли работу мобильной вышки для фишинговых атак
27.04.2026 · BleepingComputer

В Торонто пресекли работу мобильной вышки для фишинговых атак

В Торонто арестовали трех мужчин за использование «SMS-бластера» — мобильной базовой станции, которая перехватывала сигналы и рассылала фишинговые сообщения ничего не подозревающим пользователям...

Уязвимость в Notepad++: риск утечки памяти и сбоя системы
27.04.2026 · Cyber Security News

Уязвимость в Notepad++: риск утечки памяти и сбоя системы

В популярном текстовом редакторе Notepad++ обнаружена уязвимость CVE-2026-3008, связанная с ошибкой инъекции строк в функции FindInFiles. Эксплуатация этой бреши позволяет удаленному злоумышленнику...

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500
27.04.2026 · Cyber Security News

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500

На главной странице ClickUp обнаружили публично доступный JS-файл с захардкоженным API-ключом стороннего сервиса. Эта ошибка привела к утечке данных 959 сотрудников крупных корпораций, включая...

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий
27.04.2026 · Dark Reading

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий

Исследователи обнаружили уязвимость «PhantomRPC» в архитектуре Windows, которая позволяет злоумышленникам повысить привилегии в системе. Проблема заключается в некорректной обработке подключений к...

Масштабный взлом ADT: данные 5,5 млн пользователей оказались под угрозой
27.04.2026 · BleepingComputer

Масштабный взлом ADT: данные 5,5 млн пользователей оказались под угрозой

Хакерская группировка ShinyHunters взломала системы гиганта индустрии безопасности ADT, получив доступ к данным 5,5 миллионов пользователей. Согласно данным Have I Been Pwned, в руки злоумышленников...

Вебинар: как вычислить кибератаку до ее начала
27.04.2026 · BleepingComputer

Вебинар: как вычислить кибератаку до ее начала

30 апреля в 21:00 по московскому времени BleepingComputer проведет вебинар, посвященный выявлению кибератак на ранних стадиях. Эксперты из компании Flare и исследовательница Тэмми Харпер расскажут,...

Фильтры

Сбросить

Популярные теги