CISA: уязвимость в Apache ActiveMQ активно используется хакерами
18.04.2026 · BleepingComputer

CISA: уязвимость в Apache ActiveMQ активно используется хакерами

CISA предупредила об активном использовании критической уязвимости в Apache ActiveMQ, которая оставалась незамеченной на протяжении 13 лет. Злоумышленники эксплуатируют эту дыру в защите для атак на...

Безопасность MSP: как защититься от фишинга и обеспечить восстановление данных
18.04.2026 · BleepingComputer

Безопасность MSP: как защититься от фишинга и обеспечить восстановление данных

Киберугрозы развиваются быстрее, чем защитные системы большинства MSP-провайдеров, а фишинг остается главным вектором атак. Эксперты предлагают переосмыслить подход к безопасности, объединив...

Как киберпреступники выбирают площадки для продажи краденых карт
18.04.2026 · BleepingComputer

Как киберпреступники выбирают площадки для продажи краденых карт

Исследователи Flare проанализировали подпольные инструкции, которые учат киберпреступников оценивать надежность площадок по продаже краденых данных. Мошенники тщательно проверяют «магазины» на...

Биржа Grinex обвинила «западные спецслужбы» во взломе на $13,7 млн
18.04.2026 · BleepingComputer

Биржа Grinex обвинила «западные спецслужбы» во взломе на $13,7 млн

Криптовалютная биржа Grinex из Кыргызстана приостановила работу после взлома, в результате которого было похищено 13,7 миллиона долларов. Администрация площадки официально обвинила в инциденте...

Payouts King: вымогатели используют виртуальные машины QEMU для обхода защиты
18.04.2026 · BleepingComputer

Payouts King: вымогатели используют виртуальные машины QEMU для обхода защиты

Хакерская группировка Payouts King начала использовать эмулятор QEMU для запуска скрытых виртуальных машин внутри взломанных систем. Это позволяет злоумышленникам создавать бэкдоры с обратным...

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году
18.04.2026 · Cyber Security News

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году

Исследователи Censys обнаружили, что в 2026 году к сети все еще открыто подключено около 6 миллионов FTP-серверов. Несмотря на то, что количество таких узлов сократилось на 40% по сравнению с 2024...

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт
18.04.2026 · Cyber Security News

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт

Опубликован PoC-эксплойт для критической уязвимости CVE-2026-39808 в FortiSandbox. Брешь позволяет неавторизованному злоумышленнику удаленно выполнять произвольные команды с правами root. Уязвимость...

NIST сокращает работу с CVE: что делать ИБ-командам
17.04.2026 · Dark Reading

NIST сокращает работу с CVE: что делать ИБ-командам

NIST сокращает ресурсы на обогащение данных в базе CVE, из-за чего тысячи уязвимостей остаются без должного анализа и классификации. На помощь приходят отраслевые коалиции и независимые эксперты,...

Tycoon 2FA: новая угроза через фишинг кодов активации устройств
17.04.2026 · Dark Reading

Tycoon 2FA: новая угроза через фишинг кодов активации устройств

Хакерская группировка Tycoon 2FA сменила тактику и перешла на фишинг через коды активации устройств (device code phishing). Злоумышленники заставляют пользователей самостоятельно вводить легитимные...

Уязвимость в роутерах TP-Link: хакеры распространяют ботнет Mirai
17.04.2026 · Cyber Security News

Уязвимость в роутерах TP-Link: хакеры распространяют ботнет Mirai

Хакеры активно используют уязвимость CVE-2023-33538 для заражения роутеров TP-Link вредоносным ПО на базе ботнета Mirai. Атака направлена на устаревшие модели, такие как TL-WR940N, которые больше не...

Новая волна атак почтовых червей угрожает промышленным системам управления
17.04.2026 · Cyber Security News

Новая волна атак почтовых червей угрожает промышленным системам управления

В четвертом квартале 2025 года промышленные системы управления (АСУ ТП) столкнулись с масштабной атакой почтовых червей. Вредоносное ПО скрытно распространялось через фишинговые письма, проникая...

Новая атака на macOS: вредоносный апдейт Zoom от группы Sapphire Sleet
17.04.2026 · Cyber Security News

Новая атака на macOS: вредоносный апдейт Zoom от группы Sapphire Sleet

Хакерская группировка Sapphire Sleet начала атаку на пользователей macOS, распространяя вредоносное ПО под видом обновления Zoom SDK. Злоумышленники используют социальную инженерию, чтобы заставить...

Фильтры

Сбросить

Популярные теги