Агентный ИИ: угроза или новый этап в offensive-безопасности?
27.04.2026 · Dark Reading

Агентный ИИ: угроза или новый этап в offensive-безопасности?

Развитие автономных LLM-агентов нового поколения вызывает опасения относительно их использования в кибератаках. Эксперт Ари Герберт-Восс отмечает, что, несмотря на угрозу индустриализации взломов,...

Хакеры атакуют индийских налогоплательщиков через фишинговые сайты
27.04.2026 · Cyber Security News

Хакеры атакуют индийских налогоплательщиков через фишинговые сайты

Злоумышленники запустили фишинговую кампанию, имитирующую официальный портал Налогового управления Индии. Под предлогом срочных уведомлений жертв заставляют скачивать файлы, содержащие вредоносное...

Утилиты macOS и KeePassXC могут быть использованы для атак при автоматизации
27.04.2026 · Cyber Security News

Утилиты macOS и KeePassXC могут быть использованы для атак при автоматизации

Исследователи обнаружили, что стандартные утилиты macOS textutil и менеджер паролей KeePassXC могут стать инструментом для атак при использовании в автоматизированных конвейерах. Проблема заключается...

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?
27.04.2026 · The Hacker News

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?

Anthropic представила систему Claude Mythos, способную находить уязвимости в коде в промышленных масштабах. ИБ-команды столкнулись с проблемой: инструментов для автоматизации анализа и исправления...

Хакеры из КНДР атакуют фармкомпании через поддельные Excel-документы
27.04.2026 · Cyber Security News

Хакеры из КНДР атакуют фармкомпании через поддельные Excel-документы

Хакерская группировка Kimsuky атакует фармацевтические компании с помощью вредоносных Excel-файлов под видом документов «White Life Science ERP Specification». При открытии документа на компьютер...

73 вредоносных расширения для VS Code воруют данные разработчиков
27.04.2026 · The Hacker News

73 вредоносных расширения для VS Code воруют данные разработчиков

Исследователи обнаружили 73 поддельных расширения для VS Code в репозитории Open VSX, которые распространяют вредоносное ПО GlassWorm v2. Шесть из них подтверждены как опасные инструменты для кражи...

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты
27.04.2026 · Cyber Security News

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты

Хакеры обновили технику атаки ClickFix, отказавшись от использования PowerShell в пользу цепочки нативных инструментов Windows — cmdkey и regsvr32. Новый метод позволяет скрытно доставлять удаленную...

Microsoft разрешила корпорациям удалять Copilot через групповые политики
27.04.2026 · Cyber Security News

Microsoft разрешила корпорациям удалять Copilot через групповые политики

Microsoft выпустила официальную групповую политику, позволяющую системным администраторам централизованно удалять Copilot с корпоративных устройств под управлением Windows 11. Новая настройка...

Приложение из Microsoft Store крало данные пользователей
27.04.2026 · Cyber Security News

Приложение из Microsoft Store крало данные пользователей

В Microsoft Store обнаружили подозрительное приложение Vibing.exe, которое под видом нейросетевого интерфейса тайно собирало скриншоты, аудио и содержимое буфера обмена пользователей. Исследователь...

GMO GlobalSign запускает TLS Connect для автоматизации SSL-сертификатов
27.04.2026 · Help Net Security

GMO GlobalSign запускает TLS Connect для автоматизации SSL-сертификатов

Компания GMO GlobalSign представила TLS Connect — инструмент для автоматизации управления жизненным циклом SSL-сертификатов, разработанный специально для малого и среднего бизнеса. Решение упрощает...

Vidar: стилеры научились прятать вредоносный код в картинках и текстовых файлах
27.04.2026 · Cyber Security News

Vidar: стилеры научились прятать вредоносный код в картинках и текстовых файлах

Авторы популярного стилера Vidar обновили тактику: теперь вредоносные компоненты второго этапа скрываются внутри обычных файлов JPEG и TXT. Такая маскировка позволяет обходить традиционные средства...

Aptori автоматизирует поиск уязвимостей для ускорения разработки
27.04.2026 · Help Net Security

Aptori автоматизирует поиск уязвимостей для ускорения разработки

Платформа Aptori обновила свой инструмент Runtime-Driven Validation, добавив функции автономного наступательного тестирования безопасности. Решение переходит от пассивного сканирования к активной...

Фильтры

Сбросить

Популярные теги