Дипфейки голоса: как мошенники обходят защиту за три секунды
27.04.2026 · BleepingComputer

Дипфейки голоса: как мошенники обходят защиту за три секунды

Для создания качественного дипфейка голоса мошенникам теперь достаточно всего трех секунд записи. Технологии клонирования развиваются быстрее, чем текущие системы защиты, позволяя злоумышленникам...

Агентный ИИ: угроза или новый этап в offensive-безопасности?
27.04.2026 · Dark Reading

Агентный ИИ: угроза или новый этап в offensive-безопасности?

Развитие автономных LLM-агентов нового поколения вызывает опасения относительно их использования в кибератаках. Эксперт Ари Герберт-Восс отмечает, что, несмотря на угрозу индустриализации взломов,...

Утилиты macOS и KeePassXC могут быть использованы для атак при автоматизации
27.04.2026 · Cyber Security News

Утилиты macOS и KeePassXC могут быть использованы для атак при автоматизации

Исследователи обнаружили, что стандартные утилиты macOS textutil и менеджер паролей KeePassXC могут стать инструментом для атак при использовании в автоматизированных конвейерах. Проблема заключается...

Хакеры PhantomCore атакуют российские серверы TrueConf
27.04.2026 · The Hacker News

Хакеры PhantomCore атакуют российские серверы TrueConf

Хакерская группировка PhantomCore активно атакует российские серверы TrueConf, эксплуатируя цепочку из трех критических уязвимостей. С сентября 2025 года злоумышленники используют этот вектор для...

73 вредоносных расширения для VS Code воруют данные разработчиков
27.04.2026 · The Hacker News

73 вредоносных расширения для VS Code воруют данные разработчиков

Исследователи обнаружили 73 поддельных расширения для VS Code в репозитории Open VSX, которые распространяют вредоносное ПО GlassWorm v2. Шесть из них подтверждены как опасные инструменты для кражи...

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты
27.04.2026 · Cyber Security News

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты

Хакеры обновили технику атаки ClickFix, отказавшись от использования PowerShell в пользу цепочки нативных инструментов Windows — cmdkey и regsvr32. Новый метод позволяет скрытно доставлять удаленную...

Глобальный сбой в Microsoft Outlook: пользователи не могут прочитать почту
27.04.2026 · Cyber Security News

Глобальный сбой в Microsoft Outlook: пользователи не могут прочитать почту

Пользователи по всему миру столкнулись с проблемами при доступе к почтовому сервису Outlook.com. Microsoft подтвердила наличие технического сбоя, который начался 27 апреля 2026 года и затронул работу...

Приложение из Microsoft Store крало данные пользователей
27.04.2026 · Cyber Security News

Приложение из Microsoft Store крало данные пользователей

В Microsoft Store обнаружили подозрительное приложение Vibing.exe, которое под видом нейросетевого интерфейса тайно собирало скриншоты, аудио и содержимое буфера обмена пользователей. Исследователь...

Цепочка уязвимостей в CODESYS позволяет внедрять бэкдоры в промышленные системы
27.04.2026 · Cyber Security News

Цепочка уязвимостей в CODESYS позволяет внедрять бэкдоры в промышленные системы

Исследователи Nozomi Networks обнаружили цепочку уязвимостей в платформе CODESYS, позволяющую злоумышленникам подменять приложения в промышленных контроллерах. Авторизованный атакующий может внедрить...

Aptori автоматизирует поиск уязвимостей для ускорения разработки
27.04.2026 · Help Net Security

Aptori автоматизирует поиск уязвимостей для ускорения разработки

Платформа Aptori обновила свой инструмент Runtime-Driven Validation, добавив функции автономного наступательного тестирования безопасности. Решение переходит от пассивного сканирования к активной...

Fast16: новое вредоносное ПО для саботажа критически важных систем
27.04.2026 · Cyber Security News

Fast16: новое вредоносное ПО для саботажа критически важных систем

Обнаружено новое вредоносное ПО fast16, нацеленное на критически важные системы и дорогостоящую инфраструктуру. В отличие от массовых вирусов, этот инструмент создан для точечных атак, направленных...

28 специализированных ИИ-агентов для автоматизации пентеста
27.04.2026 · Cyber Security News

28 специализированных ИИ-агентов для автоматизации пентеста

Исследователь 0xSteph представил open-source набор из 28 специализированных ИИ-агентов для Claude Code, предназначенных для автоматизации тестирования на проникновение. Эти инструменты позволяют...

Фильтры

Сбросить

Популярные теги