Хакеры начали эксплуатировать три свежие уязвимости нулевого дня в Windows
18.04.2026 · BleepingComputer

Хакеры начали эксплуатировать три свежие уязвимости нулевого дня в Windows

Хакеры начали активно эксплуатировать три недавние уязвимости нулевого дня в Windows, чтобы получить права SYSTEM или администратора. Эти бреши позволяют злоумышленникам обходить встроенную защиту...

CISA: уязвимость в Apache ActiveMQ активно используется хакерами
18.04.2026 · BleepingComputer

CISA: уязвимость в Apache ActiveMQ активно используется хакерами

CISA предупредила об активном использовании критической уязвимости в Apache ActiveMQ, которая оставалась незамеченной на протяжении 13 лет. Злоумышленники эксплуатируют эту дыру в защите для атак на...

Безопасность MSP: как защититься от фишинга и обеспечить восстановление данных
18.04.2026 · BleepingComputer

Безопасность MSP: как защититься от фишинга и обеспечить восстановление данных

Киберугрозы развиваются быстрее, чем защитные системы большинства MSP-провайдеров, а фишинг остается главным вектором атак. Эксперты предлагают переосмыслить подход к безопасности, объединив...

Как киберпреступники выбирают площадки для продажи краденых карт
18.04.2026 · BleepingComputer

Как киберпреступники выбирают площадки для продажи краденых карт

Исследователи Flare проанализировали подпольные инструкции, которые учат киберпреступников оценивать надежность площадок по продаже краденых данных. Мошенники тщательно проверяют «магазины» на...

Биржа Grinex обвинила «западные спецслужбы» во взломе на $13,7 млн
18.04.2026 · BleepingComputer

Биржа Grinex обвинила «западные спецслужбы» во взломе на $13,7 млн

Криптовалютная биржа Grinex из Кыргызстана приостановила работу после взлома, в результате которого было похищено 13,7 миллиона долларов. Администрация площадки официально обвинила в инциденте...

Payouts King: вымогатели используют виртуальные машины QEMU для обхода защиты
18.04.2026 · BleepingComputer

Payouts King: вымогатели используют виртуальные машины QEMU для обхода защиты

Хакерская группировка Payouts King начала использовать эмулятор QEMU для запуска скрытых виртуальных машин внутри взломанных систем. Это позволяет злоумышленникам создавать бэкдоры с обратным...

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году
18.04.2026 · Cyber Security News

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году

Исследователи Censys обнаружили, что в 2026 году к сети все еще открыто подключено около 6 миллионов FTP-серверов. Несмотря на то, что количество таких узлов сократилось на 40% по сравнению с 2024...

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт
18.04.2026 · Cyber Security News

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт

Опубликован PoC-эксплойт для критической уязвимости CVE-2026-39808 в FortiSandbox. Брешь позволяет неавторизованному злоумышленнику удаленно выполнять произвольные команды с правами root. Уязвимость...

NIST сокращает работу с CVE: что делать ИБ-командам
17.04.2026 · Dark Reading

NIST сокращает работу с CVE: что делать ИБ-командам

NIST сокращает ресурсы на обогащение данных в базе CVE, из-за чего тысячи уязвимостей остаются без должного анализа и классификации. На помощь приходят отраслевые коалиции и независимые эксперты,...

Tycoon 2FA: новая угроза через фишинг кодов активации устройств
17.04.2026 · Dark Reading

Tycoon 2FA: новая угроза через фишинг кодов активации устройств

Хакерская группировка Tycoon 2FA сменила тактику и перешла на фишинг через коды активации устройств (device code phishing). Злоумышленники заставляют пользователей самостоятельно вводить легитимные...

Фильтры

Сбросить

Популярные теги