Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году
25.04.2026 · The Hacker News

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году

Исследователи SentinelOne обнаружили вредоносное ПО «fast16», которое появилось еще в 2005 году, задолго до знаменитого Stuxnet. Этот Lua-инструмент был нацелен на инженерное ПО для высокоточных...

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp
25.04.2026 · The Hacker News

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp

Агентство CISA добавило четыре активно эксплуатируемые уязвимости в каталог KEV, затрагивающие ПО SimpleHelp, серверы Samsung MagicINFO 9 и роутеры D-Link DIR-823X. Федеральные ведомства США обязаны...

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США
24.04.2026 · The Hacker News

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США

Агентство CISA сообщило о компрометации устройства Cisco Firepower в одном из федеральных ведомств США с помощью бэкдора FIRESTARTER. Вредоносное ПО сохранило активность даже после установки...

Фишинговая атака на NASA: как крали данные об оборонном ПО
24.04.2026 · The Hacker News

Фишинговая атака на NASA: как крали данные об оборонном ПО

Генеральный инспектор NASA раскрыл схему, в которой гражданин Китая под видом американского исследователя проводил фишинговые атаки на сотрудников агентства. Злоумышленник пытался получить доступ к...

AI-агенты и разрыв полномочий: как взять под контроль делегированные права
24.04.2026 · The Hacker News

AI-агенты и разрыв полномочий: как взять под контроль делегированные права

AI-агенты создают в корпоративной безопасности «разрыв в полномочиях», так как они действуют на основе делегированных прав, а не собственной автономности. Проблема заключается в отсутствии контроля...

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз
24.04.2026 · The Hacker News

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз

В App Store обнаружили 26 фальшивых криптокошельков, которые крадут сид-фразы и приватные ключи пользователей. При запуске приложения перенаправляют жертв на вредоносные сайты, маскирующиеся под...

Уязвимость в LMDeploy: хакеры начали атаку через 13 часов после публикации
24.04.2026 · The Hacker News

Уязвимость в LMDeploy: хакеры начали атаку через 13 часов после публикации

Уязвимость SSRF в тулките LMDeploy (CVE-2026-33626) была активно атакована хакерами спустя всего 13 часов после публикации данных о ней. Баг с оценкой 7.5 по шкале CVSS позволяет злоумышленникам...

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams
23.04.2026 · The Hacker News

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams

Новая хакерская группа UNC6692 использует Microsoft Teams для фишинговых атак под видом IT-поддержки. Злоумышленники рассылают приглашения в чат, чтобы убедить жертв запустить вредоносное ПО из...

Bitwarden CLI взломан: вредоносный код найден в популярном пакете
23.04.2026 · The Hacker News

Bitwarden CLI взломан: вредоносный код найден в популярном пакете

Хакеры скомпрометировали Bitwarden CLI в рамках масштабной цепочки поставок, выявленной исследователями из Socket. Вредоносный код был обнаружен в файле «bw1.js» внутри версии пакета...

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок
23.04.2026 · The Hacker News

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок

Хакеры вывели $290 млн из DeFi-протокола, а также активно используют методы LotL в macOS и фермы SIM-карт ProxySmart. Атаки все чаще направлены на цепочки поставок и внутренние системы приложений,...

ИИ на службе хакеров: как защититься от автоматизированных атак
23.04.2026 · The Hacker News

ИИ на службе хакеров: как защититься от автоматизированных атак

Хакеры все чаще используют ИИ для запуска автоматизированных атак, что радикально сокращает время на устранение уязвимостей. Этот феномен «схлопывающегося окна эксплуатации» означает, что системы...

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing
23.04.2026 · The Hacker News

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing

Anthropic представила проект Glasswing — ИИ-модель, настолько эффективно находящую уязвимости, что её публичный релиз был отложен. Доступ к разработке получили технологические гиганты, включая Apple,...

Фильтры

Сбросить

Популярные теги