Showboat: Linux-зловред, который плавает в сетях телекома как рыба в воде
01.08.2026 · The Hacker News

Showboat: Linux-зловред, который плавает в сетях телекома как рыба в воде

На сцене новый Linux-мальварь Showboat, и он уже успел подмочить репутацию телеком-провайдеру на Ближнем Востоке. Фишка этого "шоумена" — модульная архитектура: он может быть и удаленной оболочкой, и...

Megalodon: GitHub-атака на 5561 репозиторий за 6 часов! В чем мясо?
01.08.2026 · The Hacker News

Megalodon: GitHub-атака на 5561 репозиторий за 6 часов! В чем мясо?

Представьте: кто-то залил более 5 тысяч вредоносных коммитов в GitHub-репозитории, используя фейковые аккаунты вроде `build-bot` и внедряя Action-скрипты на базе `base64`-закодированного `bash`. Это...

npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!
01.08.2026 · The Hacker News

npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!

GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше...

MFA Prompt Bombing: когда твоя вторая защита оборачивается против тебя
31.07.2026 · The Hacker News

MFA Prompt Bombing: когда твоя вторая защита оборачивается против тебя

MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не...

Microsoft SharePoint: критическая RCE-дыра, которую надо патчить ASAP!
31.07.2026 · The Hacker News

Microsoft SharePoint: критическая RCE-дыра, которую надо патчить ASAP!

Microsoft выпустил экстренный патч для SharePoint – там нашли "дыру" с RCE (удаленное выполнение кода) и CVSS 8.8. Это значит, что любой злоумышленник мог без особых усилий захватить контроль над...

BTMOB: Новый Android-троян с конструктором фишинга — кастомизируй и воруй!
30.07.2026 · BleepingComputer

BTMOB: Новый Android-троян с конструктором фишинга — кастомизируй и воруй!

На рынке киберпреступности появилась новая услуга — BTMOB. Это Android RAT, который предоставляет хакерам удобный конструктор для создания фишинговых пейлоадов. Суть в том, что любой желающий может...

ChatGPT стали использовать для распространения малвари: вот как это работает!
30.07.2026 · BleepingComputer

ChatGPT стали использовать для распространения малвари: вот как это работает!

Представьте: вы ждете от ChatGPT ответа, а тут всплывает "сайт" с сообщением об "ошибке OpenAI" и предложением скачать "обновление" или "десктоп-версию". На деле это малварь! Злоумышленники...

DockSec и AI против кучи CVE: как не утонуть в сканированиях Docker-образов?
29.07.2026 · Cyber Security News

DockSec и AI против кучи CVE: как не утонуть в сканированиях Docker-образов?

Надоело, что сканеры Docker-образов выдают сотни CVE, из которых большинство — 'шум'? Стартап DockSec предлагает решение, интегрируя AI для приоритизации уязвимостей. Теперь вместо мучительной...

Квантовая криптография: не будущее, а ваше настоящее. Пора действовать!
29.07.2026 · Cyber Security News

Квантовая криптография: не будущее, а ваше настоящее. Пора действовать!

Долгое время постквантовая криптография была темой для конференций, о ней вежливо кивали и откладывали на потом. Но это "потом" уже наступило! Квантовые компьютеры, способные взломать современные...

Нидерланды обезвредили ботнет из 17 млн устройств: как он работал?
29.07.2026 · The Hacker News

Нидерланды обезвредили ботнет из 17 млн устройств: как он работал?

Голландская полиция и NCSC накрыли мега-ботнет, который зомбировал до 17 миллионов устройств — от ПК до IoT. В чем фишка: хакеры использовали более 200 серверов в Нидерландах как мозговой центр этой...

Microsoft 365: Приехали! Упала настройка MFA и портал MySignIns
28.07.2026 · Cyber Security News

Microsoft 365: Приехали! Упала настройка MFA и портал MySignIns

Представьте: вы пытаетесь настроить MFA, чтобы защитить свой аккаунт Microsoft 365, а система просто лежит. Именно это сейчас происходит у Microsoft. Отвалилась не только настройка двухфакторки, но и...

vCISO – вчерашний день. MSPs нужен Security Growth Platform!
28.07.2026 · The Hacker News

vCISO – вчерашний день. MSPs нужен Security Growth Platform!

Ребята, помните vCISO-платформы? Три года назад это был топчик для MSP, чтобы мутить кибербезопасность: оценки, консалтинг, отчеты – все туда. Но рынок фигачит вперед, и термин «vCISO» уже не...

Фильтры

Сбросить

Популярные теги