Хакеры из КНДР атакуют фармкомпании через поддельные Excel-документы
27.04.2026 · Cyber Security News

Хакеры из КНДР атакуют фармкомпании через поддельные Excel-документы

Хакерская группировка Kimsuky атакует фармацевтические компании с помощью вредоносных Excel-файлов под видом документов «White Life Science ERP Specification». При открытии документа на компьютер...

73 вредоносных расширения для VS Code воруют данные разработчиков
27.04.2026 · The Hacker News

73 вредоносных расширения для VS Code воруют данные разработчиков

Исследователи обнаружили 73 поддельных расширения для VS Code в репозитории Open VSX, которые распространяют вредоносное ПО GlassWorm v2. Шесть из них подтверждены как опасные инструменты для кражи...

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты
27.04.2026 · Cyber Security News

Атака ClickFix эволюционировала: теперь без PowerShell и с обходом защиты

Хакеры обновили технику атаки ClickFix, отказавшись от использования PowerShell в пользу цепочки нативных инструментов Windows — cmdkey и regsvr32. Новый метод позволяет скрытно доставлять удаленную...

Приложение из Microsoft Store крало данные пользователей
27.04.2026 · Cyber Security News

Приложение из Microsoft Store крало данные пользователей

В Microsoft Store обнаружили подозрительное приложение Vibing.exe, которое под видом нейросетевого интерфейса тайно собирало скриншоты, аудио и содержимое буфера обмена пользователей. Исследователь...

Vidar: стилеры научились прятать вредоносный код в картинках и текстовых файлах
27.04.2026 · Cyber Security News

Vidar: стилеры научились прятать вредоносный код в картинках и текстовых файлах

Авторы популярного стилера Vidar обновили тактику: теперь вредоносные компоненты второго этапа скрываются внутри обычных файлов JPEG и TXT. Такая маскировка позволяет обходить традиционные средства...

Fast16: новое вредоносное ПО для саботажа критически важных систем
27.04.2026 · Cyber Security News

Fast16: новое вредоносное ПО для саботажа критически важных систем

Обнаружено новое вредоносное ПО fast16, нацеленное на критически важные системы и дорогостоящую инфраструктуру. В отличие от массовых вирусов, этот инструмент создан для точечных атак, направленных...

GlassWorm атакует: 73 новых вредоносных расширения в Open VSX
26.04.2026 · Cyber Security News

GlassWorm атакует: 73 новых вредоносных расширения в Open VSX

Хакерская группировка GlassWorm расширила кампанию по заражению маркетплейса Open VSX, внедрив еще 73 вредоносных «спящих» расширения. Ранее в марте 2026 года на этой же платформе уже было обнаружено...

Хакеры используют Microsoft Teams для распространения нового вируса «Snow»
25.04.2026 · BleepingComputer

Хакеры используют Microsoft Teams для распространения нового вируса «Snow»

Хакерская группировка UNC6692 начала использовать Microsoft Teams для внедрения нового вредоносного ПО под названием «Snow». Атака задействует методы социальной инженерии для доставки комплекса...

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году
25.04.2026 · The Hacker News

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году

Исследователи SentinelOne обнаружили вредоносное ПО «fast16», которое появилось еще в 2005 году, задолго до знаменитого Stuxnet. Этот Lua-инструмент был нацелен на инженерное ПО для высокоточных...

Зловред Firestarter научился выживать после патчей на Cisco Firepower
24.04.2026 · BleepingComputer

Зловред Firestarter научился выживать после патчей на Cisco Firepower

Хакеры используют новый зловред Firestarter, который сохраняется на устройствах Cisco ASA и FTD даже после установки официальных патчей и обновлений безопасности. Вредоносная программа обеспечивает...

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США
24.04.2026 · The Hacker News

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США

Агентство CISA сообщило о компрометации устройства Cisco Firepower в одном из федеральных ведомств США с помощью бэкдора FIRESTARTER. Вредоносное ПО сохранило активность даже после установки...

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт
24.04.2026 · Cyber Security News

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт

Исследователи обнаружили вредоносный PowerShell-скрипт на Pastebin, который крадет сессии Telegram с десктопных и веб-клиентов. Скрипт маскируется под обычное обновление системы Windows, что...

Фильтры

Сбросить

Популярные теги