ADT подтвердила утечку данных после угроз группировки ShinyHunters
24.04.2026 · BleepingComputer

ADT подтвердила утечку данных после угроз группировки ShinyHunters

Гигант индустрии безопасности ADT подтвердил факт утечки данных после того, как хакерская группировка ShinyHunters пригрозила опубликовать украденную информацию в случае неуплаты выкупа. Компания...

Уязвимость Pack2TheRoot позволяет получить root-права в Linux
24.04.2026 · BleepingComputer

Уязвимость Pack2TheRoot позволяет получить root-права в Linux

Обнаружена уязвимость Pack2TheRoot в демоне PackageKit, позволяющая локальным пользователям Linux устанавливать или удалять системные пакеты. Эксплуатация этой ошибки открывает злоумышленникам путь к...

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США
24.04.2026 · The Hacker News

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США

Агентство CISA сообщило о компрометации устройства Cisco Firepower в одном из федеральных ведомств США с помощью бэкдора FIRESTARTER. Вредоносное ПО сохранило активность даже после установки...

Claude для macOS тайно устанавливает доступ к данным Chromium-браузеров
24.04.2026 · Cyber Security News

Claude для macOS тайно устанавливает доступ к данным Chromium-браузеров

Исследователь безопасности Александр Ханфф обнаружил, что десктопное приложение Claude для macOS тайно устанавливает мост для обмена сообщениями в браузеры на базе Chromium. Процесс происходит без...

Фишинговая атака на NASA: как крали данные об оборонном ПО
24.04.2026 · The Hacker News

Фишинговая атака на NASA: как крали данные об оборонном ПО

Генеральный инспектор NASA раскрыл схему, в которой гражданин Китая под видом американского исследователя проводил фишинговые атаки на сотрудников агентства. Злоумышленник пытался получить доступ к...

Хакеры используют фейковые CAPTCHA для кражи денег через платные SMS
24.04.2026 · Cyber Security News

Хакеры используют фейковые CAPTCHA для кражи денег через платные SMS

Хакеры начали использовать поддельные страницы CAPTCHA для обмана пользователей. При прохождении «проверки» жертва незаметно отправляет платные международные SMS, которые списываются со счета...

Более 10 000 серверов Zimbra под угрозой активных XSS-атак
24.04.2026 · BleepingComputer

Более 10 000 серверов Zimbra под угрозой активных XSS-атак

Более 10 000 серверов Zimbra Collaboration Suite остаются уязвимыми перед активными XSS-атаками. Злоумышленники эксплуатируют критическую уязвимость, позволяющую перехватывать данные пользователей...

ИИ-фишинг стал главным оружием киберпреступников
24.04.2026 · Dark Reading

ИИ-фишинг стал главным оружием киберпреступников

За последние полгода киберпреступники перешли от массовых рассылок к высокоперсонализированным атакам с использованием ИИ. Фишинг стал главным инструментом злоумышленников для проникновения в...

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт
24.04.2026 · Cyber Security News

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт

Исследователи обнаружили вредоносный PowerShell-скрипт на Pastebin, который крадет сессии Telegram с десктопных и веб-клиентов. Скрипт маскируется под обычное обновление системы Windows, что...

Непрямые инъекции промптов: новая угроза для ИИ-агентов
24.04.2026 · Help Net Security

Непрямые инъекции промптов: новая угроза для ИИ-агентов

Исследователи Google и Forcepoint зафиксировали реальные случаи использования «непрямых инъекций промптов» для атаки на AI-агентов. Злоумышленники прячут скрытые команды на обычных веб-страницах,...

AI-агенты и разрыв полномочий: как взять под контроль делегированные права
24.04.2026 · The Hacker News

AI-агенты и разрыв полномочий: как взять под контроль делегированные права

AI-агенты создают в корпоративной безопасности «разрыв в полномочиях», так как они действуют на основе делегированных прав, а не собственной автономности. Проблема заключается в отсутствии контроля...

Фильтры

Сбросить

Популярные теги