Уязвимость в Robinhood: через процесс регистрации рассылают фишинг
27.04.2026 · BleepingComputer

Уязвимость в Robinhood: через процесс регистрации рассылают фишинг

Злоумышленники нашли уязвимость в процессе создания аккаунтов Robinhood, позволяющую внедрять фишинговые сообщения в легитимные письма сервиса. Атакующие рассылают уведомления о «подозрительной...

GlassWorm атакует через 73 вредоносных расширения в OpenVSX
27.04.2026 · BleepingComputer

GlassWorm атакует через 73 вредоносных расширения в OpenVSX

Кампания GlassWorm вернулась: злоумышленники загрузили в репозиторий OpenVSX 73 расширения с «спящим» вредоносным кодом. Вредоносы активируются после автоматического обновления, что позволяет хакерам...

Хакеры UNC6692 атакуют корпорации через Microsoft Teams и облака AWS
27.04.2026 · Dark Reading

Хакеры UNC6692 атакуют корпорации через Microsoft Teams и облака AWS

Новая хакерская группировка UNC6692 атакует компании, используя Microsoft Teams для фишинга и облачные хранилища AWS S3 для размещения вредоносного ПО. В ходе кампании злоумышленники внедряют...

В Торонто пресекли работу мобильной вышки для фишинговых атак
27.04.2026 · BleepingComputer

В Торонто пресекли работу мобильной вышки для фишинговых атак

В Торонто арестовали трех мужчин за использование «SMS-бластера» — мобильной базовой станции, которая перехватывала сигналы и рассылала фишинговые сообщения ничего не подозревающим пользователям...

Уязвимость в Notepad++: риск утечки памяти и сбоя системы
27.04.2026 · Cyber Security News

Уязвимость в Notepad++: риск утечки памяти и сбоя системы

В популярном текстовом редакторе Notepad++ обнаружена уязвимость CVE-2026-3008, связанная с ошибкой инъекции строк в функции FindInFiles. Эксплуатация этой бреши позволяет удаленному злоумышленнику...

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500
27.04.2026 · Cyber Security News

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500

На главной странице ClickUp обнаружили публично доступный JS-файл с захардкоженным API-ключом стороннего сервиса. Эта ошибка привела к утечке данных 959 сотрудников крупных корпораций, включая...

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий
27.04.2026 · Dark Reading

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий

Исследователи обнаружили уязвимость «PhantomRPC» в архитектуре Windows, которая позволяет злоумышленникам повысить привилегии в системе. Проблема заключается в некорректной обработке подключений к...

Масштабный взлом ADT: данные 5,5 млн пользователей оказались под угрозой
27.04.2026 · BleepingComputer

Масштабный взлом ADT: данные 5,5 млн пользователей оказались под угрозой

Хакерская группировка ShinyHunters взломала системы гиганта индустрии безопасности ADT, получив доступ к данным 5,5 миллионов пользователей. Согласно данным Have I Been Pwned, в руки злоумышленников...

Вебинар: как вычислить кибератаку до ее начала
27.04.2026 · BleepingComputer

Вебинар: как вычислить кибератаку до ее начала

30 апреля в 21:00 по московскому времени BleepingComputer проведет вебинар, посвященный выявлению кибератак на ранних стадиях. Эксперты из компании Flare и исследовательница Тэмми Харпер расскажут,...

Checkmarx подтвердила утечку данных из своих репозиториев после атаки
27.04.2026 · The Hacker News

Checkmarx подтвердила утечку данных из своих репозиториев после атаки

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub после мартовской атаки на цепочку поставок. Похищенная информация была опубликована злоумышленниками в даркнете. Это событие...

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок
27.04.2026 · The Hacker News

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок

Неделя в кибербезопасности прошла под знаком возвращения старых угроз: от вредоносного ПО Fast16 и опасных расширений до эксплуатации инструментов удаленного доступа. Злоумышленники продолжают...

Фильтры

Сбросить

Популярные теги