Переговорщик группировки BlackCat признал вину в вымогательстве
21.04.2026 · The Hacker News

Переговорщик группировки BlackCat признал вину в вымогательстве

41-летний житель Флориды Анджело Мартино признал вину в содействии группировке BlackCat при проведении атак на американские компании. Выполняя роль переговорщика, он помогал вымогать более крупные...

Почему ваш SOC теряет время: 5 зон роста для сокращения MTTR
21.04.2026 · The Hacker News

Почему ваш SOC теряет время: 5 зон роста для сокращения MTTR

Многие SOC фокусируются на MTTR как на внутреннем KPI, хотя для бизнеса каждый час присутствия злоумышленника — это риск утечки данных и репутационных потерь. Проблема медленного реагирования кроется...

Простой вход: почему кража учетных данных стала главным вектором атак
21.04.2026 · The Hacker News

Простой вход: почему кража учетных данных стала главным вектором атак

Киберпреступники всё чаще отказываются от сложных эксплойтов и Zero-day уязвимостей в пользу кражи учетных данных. Основным вектором атак остаются скомпрометированные логины и пароли, которые...

NGate: новая кампания по краже NFC-данных через поддельный HandyPay
21.04.2026 · The Hacker News

NGate: новая кампания по краже NFC-данных через поддельный HandyPay

Хакеры обновили Android-вредонос NGate, внедрив вредоносный код в легитимное приложение HandyPay. Атака нацелена на пользователей в Бразилии и позволяет красть данные NFC и PIN-коды банковских карт....

Google исправила опасную уязвимость в своей IDE Antigravity
21.04.2026 · The Hacker News

Google исправила опасную уязвимость в своей IDE Antigravity

Google устранила критическую уязвимость в агентской IDE Antigravity, которая позволяла выполнять произвольный код. Проблема заключалась в недостаточной фильтрации ввода в инструменте поиска файлов,...

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом
21.04.2026 · The Hacker News

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом

CISA добавила восемь новых уязвимостей в каталог эксплуатируемых угроз (KEV), подтвердив их активное использование хакерами. В список вошли три критические бреши в Cisco Catalyst SD-WAN Manager и...

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели
20.04.2026 · The Hacker News

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели

В высокопроизводительном фреймворке SGLang обнаружена критическая уязвимость CVE-2026-5760 с оценкой 9.8 по шкале CVSS. Злоумышленники могут выполнить произвольный код на сервере, используя...

Дайджест угроз: взлом Vercel, атаки через QEMU и новые Android-трояны
20.04.2026 · The Hacker News

Дайджест угроз: взлом Vercel, атаки через QEMU и новые Android-трояны

Хакеры все чаще взламывают цепочки поставок ПО: атаки на Vercel, подмена доверенных загрузок и вредоносные расширения для браузеров стали главными угрозами недели. Злоумышленники активно используют...

Уязвимость в протоколе MCP от Anthropic открывает путь к удаленному выполнению кода
20.04.2026 · The Hacker News

Уязвимость в протоколе MCP от Anthropic открывает путь к удаленному выполнению кода

Исследователи обнаружили критическую уязвимость в архитектуре Model Context Protocol (MCP) от Anthropic, позволяющую выполнять произвольный код (RCE) на целевых системах. Проблема носит...

ZionSiphon: новая угроза для систем водоснабжения Израиля
20.04.2026 · The Hacker News

ZionSiphon: новая угроза для систем водоснабжения Израиля

Исследователи Darktrace обнаружили новый вредонос ZionSiphon, нацеленный на системы водоснабжения и опреснительные установки в Израиле. Программа закрепляется в системе, меняет конфигурации и...

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai
20.04.2026 · The Hacker News

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai

Vercel признала взлом своих внутренних систем, произошедший через компрометацию стороннего AI-инструмента Context.ai. Хакеры получили доступ к рабочему аккаунту сотрудника в Google Workspace, что...

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721
19.04.2026 · The Hacker News

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721

Хакеры используют новую версию Mirai под названием Nexcorium для захвата DVR-регистраторов TBK и устаревших роутеров TP-Link. Атака эксплуатирует уязвимость CVE-2024-3721 (оценка 6.3 по шкале CVSS),...

Фильтры

Сбросить

Популярные теги