Weedhack: Minecraft-мафия рулит через YouTube — как не словить майнер и ратник
23.07.2026 · The Hacker News

Weedhack: Minecraft-мафия рулит через YouTube — как не словить майнер и ратник

Майнкрафтеры под ударом! Новая кампания Weedhack активно заражает игроков, маскируясь под моды и клиенты Minecraft на YouTube. Это не просто майнер, а полноценный MaaS (Malware-as-a-Service) с...

Acer Wave 7: роутеры-"дырявчики" на максимальной сложности!
23.07.2026 · BleepingComputer

Acer Wave 7: роутеры-"дырявчики" на максимальной сложности!

Acer официально признает две критические (max severity) уязвимости, которые затрагивают их mesh-роутеры Wave 7. Это те самые баги, которые могут позволить злодеям получить полный контроль над вашим...

Хватит гоняться за зеро-дневкам: защищай сеть как хакер! Вебинар с HD Moore
22.07.2026 · The Hacker News

Хватит гоняться за зеро-дневкам: защищай сеть как хакер! Вебинар с HD Moore

HD Moore (создатель Metasploit) кидает жирный камень в огород старых подходов к кибербезу. Он говорит: забудьте о попытках перегнать хакеров в поиске зеро-дей, это проигрышная гонка. Суть не в том,...

Темная материя личностей: как не стать жертвой IAM-хаоса
22.07.2026 · The Hacker News

Темная материя личностей: как не стать жертвой IAM-хаоса

Представьте: ваша IT-инфраструктура – это огромный мегаполис, а каждая личность (человек, сервис, машина) – отдельный житель. И вот этот мегаполис разрастается бесконтрольно, порождая тысячи...

Пентесты раз в год? Банки сидят на пороховой бочке 345 дней!
22.07.2026 · BleepingComputer

Пентесты раз в год? Банки сидят на пороховой бочке 345 дней!

Представьте: банк провел пентест, все ОК. Но киберспецы из Sprocket Security утверждают, что 345 дней после такого теста системы остаются практически без внимания, словно поле непаханое для хакеров....

CISA бьет тревогу: Android и Linux под ударом хакеров – что делать?
21.07.2026 · BleepingComputer

CISA бьет тревогу: Android и Linux под ударом хакеров – что делать?

Агентство CISA предупреждает: активно эксплуатируются свежие дыры в ядре Linux и Android! Это значит, что злоумышленники могут получить полный контроль над вашим устройством, будь то смартфон или...

AI учит малварь обходить EDR: киберпанки 2.0 уже здесь?
21.07.2026 · Dark Reading

AI учит малварь обходить EDR: киберпанки 2.0 уже здесь?

Представьте: хакеры не просто пишут вредоносы, они используют ИИ и Python-скрипты, чтобы учить их обходить Sophos, CrowdStrike и Windows Defender! Это не научная фантастика: вредоносный код...

Microsoft Project Scout: ваш новый помощник или лазейка для хакеров?
20.07.2026 · Cyber Security News

Microsoft Project Scout: ваш новый помощник или лазейка для хакеров?

Microsoft выкатывает Autopilot AI Agent Scout – ИИ, который всегда онлайн и сам пашет в Office 365, не дожидаясь команд. Это, конечно, шаг к "умному" офису, но и потенциальный Клондайк для...

Боты захватили интернет: почему это не только мем, но и киберугроза
20.07.2026 · Cyber Security News

Боты захватили интернет: почему это не только мем, но и киберугроза

Впервые в истории боты обогнали людей по трафику в интернете, составив 57,5% HTTP-запросов. Это не просто цифры: за доброй половиной этого трафика скрываются вредоносные боты. Они сканируют...

Уязвимость в GitHub Action Claude Code: одна issue и репозиторий ваш
20.07.2026 · The Hacker News

Уязвимость в GitHub Action Claude Code: одна issue и репозиторий ваш

Представьте: чтобы угнать ваш GitHub-репозиторий, злоумышленнику достаточно было всего одной открытой issue! Именно такую дыру нашел исследователь в Anthropic's Claude Code GitHub Action. Фишка атаки...

IronWorm: 36 npm-пакетов под ударом — утечка данных гарантирована?
19.07.2026 · BleepingComputer

IronWorm: 36 npm-пакетов под ударом — утечка данных гарантирована?

Наш любимый npm снова в новостях, но не с лучшими: 36 пакетов заражены новым инфостилером IronWorm. Фишка в том, что малварь упакована так, чтобы обойти детекторы и тихонько сливать ваши...

Anthropic слил Claude Oceanus до редтим-тестирования: что это значит?
19.07.2026 · Cyber Security News

Anthropic слил Claude Oceanus до редтим-тестирования: что это значит?

Братцы, Anthropic опять в сводках! Их новая модель Claude Oceanus-v1-p, которая еще даже не прошла редтим-тестирование, уже утекла в сеть. Это значит, что потенциальные уязвимости или неожиданное...

Фильтры

Сбросить

Популярные теги