Криптобиржа Grinex закрывается после взлома на 13,7 млн долларов
19.04.2026 · The Hacker News

Криптобиржа Grinex закрывается после взлома на 13,7 млн долларов

Криптовалютная биржа Grinex, уже находящаяся под санкциями США и Великобритании, объявила о закрытии после крупного взлома. В результате атаки, которую площадка связывает с действиями западных...

Три уязвимости нулевого дня в Microsoft Defender активно атакуют системы
17.04.2026 · The Hacker News

Три уязвимости нулевого дня в Microsoft Defender активно атакуют системы

Исследователь под псевдонимом Chaotic Eclipse раскрыл три уязвимости нулевого дня в Microsoft Defender, известные как BlueHammer, RedSun и UnDefend. Злоумышленники уже активно используют эти бреши...

NIST ограничивает анализ уязвимостей в NVD из-за наплыва CVE
17.04.2026 · The Hacker News

NIST ограничивает анализ уязвимостей в NVD из-за наплыва CVE

NIST меняет правила обработки уязвимостей в базе NVD из-за резкого роста числа заявок на CVE, который составил 263%. Теперь детальное описание и анализ будут получать только те уязвимости, которые...

Apache ActiveMQ под ударом: критическая уязвимость попала в каталог KEV
17.04.2026 · The Hacker News

Apache ActiveMQ под ударом: критическая уязвимость попала в каталог KEV

CISA добавила уязвимость CVE-2026-34197 в Apache ActiveMQ Classic в каталог KEV из-за участившихся случаев эксплуатации. Критическая брешь получила оценку 8.8 по шкале CVSS и активно используется...

Новый ботнет PowMix атакует компании в Чехии
16.04.2026 · The Hacker News

Новый ботнет PowMix атакует компании в Чехии

Исследователи обнаружили новый ботнет PowMix, который с декабря 2025 года атакует сотрудников компаний в Чехии. Вредонос использует рандомизированные интервалы передачи сигналов для связи с...

ThreatsDay: уязвимости в Defender, SonicWall и старый баг в Excel
16.04.2026 · The Hacker News

ThreatsDay: уязвимости в Defender, SonicWall и старый баг в Excel

Свежий дайджест ThreatsDay освещает критические уязвимости: от 0-day в Microsoft Defender и брутфорс-атак на SonicWall до RCE в Excel, существующей уже 17 лет. Эти инциденты затрагивают широкий...

Как забытые API-ключи и сервисные аккаунты становятся дырами в облачной защите
16.04.2026 · The Hacker News

Как забытые API-ключи и сервисные аккаунты становятся дырами в облачной защите

В 2024 году 68% утечек в облачных средах произошли из-за скомпрометированных сервисных аккаунтов и забытых API-ключей, а не из-за фишинга или слабых паролей. На каждого сотрудника компании сейчас...

Cisco устранила критические уязвимости в Webex и Identity Services
16.04.2026 · The Hacker News

Cisco устранила критические уязвимости в Webex и Identity Services

Cisco выпустила критические патчи для устранения четырех уязвимостей в сервисах Identity Services и Webex. Ошибки позволяют злоумышленникам удаленно выполнять произвольный код и выдавать себя за...

Новая угроза: плагины Obsidian используют для внедрения трояна PHANTOMPULSE
16.04.2026 · The Hacker News

Новая угроза: плагины Obsidian используют для внедрения трояна PHANTOMPULSE

Хакеры из группировки REF6598 используют вредоносные плагины для популярного приложения Obsidian, чтобы распространять новый троян удаленного доступа PHANTOMPULSE. Атаки нацелены на специалистов...

Хакеры UAC-0247 атакуют украинские больницы и госучреждения
16.04.2026 · The Hacker News

Хакеры UAC-0247 атакуют украинские больницы и госучреждения

Хакерская группировка UAC-0247 развернула кампанию по краже данных, нацеленную на государственные органы и медицинские учреждения Украины. В ходе атак, зафиксированных с марта по апрель,...

Хакеры используют платформу n8n для обхода защиты в фишинговых атаках
15.04.2026 · The Hacker News

Хакеры используют платформу n8n для обхода защиты в фишинговых атаках

Злоумышленники используют платформу автоматизации n8n для рассылки фишинговых писем и доставки вредоносного ПО. Благодаря легитимной инфраструктуре сервиса, атаки успешно обходят традиционные фильтры...

Критическая уязвимость в nginx-ui: хакеры получили способ захвата серверов
15.04.2026 · The Hacker News

Критическая уязвимость в nginx-ui: хакеры получили способ захвата серверов

Обнаружена критическая уязвимость CVE-2026-33032 в инструменте управления nginx-ui, которая уже активно эксплуатируется злоумышленниками. Брешь с оценкой 9.8 по шкале CVSS позволяет полностью...

Фильтры

Сбросить

Популярные теги