Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере
28.04.2026 · Cyber Security News

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере

Хакеры запустили кампанию BlobPhish, которая использует API объектов Blob для скрытной кражи учетных данных через браузеры. Атака нацелена на пользователей Microsoft 365 и крупных финансовых платформ...

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям
28.04.2026 · Cyber Security News

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям

Исследователи Wiz обнаружили критическую уязвимость CVE-2026-3854 в инфраструктуре GitHub, позволяющую выполнять произвольный код (RCE). Брешь дает авторизованным пользователям возможность получить...

Баг в Windows 11: предупреждения RDP могут отображаться некорректно
28.04.2026 · Cyber Security News

Баг в Windows 11: предупреждения RDP могут отображаться некорректно

После апрельского обновления Windows 11 пользователи столкнулись с багом: диалоговые окна предупреждений протокола удаленного рабочего стола (RDP) некорректно отображаются на некоторых системах....

Checkmarx подтвердила утечку данных своих репозиториев в даркнет
28.04.2026 · Cyber Security News

Checkmarx подтвердила утечку данных своих репозиториев в даркнет

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub в даркнет. Инцидент стал следствием атаки на цепочку поставок, начавшейся еще 23 марта 2026 года. Сейчас эксперты совместно с...

Критическая уязвимость в LiteLLM: злоумышленники крадут ключи доступа к AI
28.04.2026 · Cyber Security News

Критическая уязвимость в LiteLLM: злоумышленники крадут ключи доступа к AI

Популярный AI-шлюз LiteLLM с более чем 22 000 звезд на GitHub подвергся атакам через критическую уязвимость SQL-инъекции (CVE-2026-42208). Злоумышленники используют этот баг для неавторизованного...

Хакер из группировки Silk Typhoon экстрадирован из Италии в США
28.04.2026 · Cyber Security News

Хакер из группировки Silk Typhoon экстрадирован из Италии в США

34-летний гражданин КНР Сюй Цзэвэй был экстрадирован из Италии в США по обвинению в участии в масштабных хакерских атаках группировки Silk Typhoon. Подозреваемый уже предстал перед судом в Хьюстоне....

WhatsApp переходит на собственные облачные бэкапы с защищенным шифрованием
28.04.2026 · Cyber Security News

WhatsApp переходит на собственные облачные бэкапы с защищенным шифрованием

WhatsApp разрабатывает собственную систему облачного хранения бэкапов, чтобы отказаться от зависимости от Google Drive и iCloud. Новое решение обеспечит сквозное шифрование данных непосредственно на...

APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen
28.04.2026 · Cyber Security News

APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen

Хакерская группировка APT28 активно использует уязвимость нулевого клика (CVE-2026-32202) для обхода защиты Windows Defender SmartScreen. Брешь возникла из-за неполного исправления предыдущей ошибки...

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак
28.04.2026 · Cyber Security News

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак

Хакерская группировка Silver Fox из Китая начала новую волну атак, рассылая поддельные уведомления о налоговых проверках и фальшивые обновления ПО. Жертвами стали как частные лица, так и компании по...

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры
28.04.2026 · Cyber Security News

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры

Китайские кибергруппировки запустили масштабные кампании по фишингу через SMS и мессенджеры, нацеленные на кражу учетных и финансовых данных по всему миру. Эти организованные сервисы формата...

Microsoft превращает Copilot в Outlook в автономного рабочего агента
28.04.2026 · Cyber Security News

Microsoft превращает Copilot в Outlook в автономного рабочего агента

Microsoft превратила Copilot в Outlook из обычного помощника в автономного агента, способного самостоятельно управлять почтой и календарем. Теперь ИИ может проактивно автоматизировать сложные рабочие...

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели
28.04.2026 · Cyber Security News

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели

Хакерская группа Sandworm перешла на новую тактику скрытного закрепления в сетях с использованием SSH-туннелей поверх Tor. Этот метод обеспечивает злоумышленникам полную анонимность и долгосрочный...

Фильтры

Сбросить

Популярные теги