Hacking-атака через npm: Hugging Face превратили в инструмент для кражи данных
23.04.2026 · Cyber Security News

Hacking-атака через npm: Hugging Face превратили в инструмент для кражи данных

Хакеры распространяют вредоносный пакет js-logger-pack в npm, используя платформу Hugging Face как CDN для доставки зловредов и хранения украденных данных. Этот метод позволяет злоумышленникам...

Хакеры Lazarus атакуют разработчиков через фейковые тестовые задания
23.04.2026 · Cyber Security News

Хакеры Lazarus атакуют разработчиков через фейковые тестовые задания

Хакеры из северокорейской группировки Lazarus (HexagonalRodent) атакуют разработчиков через фальшивые собеседования и вредоносные тестовые задания. Злоумышленники используют ИИ для убедительности и...

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams
23.04.2026 · The Hacker News

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams

Новая хакерская группа UNC6692 использует Microsoft Teams для фишинговых атак под видом IT-поддержки. Злоумышленники рассылают приглашения в чат, чтобы убедить жертв запустить вредоносное ПО из...

Bitwarden CLI скомпрометирован через цепочку поставок npm
23.04.2026 · Cyber Security News

Bitwarden CLI скомпрометирован через цепочку поставок npm

Хакеры скомпрометировали версию 2026.4.0 утилиты Bitwarden CLI, внедрив вредоносный файл bw1.js через цепочку поставок GitHub Actions. Инцидент подвергает риску кражи учетных данных тысячи...

Хакеры из КНДР начали использовать ИИ для скрытных атак на разработчиков
23.04.2026 · Help Net Security

Хакеры из КНДР начали использовать ИИ для скрытных атак на разработчиков

Хакерская группировка HexagonalRodent, связанная с КНДР, начала активно использовать генеративный ИИ для проведения сложных атак. Злоумышленники нацелились на разработчиков ПО, автоматизируя...

Уязвимость в памяти ИИ Anthropic: риски безопасности для агентов
23.04.2026 · Dark Reading

Уязвимость в памяти ИИ Anthropic: риски безопасности для агентов

Компания Cisco обнаружила и устранила критическую уязвимость в системе памяти ИИ-агентов Anthropic. Ошибка позволяла манипулировать данными, которые модель использует для контекста взаимодействия с...

Почему принудительная смена паролей больше не защищает ваш аккаунт
23.04.2026 · BleepingComputer

Почему принудительная смена паролей больше не защищает ваш аккаунт

Регулярная принудительная смена паролей стала уязвимым местом: злоумышленники используют методы социальной инженерии, чтобы убедить службу поддержки сбросить доступ к аккаунтам. Исследование Specops...

Bitwarden CLI взломан: вредоносный код найден в популярном пакете
23.04.2026 · The Hacker News

Bitwarden CLI взломан: вредоносный код найден в популярном пакете

Хакеры скомпрометировали Bitwarden CLI в рамках масштабной цепочки поставок, выявленной исследователями из Socket. Вредоносный код был обнаружен в файле «bw1.js» внутри версии пакета...

Новый macOS-троян notnullOSX охотится за крупными криптовалютными активами
23.04.2026 · Cyber Security News

Новый macOS-троян notnullOSX охотится за крупными криптовалютными активами

Злоумышленники распространяют вредоносное ПО notnullOSX под видом приложения с обоями для macOS, используя YouTube для охвата жертв. Атака нацелена на владельцев криптовалютных активов с балансом...

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок
23.04.2026 · The Hacker News

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок

Хакеры вывели $290 млн из DeFi-протокола, а также активно используют методы LotL в macOS и фермы SIM-карт ProxySmart. Атаки все чаще направлены на цепочки поставок и внутренние системы приложений,...

ИИ на службе хакеров: как защититься от автоматизированных атак
23.04.2026 · The Hacker News

ИИ на службе хакеров: как защититься от автоматизированных атак

Хакеры все чаще используют ИИ для запуска автоматизированных атак, что радикально сокращает время на устранение уязвимостей. Этот феномен «схлопывающегося окна эксплуатации» означает, что системы...

Фильтры

Сбросить

Популярные теги