Хакеры превращают обычные утилиты в оружие: новая тактика атак
09.06.2026 · Cyber Security News

Хакеры превращают обычные утилиты в оружие: новая тактика атак

Представь, что твои рабочие инструменты вдруг стали пушками в руках злодеев. Именно это сейчас происходит: хакеры всё чаще используют стандартные системные утилиты, игнорируя создание своих...

JINX-0164: LinkedIn как приманка для macOS и крипты. Как не попасться?
07.06.2026 · Cyber Security News

JINX-0164: LinkedIn как приманка для macOS и крипты. Как не попасться?

Новый игрок JINX-0164 мастерски орудует в LinkedIn, зачищая криптопроекты. Эти ребята не заморачиваются с хакингом напрямую, а действуют хитрее – через соцсети находят девелоперов и подсовывают им...

Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!
06.06.2026 · Cyber Security News

Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!

Чоллима снова в деле: северокорейские хакеры зашли с козырей, внедрив вредоносный код прямо в легитимный PHP-пакет на Packagist. Представьте: разработчик ставит нужную библиотеку, а внутри вместо...

SolarWinds снова в деле? CISA предупреждает о критической уязвимости!
06.06.2026 · Cyber Security News

SolarWinds снова в деле? CISA предупреждает о критической уязвимости!

CISA бьет тревогу: критическая уязвимость CVE-2026-28318 в SolarWinds Serv-U уже активно эксплуатируется. Представьте, неавторизованный чел может просто крашнуть ваш файловый сервер, отправив...

Cisco SD-WAN: критическая уязвимость 0-day под рут-доступом!
05.06.2026 · Cyber Security News

Cisco SD-WAN: критическая уязвимость 0-day под рут-доступом!

Ребята, срочняк: в Cisco Catalyst SD-WAN Manager нашли уязвимость (CVE-2026-20245) с CVSS 7.8, которую уже активно эксплойтят в реальном мире. Суть в том, что хакеры через нее могут выполнять...

IronWorm: npm-пакеты стали троянским конем для разработчиков!
04.06.2026 · Cyber Security News

IronWorm: npm-пакеты стали троянским конем для разработчиков!

Представьте: вы, как разработчик, ставите новенький npm-пакет, а он тихонько сливает все ваши пароли, API-ключи и даже фразы восстановления криптокошельков. Именно так работает IronWorm — новая...

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана
04.06.2026 · Cyber Security News

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана

Парни из SideCopy, предположительно из Пакистана, не дремлют! Они запустили Operation XENOFISCAL, чтобы внедриться в Министерство финансов Афганистана, используя хитрый бэкдор XenoRAT. Фишка в том,...

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!
02.06.2026 · Cyber Security News

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!

Представьте: 1 июня 2026 года, и тут Red Hat Cloud Services атакуют через npm-пакеты, причём не абы как, а с помощью зловреда "Miasma: The Spreading Blight" – новой версии мощного стиллера Mini...

Срочно патчим VPN! Уязвимость Palo Alto GlobalProtect активно эксплуатируется
31.05.2026 · BleepingComputer

Срочно патчим VPN! Уязвимость Palo Alto GlobalProtect активно эксплуатируется

Ребят, тревога! Эксперты Palo Alto Networks подтвердили, что их VPN GlobalProtect (уязвимость CVE-2024-3400) активно ломают. Суть в том, что хакеры могут обойти аутентификацию и попасть в...

Новый RaaS The Gentlemen: шифрует диски через системные таски с правами SYSTEM!
31.05.2026 · Cyber Security News

Новый RaaS The Gentlemen: шифрует диски через системные таски с правами SYSTEM!

Представьте: шифровальщик The Gentlemen, написанный на Go, не просто шифрует файлы. Он хитро использует системные запланированные задания Windows (SYSTEM Scheduled Tasks), чтобы запускаться с...

Хакеры GREYVIBE: ChatGPT и Gemini стали оружием кибервойны в Украине
31.05.2026 · Cyber Security News

Хакеры GREYVIBE: ChatGPT и Gemini стали оружием кибервойны в Украине

Группировка GREYVIBE уже с 2025 года активно использует ChatGPT и Google Gemini в своих кибератаках, преимущественно против Украины. Фишка в том, что AI-модели значительно упрощают создание...

F5 + Confluence = билет в корпоративную сеть. Разбор атаки
30.05.2026 · Microsoft Security Blog

F5 + Confluence = билет в корпоративную сеть. Разбор атаки

Огонь! Microsoft раскопала многоступенчатую атаку на Linux-системы: стартовали с дырявого F5 BIG-IP, а потом через Confluence добрались до учетных данных и устроили Kerberos Relay. Вся фишка в...

Фильтры

Сбросить

Популярные теги