Хакеры на ИИ-движках: ваши веб-приложения под прицелом!
Веб-приложения и API всё чаще становятся мишенью продвинутых атак, и это не случайно. Злоумышленники активно используют ИИ, чтобы обходить старые добрые фаерволы и WAF'ы, которые не видят...
Веб-приложения и API всё чаще становятся мишенью продвинутых атак, и это не случайно. Злоумышленники активно используют ИИ, чтобы обходить старые добрые фаерволы и WAF'ы, которые не видят...
Группа Nimbus Manticore (да, те самые UNC1549) снова в деле, и их фишка — притворяться HR-службами. Они создают фейковые порталы по найму, чтобы подсадить кастомные зловреды жертвам из...
Итальянские власти экстрадировали в США 34-летнего гражданина Китая Сюй Цзэвэя, подозреваемого в связях с хакерской группировкой Silk Typhoon. По версии следствия, в период с февраля 2020 по июнь...
В популярном текстовом редакторе Notepad++ обнаружена уязвимость CVE-2026-3008, связанная с ошибкой инъекции строк в функции FindInFiles. Эксплуатация этой бреши позволяет удаленному злоумышленнику...
30 апреля в 21:00 по московскому времени BleepingComputer проведет вебинар, посвященный выявлению кибератак на ранних стадиях. Эксперты из компании Flare и исследовательница Тэмми Харпер расскажут,...
В Nessus Agent для Windows обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код с привилегиями SYSTEM. Проблема связана с некорректной работой с символическими...
В платформе Microsoft Entra ID обнаружили критическую уязвимость, связанную с ролью Agent ID Administrator. Эта брешь позволяла злоумышленникам захватывать любые сервисные учетные записи и повышать...
Искусственный интеллект стал главным ускорителем государственных киберпрограмм, превратив цифровые атаки в полноценный инструмент геополитики. Кая Циглич из Microsoft подчеркивает, что привычных...
Китайская APT-группировка проводит шпионскую кампанию против Монголии, используя легитимные облачные сервисы для управления атаками. Злоумышленники эксплуатируют Microsoft Outlook, Slack, Discord и...
Национальный центр кибербезопасности Великобритании предупредил об использовании китайскими хакерами масштабных прокси-сетей из взломанных потребительских устройств. Такая инфраструктура позволяет...
Китайская APT-группировка начала кампанию против финансового сектора Индии и политических кругов Южной Кореи. Исследователи отмечают использование хакерами устаревших инструментов и методов, что...
CISA добавила в каталог эксплуатируемых уязвимостей (KEV) три критические бреши в Cisco Catalyst SD-WAN Manager, включая CVE-2026-20133. Хотя Cisco еще не подтвердила эксплуатацию последней, хакеры...