Как хакеры маскируют взломы под обычную офисную работу
Хакеры все чаще имитируют легитимную активность пользователей для кражи учетных данных, что делает атаки практически незаметными для стандартных систем мониторинга. Командам кибербезопасности...
Хакеры все чаще имитируют легитимную активность пользователей для кражи учетных данных, что делает атаки практически незаметными для стандартных систем мониторинга. Командам кибербезопасности...
FINRA запустила Центр финансовой разведки (Financial Intelligence Fusion Center) для борьбы с киберугрозами и финансовым мошенничеством. Новое подразделение сфокусируется на оперативном обмене...
Кампания GlassWorm эволюционировала: теперь злоумышленники используют вредоносный дроппер, написанный на языке Zig, для скрытного заражения всех IDE на компьютере разработчика. Вектором атаки стало...
Компания Anthropic представила модель Mythos Preview, способную находить и эксплуатировать критические уязвимости нулевого дня. Разработчики утверждают, что в систему уже встроены защитные механизмы...
Исследователи LayerX предупреждают, что AI-расширения для браузеров стали новой «слепой зоной» корпоративной безопасности. В отличие от других инструментов, эти дополнения часто остаются вне контроля...
Google внедрил технологию Device Bound Session Credentials (DBSC) в Chrome 146 для пользователей Windows. Функция привязывает сессии браузера к конкретному устройству, что делает бесполезными...
Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...
Хакеры взломали серверы обновлений популярного плагина Smart Slider 3 Pro и распространили версию 3.5.1.35 с бэкдором. Уязвимость затрагивает пользователей WordPress и Joomla, использующих этот...
Группировка Fancy Bear продолжает глобальную серию кибератак, используя методы, доступные даже при среднем уровне технической подготовки. Эксперты подчеркивают, что теперь наличие актуальных патчей и...
Исследователь под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в Windows, известной как BlueHammer. Баг позволяет локальному пользователю получить полный контроль...
Киберсообщество обсуждает, повлияет ли текущее перемирие на активность иранских хакеров, хотя прямого отношения к ним договоренности не имеют. Исторические данные показывают, что политические...
В популярном SDK EngageLab для Android обнаружена критическая уязвимость, позволяющая приложениям обходить песочницу системы и красть закрытые данные. Проблема затронула 50 миллионов устройств,...