Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Корпоративная безопасность столкнулась с принципиально новой угрозой, связанной с развитием искусственного интеллекта. Система Claude Mythos продемонстрировала способность самостоятельно находить уязвимости в защите компаний. Этот ИИ не только выявляет бреши в безопасности, но и может проникать...
Американские власти объявили награду в размере 10 миллионов долларов за информацию о командире Корпуса стражей исламской революции (КСИР) Амире Ярьябе. Этот военачальник, по данным США, курирует деятельность хакерской группировки CyberAv3ngers, а также других киберпреступных объединений. Группы...
Компания IDScan, занимающаяся верификацией личности, стала объектом нескольких судебных исков после предполагаемого взлома её систем. Хакеры предложили на продажу базу данных, содержащую сканы более 153 миллионов водительских удостоверений из США и Канады. Помимо водительских прав, в утечку...
Группа исследователей кибербезопасности Whisper обнаружила 58 заготовок для будущих серверов управления в инфраструктуре иранской хакерской группировки Prince of Persia. Эти заготовки были скрыто размещены в DNS-записях, что позволяет злоумышленникам быстро развертывать командные серверы по мере...
Корпорация Microsoft выявила масштабную фишинговую кампанию, в которой злоумышленники применяют технику ASCII Smuggling для обхода почтовых фильтров. Этот метод позволяет скрывать вредоносные слова, такие как 'funding', разбивая их на невидимые символы Unicode. Атаки достигли огромных масштабов...
Microsoft предупредила о масштабной фишинговой кампании, в которой злоумышленники используют невидимые символы Unicode для обхода почтовых фильтров. Атакующие применяют специальные теговые символы, чтобы разбивать финансовые термины, такие как 'funding', что затрудняет их обнаружение системами...
Злоумышленники нашли способ использовать официальный инструмент разработчиков Node.js для распространения вредоносного ПО. Они внедряют вирусы через легитимные каналы, что затрудняет их обнаружение. Особенностью этой атаки является скрытие команд в блокчейне Ethereum, что делает их практически...
Исследователи Rapid7 обнаружили ранее неизвестный набор инструментов, встроенный в скомпрометированные версии балансировщика нагрузки HAProxy. Этот бэкдор, названный Ted, был найден в системах двух южнокорейских организаций из автомобильного и медиасекторов. Злоумышленники внедрили вредоносный...
Анонимный исследователь безопасности под псевдонимом Nightmare Eclipse опубликовал эксплойт для системы CrowdStrike Falcon под названием FalconFlank. Эта уязвимость позволяет злоумышленникам повышать привилегии на полностью обновлённых системах Windows 11 и Windows Server. Эксплойт использует...
Свежая уязвимость в системе Harmony стала объектом внимания злоумышленников после публикации эксплойта. Исследовательская группа watchTowr предупреждает о высокой вероятности начала активных атак в ближайшее время. Публичный код превратил теоретическую уязвимость в реальную угрозу, которую могут...