кибербезопасность

  1. Admin

    Интересно Массовый взлом сайтов на WordPress продолжается.

    Сайты на WordPress подверглись масштабным атакам из-за уязвимости в плагине Burst Statistics. Уязвимость позволяет злоумышленникам получить права администратора без авторизации. Плагин Burst Statistics, используемый на 200 тыс. сайтов, содержит критическую уязвимость CVE-2026-8181. Ошибка...
  2. Admin

    Интересно Обнаружен вредоносный код в трёх версиях пакета Node-IPC.

    Исследователи кибербезопасности обнаружили вредоносную активность в новых версиях пакета Node-IPC. Три версии пакета содержат скрытый код, который собирает и передаёт конфиденциальные данные разработчиков. Эксперты Socket и StepSecurity подтвердили, что версии [email protected], [email protected] и...
  3. Admin

    Интересно OpenAI подтвердила компрометацию двух устройств в результате атаки на цепочку поставок TanStack.

    OpenAI заявила, что не обнаружила доказательств доступа к данным пользователей после атаки на цепочку поставок TanStack. Компания подтвердила, что два устройства сотрудников были затронуты, но производственные системы и интеллектуальная собственность остались нетронутыми. OpenAI сообщила, что...
  4. Admin

    Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange.

    Китайская хакерская группа FamousSparrow провела многоэтапную атаку на азербайджанскую нефтегазовую компанию. Атака включала использование двух бэкдоров и повторное использование уязвимости Microsoft Exchange. Группа FamousSparrow, связанная с Китаем, провела серию атак на азербайджанскую...
  5. Admin

    Интересно Клиенты BWH Hotels потеряли личные данные из-за взлома системы бронирования.

    Сеть отелей BWH Hotels столкнулась с масштабной утечкой данных клиентов. Хакеры получили доступ к личной информации гостей, включая домашние адреса и номера телефонов. Сеть отелей BWH Hotels почти полгода не замечала взлом системы бронирования, в которой хранились данные гостей. Злоумышленники...
  6. Admin

    Интересно IT IS conf 2026: живой диалог о будущем ИТ и кибербезопасности.

    19 июня 2026 года в Екатеринбурге пройдёт крупнейшая на Урале конференция IT IS conf, посвящённая будущему информационных технологий и кибербезопасности. Мероприятие соберёт более 600 участников со всей страны для обсуждения ключевых трендов и вызовов в сфере ИТ и ИБ. Конференция IT IS conf...
  7. Admin

    Интересно Касперский зафиксировала смену тактики вымогателей.

    Злоумышленники всё чаще требуют выкуп не после шифрования файлов, а после кражи данных. Основными площадками для распространения и продажи скомпрометированных данных остаются Telegram-каналы и даркнет. К 12 мая, международному Дню борьбы с шифровальщиками, Касперский подготовила ежегодный...
  8. Admin

    Интересно OpenAI предоставляет европейским компаниям доступ к своим мощным моделям ИИ для поиска уязвимостей.

    Компания OpenAI предоставила доступ к своим последним моделям искусственного интеллекта, включая GPT-5.5-Cyber, европейским компаниям для усиления их защиты от кибератак. Программа 'Trusted Access for Cyber' направлена на помощь компаниям в финансовом секторе, телекоммуникациях, энергетике и...
  9. Admin

    Интересно Новая версия трояна TrickMo использует сеть TON для создания сетевых узлов на Android.

    Исследователи кибербезопасности обнаружили новую версию банковского трояна TrickMo, которая использует сеть The Open Network (TON) для управления командами. Троян активно атакует пользователей банковских и криптовалютных приложений во Франции, Италии и Австрии, превращая заражённые устройства в...
  10. Admin

    Интересно Команда TeamPCP снова атаковала плагин Checkmarx Jenkins AST.

    Команда киберпреступников TeamPCP снова атаковала плагин Checkmarx Jenkins AST, опубликовав его вредоносную версию на Jenkins Marketplace. Checkmarx подтвердила инцидент и рекомендует пользователям обновить плагин до последней версии, чтобы избежать угроз. Checkmarx подтвердила, что...