Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Расследование атаки с использованием программы-вымогателя показало, что в сети пострадавшей организации одновременно действовали две независимые хакерские группы. Первая группа, Storm-2603, использовала известные уязвимости для проникновения и подготовки к дальнейшему контролю. Вторая группа...
На кибербитве Standoff 17 ни одна из 23 команд атакующих не смогла нарушить работу цифровой копии инфраструктуры сети «Вкусно — и точка». Участники пытались создать фальшивые заказы, вывести из строя киоски самообслуживания и получить доступ к административным учетным записям, но не выполнили ни...
Исследователи Cybernews обнаружили открытую базу данных, содержащую 24 миллиарда записей, включая логины, электронные адреса, пароли в открытом виде и URL-адреса для входа. Данные, вероятно, собраны из логов инфостилеров, заражённых устройств и Telegram-каналов. Утечка представляет серьёзную...
В ночь на 20 июня миллионы жителей Бразилии получили экстренные оповещения о вторжении инопланетян. Сообщения высшей категории тревоги заставляли телефоны звонить на полной громкости даже в беззвучном режиме. Власти подтвердили взлом системы гражданской обороны хакерами, которые разослали около...
Жители нескольких штатов Бразилии получили несанкционированное экстренное оповещение с загадочным словом "misantropi4". Власти отключили национальную систему предупреждений, предположив хакерскую атаку. Сообщение было отправлено как "Экстремальное предупреждение", обычно используемое для...
Злоумышленники используют недавно исправленную уязвимость в плагине Gravity SMTP для WordPress, который установлен на примерно 100 000 сайтов. Проблема, обозначенная как CVE-2026-4020, позволяет неавторизованным пользователям получать доступ к конфиденциальным данным, включая API-ключи и токены...
Группа TeamPCP за четыре месяца взломала и внедрила вредоносный код в более чем 1000 программных пакетов, используя открытые хранилища и инструменты разработки, такие как npm, PyPI и GitHub. Атаки затронули популярные пакеты, которые автоматически загружались в проекты разработчиков. Основная...
Positive Education и Standoff 365 запустили совместную программу подготовки специалистов по кибербезопасности. Программа рассчитана на специалистов, занимающихся расследованием инцидентов и анализом событий безопасности. Участники будут работать с кейсами, построенными на актуальных тактиках...
Группа хакеров DragonForce применяет удалённый троян Backdoor.Turn для маскировки командного трафика через инфраструктуру Microsoft Teams. Троян использует анонимные токены Teams и легитимные серверы TURN для установки соединения с сервером управления. Атака была направлена на крупную...
Франкоязычный злоумышленник под псевдонимом Poisson использовал бесплатные сервисы для создания вредоносной инфраструктуры. За 33 дня он атаковал французскую автомобильную компанию и частных лиц, используя сценарии VBScript и PowerShell. Poisson сохранял доступ к системам даже после отключения...