2 июня 2026, 18:17
Злоумышленники встроили вредоносное ПО в 32 NPM-пакета Red Hat
Компании кибербезопасности Aikido и OX Security обнаружили более 30 пакетов npm из пространства имен Red Hat '@redhat-cloud-services', которые были скомпрометированы в итоге атаки на цепочку поставок.

22 мая 2026, 11:17
В GitHub взломали 3800 внутренних репозиториев платформы
В GitHub сообщили, что хакеры, взломавшие 3800 внутренних репозиториев платформы, получили доступ к ним через вредоносную версию расширения Nx Console для VS Code. Она была скомпрометирована в результ

20 мая 2026, 15:27
Злоумышленники стартовали применять опцию автосброса паролей для кражи данных в Azure
Злоумышленник, атакующий производственные среды Microsoft 365 и Azure, похищает информация с помощью атак, использующих уязвимости в легитимных приложениях и функциях администрирования. Читать далее
13 мая 2026, 11:18
Signal внедрил предупреждения безопасности о фишинговых атаках
Signal реализовал новые подтверждения и предупреждающие сообщения внутри приложения в качестве дополнительных мер защиты от фишинга и попыток социальной инженерии. Ознакомиться далее

8 мая 2026, 09:27
Хакеры взломали страницы входа в 8800 школ на платформе Canvas
Гигант в сфере образовательных технологий Instructure сообщил об утечке данных, в итоге которой хакеры похитили личную информацию студентов, в том числе их имена, адреса электронной почты и сообщения

7 мая 2026, 09:37
Фишинг в результатах поиска Google нацелен на кражу учётных данных ManageWP
Исследователи безопасности Guardio Labs выявили фишинговую кампанию в спонсируемых Google результатах поиска, нацеленную на получение учётных данных для ManageWP. Это платформа GoDaddy для управления

24 апреля 2026, 10:57
Исследование: регулярный сброс паролей не особо безопасен
Исследование Forrester демонстрирует, что каждая операция по сбросу пароля обходится примерно в $70. В результате многие организации внедрили инструменты самостоятельного сброса паролей (SSPR) для сни
20 апреля 2026, 10:37
Хакеры стали применять уведомления об изменении учётной записи Apple для фишинга
Пользователи стартовали получать уведомления об изменении учётной записи Apple с серверов компании. Эта фишинговая кампания потенциально даёт возможность обходить спам-фильтры. Читать далее

19 апреля 2026, 11:07
Исследование: для разблокировки по лицу на Android-смартфонах можно применять фото
Тесты в лабораториях Which выявили, что функцию блокировки по лицу во многих современных смартфонах можно обойти, используя лишь фотографию владельца. Читать далее