Новости

Хакер вывел почти все средства из криптовалютного проекта AFX Trade

https://cryptobriefing.com/afx-trade-24m-exploit-hacker-bounty/

Злоумышленник получил ключи, которыми операторы моста подтверждали переводы, и заставил систему одобрить операцию и перевести 24,15 млн цифровых долларов USDC на свой счёт.

Читать пост

Хакеры взламывают системы защиты Check Point

https://www.securityweek.com/check-point-vpn-zero-day-exploited-in-qilin-ransomware-attacks/

Хакеры нашли способ войти в системы управления защитой Check Point без пароля и получить права главного администратора. Компания подтвердила, что уязвимость уже применяют в атаках, хотя пока пострадало лишь небольшое число клиентов, передаёт Securitylab. Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi …

Читать пост

SentinelLABS связали серию атак на промышленные системы США с иранскими киберподразделениями

иранские хакеры

Иранские хакеры не представляют собой единую структуру. Операции проводят подразделения Министерства разведки и национальной безопасности, разведка Корпуса стражей исламской революции, киберподразделения КСИР, а также связанные с государством группы и независимые злоумышленники. У каждого участника свои задачи – от шпионажа и слежки за оппозицией д …

Читать пост

Специалисты нашли открытый сервер с историей команд хакерской группы JadeProx

взлом

Одна забытая настройка сервера раскрыла работу целой хакерской инфраструктуры, связанной с Китаем. Специалисты Group-IB получили доступ к открытому каталогу, где нашли историю команд, вредоносные программы, адреса заражённых организаций и готовые наборы для рассылки поддельных файлов.

Читать пост

В Бахрейне обнаружили поддельное приложение оповещения о ракетных ударах

https://www.zawya.com/en/world/middle-east/bahrain-defence-forces-role-in-maritime-security-praised-b7p913sk

Злоумышленники воспользовались страхом жителей Бахрейна перед ракетными ударами и начали распространять поддельное приложение для экстренных оповещений, которое получало полный контроль над смартфоном.

Читать пост

Червь SANDWORM_MODE заражает Claude, Cursor и VS Code через поддельный MCP-сервер

киберугрозы

Кампанию обнаружили в феврале 2026 года специалисты Socket.dev. Злоумышленники разместили 19 вредоносных пакетов npm от имени двух издателей. Под удар попали реестр зависимостей, ИИ-помощники, системы сборки, хранилища секретов, GitHub и сервисы поставщиков языковых моделей.

Читать пост

Киберпреступники из экосистемы TAG-195 усложнили обнаружения своих вредоносных программ

проникновение

Специалисты Insikt Group* обнаружили четыре новых семейства вредоносных программ, связанных с TAG-195, также известной как Golden Chickens и Venom Spider. В список вошли TinyEgg, ChonkyChicken, модульная версия ChonkyChicken и ChromEggscalator. TAG-195 разрабатывает вредоносные программы как услугу и предоставляет инструменты другим киберпреступным …

Читать пост

Сеть ресторанов Chick-fil-A предупредила клиентов об утечке данных

данные

Преступники вошли в учётных записей с помощью ранее украденных адресов электронной почты и паролей. Chick-fil-A называет себя третьей по величине сетью ресторанов быстрого обслуживания в США. Компания управляет более чем 3000 заведений и работает в США, Канаде, Пуэрто-Рико, Великобритании и Сингапуре.

Читать пост

Межсетевой мост между Binance и Cardano подвергся атаке

https://www.midnight.gd/

Злоумышленники украли токены NIGHT на крупную сумму, из-за чего стоимость монеты обрушилась почти вдвое, но уже через сутки она отыграла часть потерь. Мошенники воспользовались уязвимостью в межсетевом мосту Wanchain и вывели 290 млн токенов, пишет Securitylab.

Читать пост

Запатентован обновленный дизайн графического интерфейса пользователя InfoWatch Vision

Инфовотч

ГК InfoWatch продолжает выстраивать комплексную политику защиты интеллектуальной собственности: первый патент на промышленный образец получен для обновленного графического интерфейса пользователя InfoWatch Vision.

Читать пост