Новости

22 мая пройдет митап по случаю Bitcoin Pizza Day 2026

22 мая пройдет митап по случаю Bitcoin Pizza Day 2026

DeFrens и EMCD устраивают бесплатный митап в честь Bitcoin Pizza Day при поддержке PizzaDAO и Три Вокзала Встреча AI- и Web3-инноваторов и популяризаторов, которые делают технологии доступными в реальном мире.

Читать пост

Хакерская группа TeamPCP выставила на продажу данные проектов Mistral AI

Mistral AI

На одном из хакерских форумов TeamPCP запросила $25 000 за набор почти из 450 хранилищ. Группа заявляет, что получила около 5 ГБ внутренних репозиториев и исходного кода, связанных с обучением, донастройкой, тестированием, доставкой моделей и экспериментальными проектами Mistral AI. При этом злоумышленники готовы торговаться и обещают продать архив …

Читать пост

Вредоносный код попал в известную библиотеку node-ipc в экосистеме npm

код

Сразу три опубликованные версии пытались собирать локальные файлы, ключи и облачные учётные данные, а затем передавать украденные данные на внешний сервер, пишет Securitylab. Компании Socket и StepSecurity подтвердили вредоносное поведение в node-ipc[@]9.1.6, node-ipc[@]9.2.3 и node-ipc[@]12.0.1. По их данным, код был сильно обфусцирован и запускал …

Читать пост

Иранская хакерская группировка Seedworm занималась кибершпионажем как минимум в 9 странах

Иранские хакеры

Под удар попали промышленные компании, государственные структуры, финансовые организации, учебные заведения и даже международный аэропорт на Ближнем Востоке. Специалисты связывают Seedworm, также известную как MuddyWater и Temp Zagros, с Министерством разведки и национальной безопасности Ирана.

Читать пост

В ДНР судят 16-летнего за торговлю доступами к учётным записям

онлайн-торговля

В Донецкой Народной Республике осудят 16-летнего жителя Тореза, который, по версии следствия, торговал доступами к чужим записям в мессенджерах. Об этом сообщил официальный канал МВД России.

Читать пост

Представлен разбор деятельности одной из группировок, атакующих cPanel

cPanel

Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата серверов. Речь идёт о CVE-2026-41940, уязвимости с оценкой 9,8 балла по шкале CVSS, напоминает Securitylab. После публичного раскрытия 28 апреля 2026 года её начали акт …

Читать пост

Mini Shai-Hulud снова ударил по цепочке поставок в npm и PyPI

вредоносы

Даже 2FA, доверенная публикация через GitHub Actions и запись о происхождении сборки не гарантируют, что опубликованный пакет безопасен. По данным Aikido, в npm обнаружили 373 вредоносные версии в 169 пакетах, передаёт Securitylab. Wiz.io связывает атаку с группой TeamPCP и пишет, что операция началась 11 мая 2026 года и затронула сразу несколько п …

Читать пост

Вымогатели заявили о краже 8 ТБ данных Foxconn

https://therecord.media/foxconn-confirms-cyberattack-north-american-factories

Группировка Nitrogen заявила, что украла у Foxconn восемь терабайт данных, включая схемы и сведения о проектах клиентов, среди которых Dell, Google, Apple и Nvidia.

Читать пост

В маршрутизаторах ipTIME с прошивкой 15.324 нашли неисправленную уязвимость

IPTime

Проблема затрагивает CWMP, протокол удалённого управления роутерами, через который провайдеры обычно меняют настройки, проводят диагностику, обновляют прошивку и перезагружают устройства.

Читать пост

Security Vision создала продукт для контроля и защиты ПДн

Секьюрити Вижн

Компания Security Vision вывела на рынок продукт Security Vision Управление персональными данными, который ведет реестр информационных систем, обрабатывающих ПДн, рассчитывает уровень защищенности, моделирует угрозы и генерирует полный пакет документов.

Читать пост