Утечка данных Rockstar Games: ShinyHunters публикуют 78,6 млн записей внутренней аналитики

Два хакера за работой с компьютерами на фоне разрушенного города.

Хак-группа ShinyHunters реализовала угрозу, ранее адресованную Rockstar Games: по истечении объявленного ультиматума злоумышленники выложили в публичный доступ массив корпоративных данных издателя. В дамп, по их заявлениям, вошло более 78,6 млн записей, связанных с внутренней аналитикой и мониторингом онлайн-сервисов Rockstar. Как хакеры добрались до данных Rockstar: цепочка через Anodot и Snowflake Инцидент с Rockstar Games является … Читать далее

Утечка данных Booking.com: что случилось и как защититься от фишинга

Контрастная сцена, показывающая безопасный и опасный онлайн-мир.

Крупный сервис онлайн-бронирования Booking.com сообщил о киберинциденте, в результате которого неизвестные злоумышленники получили несанкционированный доступ к информации о бронированиях части пользователей. В рамках ответных мер компания принудительно сбросила PIN-коды для ряда текущих и прошлых бронирований и начала рассылку уведомлений пострадавшим клиентам по электронной почте. Утечка данных Booking.com: официальная позиция сервиса Первые массовые уведомления пользователи получили … Читать далее

Критические уязвимости SAP, Adobe, Microsoft и Fortinet: разбор апрельских обновлений безопасности

Два контрастирующих изображения: безопасность данных и киберугроза.

Апрельский цикл обновлений безопасности (Patch Tuesday) принес сразу несколько критических уязвимостей в продуктах SAP, Adobe, Microsoft и Fortinet. Часть из них уже активно эксплуатируется злоумышленниками, что делает своевременную установку патчей и пересмотр мер защиты приоритетной задачей для компаний любого масштаба. Апрельский Patch Tuesday: ключевые векторы риска для бизнеса В центре внимания — критическая SQL-инъекция в … Читать далее

108 вредоносных расширений Chrome: массовая кража данных и скрытое управление браузером

Стол с ноутбуком, маской и предметами, связанными с интернет-культурой.

Исследователи в области кибербезопасности обнаружили масштабную кампанию, в рамках которой 108 расширений для Google Chrome используются для сбора пользовательских данных и скрытого управления браузером. Эти дополнения объединены общей командно-контрольной (C2) инфраструктурой и способны подменять содержимое посещаемых сайтов, внедряя рекламный и произвольный JavaScript-код. Новая волна вредоносных расширений Chrome и кто за ними стоит По данным компании … Читать далее

GlassWorm атакует через поддельные расширения VS Code: Zig‑дроппер заражает все IDE на машине разработчика

Городской пейзаж с яркими символами технологий на фоне заката.

Исследователи кибербезопасности зафиксировали очередной этап развития кампании GlassWorm, ориентированной на разработчиков. Злоумышленники внедрили новый Zig‑дроппер в поддельное расширение для Visual Studio Code, которое способно незаметно заразить практически все интегрированные среды разработки (IDE) на рабочей станции разработчика. Новая волна кампании GlassWorm: подделка популярного трекера активности Атака обнаружена в расширении Open VSX под названием «specstudio.code-wakatime-activity-tracker», которое маскировалось … Читать далее

Критическая уязвимость в Marimo (CVE-2026-39987): злоумышленники начали атаки меньше чем через 10 часов

Сцена в кибербезопасности с анализом уязвимости в ноутбуке Marimo.

Критическая уязвимость в популярном open-source блокноте для анализа данных Marimo продемонстрировала, насколько быстро сегодня атакующие реагируют на публичные уведомления о безопасности. По данным компании Sysdig, первая попытка эксплуатации CVE-2026-39987 была зафиксирована менее чем через 10 часов после публикации описания проблемы. CVE-2026-39987: удалённое выполнение кода без аутентификации в Marimo Уязвимость CVE-2026-39987 получила оценку 9,3 по шкале … Читать далее

Вредоносное обновление Smart Slider 3 Pro: как скомпрометировали цепочку поставок WordPress-плагина

Объекты на фоне обновления программного обеспечения, включая замок и чип.

Механизм обновлений популярного плагина Smart Slider 3 Pro, используемого в WordPress (и поддерживаемого тем же вендором для Joomla), был скомпрометирован неизвестными злоумышленниками. В течение нескольких часов через официальный канал распространялась вредоносная версия плагина, содержащая полнофункциональный backdoor и инструменты для скрытого захвата управления сайтом. Что произошло с обновлением Smart Slider 3 Pro По данным компании Patchstack, … Читать далее

Уязвимость в EngageLab SDK угрожала безопасности миллионов криптовалютных кошельков на Android

Хакер с ноутбуком, криптовалютные монеты и игрушечный конь на столе.

В широко используемом стороннем Android-наборе для разработчиков EngageLab SDK, обеспечивающем push-уведомления и аналитику, была обнаружена серьезная уязвимость, уже получившая исправление. По данным Microsoft Defender Security Research Team, ошибка могла позволить злоумышленникам обходить защиту Android и получать несанкционированный доступ к конфиденциальным данным пользователей, включая владельцев криптовалютных кошельков. Масштаб проблемы: десятки миллионов установок Android-приложений EngageLab SDK позиционируется … Читать далее

Кибершпионская кампания LucidRook: Lua‑вредонос против тайваньских НКО и вузов

Панорама города с традиционной архитектурой и современными небоскрёбами на фоне заката.

Исследователи Cisco Talos задокументировали ранее неизвестный кластер угроз UAT-10362, специализирующийся на целевых фишинговых атаках против тайваньских некоммерческих организаций и, предположительно, университетов. В ходе кампании злоумышленники используют новый Lua‑основанный вредонос для Windows под названием LucidRook, что указывает на растущую популярность нетипичных языков программирования в кибершпионаже для повышения скрытности и гибкости. Новый кластер угроз UAT-10362 и его … Читать далее

Фишинговая кампания hack‑for‑hire против журналистов MENA: связь с Bitter и мобильным шпионским ПО

Человек смотрит на экран ноутбука с подозрительной активностью и смартфоном в руке.

Международные правозащитные и исследовательские организации Access Now, Lookout и SMEX выявили длительную фишинговую кампанию формата hack‑for‑hire, нацеленную на журналистов, активистов и госслужащих в странах Ближнего Востока и Северной Африки. По их данным, за операцией может стоять наёмная группа с предполагаемыми связями с индийскими государственными интересами и ранее зафиксированным кластером угроз Bitter. Фишинговые атаки на журналистов: … Читать далее