TerminalFix-ը օգտագործում է կեղծ Cloudflare CAPTCHA-ներ՝ հակաթունելի հետևի դռների տեղադրման համար

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Առաքում եք ավելի շատ AI կոդը, քան կարող եք ապահովել: Դիտեք Ինչպես վերահսկել մարման պարտքը
Անվտանգություն օգս 24, 2026

Առաքում եք ավելի շատ AI կոդը, քան կարող եք ապահովել: Դիտեք Ինչպես վերահսկել մարման պարտքը

Եթե ​​ձեր մշակողները օգտագործում են AI կոդավորման գործիքներ, դուք հավանաբար արդեն տեսնում եք դրական կողմը՝ ավելի արագ զարգացում, ավելի շատ կոդ և ավելի քիչ ժամանակ ծախսված սովորական աշխատանքի վրա: Ամենադժվարն այն է, ինչ գալիս է հետո: AI-ն կարող է նաև ներդնել բաց կոդով փաթեթներ այնպիսի տեմպերով, որով ձեր անվտանգության թիմը երբեք չի ստեղծվել: Ավելի շատ կախվածություն նշանակում է ավելի շատ խոցելիություն վերանայման համար, ավելի շատ վերականգնողական աշխատանքներ և հետաձգումներ, որոնք կարող են

Weedhack չարամիտ ծրագիրը տարածվում է կեղծ Minecraft հաճախորդների և SEO-ի թունավորման միջոցով
Անվտանգություն օգս 24, 2026

Weedhack չարամիտ ծրագիրը տարածվում է կեղծ Minecraft հաճախորդների և SEO-ի թունավորման միջոցով

Կիբերանվտանգության հետազոտողները պարզել են, որ մի քանի կայքեր դեռ ակտիվորեն տարածում են չարամիտ ծրագրերի ընտանիքը, որը հայտնի է որպես Weedhack, խաղացողներին՝ դիմակավորված որպես Minecraft-ի հաճախորդներ: McAfee Labs-ը հայտնել է, որ հայտնաբերել և արգելափակել է վնասակար կայքեր մուտք գործելու ավելի քան 6300 փորձեր՝ հավելելով, որ գտել է նման խաղային կայքեր, որոնք նախատեսված են օրինական նախագծերը նմանակելու համար, ներառյալ բրենդինգը, առանձնահատկությունների ցուցակները, ՀՏՀ-ները,

⚡ Շաբաթական ամփոփում. AI-ի վրա աշխատող PLC հարձակումներ, GitLab հարձակումներ, Stripe Key Leaks և այլն
Անվտանգություն օգս 24, 2026

⚡ Շաբաթական ամփոփում. AI-ի վրա աշխատող PLC հարձակումներ, GitLab հարձակումներ, Stripe Key Leaks և այլն

Տեղադրվում է փաթեթ: Բացվում է մուտքի հուշում: Մի տուփ տեղադրված է ինտերնետին: Դեռևս ոչ մի արտասովոր բան չի թվում: Մոտավորապես այսպիսի տրամադրություն է այս շաբաթ: Վստահելի գործիքները դառնում են թշնամական, հին թույլ կետերը նոր ուշադրություն են գրավում, AI-ն ավելի էժան է դարձնում շահագործման աշխատանքը, և հետազոտողները շարունակում են գտնել հարձակումներ, որոնք ավելի ծանր են հնչում, քան իրականում են: Շատ մաքրելու համար: Ահա կարճ տարբերակը. ⚡ Շաբաթվա սպառնալիքը U.S.

WordlistLoader-ը տրամադրում է Amatera-ն ClickFix-ի միջոցով, SynkLoader-ը Phishes Windows-ի գաղտնաբառերը
Անվտանգություն օգս 24, 2026

WordlistLoader-ը տրամադրում է Amatera-ն ClickFix-ի միջոցով, SynkLoader-ը Phishes Windows-ի գաղտնաբառերը

Կիբերանվտանգության հետազոտողները նշել են չարամիտ ծրագրերի երկու նոր ընտանիքներ՝ WordlistLoader և SynkLoader, որոնք օգտագործվում են հաջորդ փուլի օգտակար բեռներ մատակարարելու և, հավանաբար, հասանելիություն փրկագին խմբերին վաճառելու համար: Ըստ Gen Digital-ի բացահայտումների՝ WordlistLoader-ն օգտագործվում է Amatera Stealer-ը (aka ACR Stealer կամ AcridRain Stealer) ClearFake արշավների միջոցով առաքելու համար, որոնք օգտագործում են ClickFix (aka FakeCaptcha)

Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ
Անվտանգություն օգս 24, 2026

Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ

Red Hat-ը և Keycloak նախագիծը թողարկել են կարկատներ՝ բաց կոդով ինքնության և մուտքի կառավարման սերվերի անվտանգության կարևոր թերությունը վերացնելու համար, որը կարող է թույլ տալ չհաստատված հեռավոր հարձակվողին տիրանալ ցանկացած օգտվողի հաշիվ՝ ստիպելով վերականգնել գաղտնաբառը: CVE-2026-18963 CVE նույնացուցիչը վերագրված խոցելիությունը Red Hat-ի կողմից CVSS գնահատման համակարգում գնահատվել է 9.1, որը գործում է որպես

QUICSILVER գործողությունը թիրախավորում է Մյանմարի կառավարությունը և ՏՏ-ը՝ QUICAgent Backdoor-ով
Անվտանգություն օգս 24, 2026

QUICSILVER գործողությունը թիրախավորում է Մյանմարի կառավարությունը և ՏՏ-ը՝ QUICAgent Backdoor-ով

Կիբերանվտանգության հետազոտողները նշել են կիբերլրտեսության արշավը, որն ուղղված է Մյանմարին, որն օգտագործում է ավարտական ​​արարողության հրավերի հրավերը՝ QUICAgent կոչվող Go backdoor-ը մատուցելու համար: Արշավը, որը կոչվում է «QUICSILVER» օպերացիա, ուղղված է կառավարության և տեղեկատվական տեխնոլոգիաների ոլորտներին, ըստ Seqrite Labs-ի: Գործունեությունը գնահատվում է որպես Չինաստան-nexus սպառնալիքի դերակատարի աշխատանք՝ չափավոր

Չափազանց մեծ ստվեր. ինչու է AI օգտատերերի 5%-ը ձեր անվտանգության ամենամեծ ռիսկն է
Անվտանգություն օգս 24, 2026

Չափազանց մեծ ստվեր. ինչու է AI օգտատերերի 5%-ը ձեր անվտանգության ամենամեծ ռիսկն է

Անվտանգության մեծ ռիսկերը գալիս են փոքր փաթեթներով: Մինչ ձեռնարկությունների անվտանգության թիմերը կենտրոնանում են ChatGPT-ի և Claude-ի միջոցով աշխատողների տարածման վրա՝ արագ նախագծման առաջադրանքների համար, ավելի հրատապ սպառնալիք է ներկայացնում մի քանի AI սուպեր-ընդունողներ, ովքեր հանգիստ կոշտ կոդավորում են չստուգված գործիքները կարևոր բիզնես գործառնությունների մեջ: Akamai-ի կողմից հրապարակված նոր հետազոտության համաձայն, ձեռնարկությունների հզորության լավագույն 5%-ը

UAT-10147-ն օգտագործում է արհեստական ​​ինտելեկտը՝ սերվերի հարձակումները մեծացնելու համար, տեղակայում է SPECTER-ը EDR շրջանցման և Linux Rootkit-ով
Անվտանգություն օգս 24, 2026

UAT-10147-ն օգտագործում է արհեստական ​​ինտելեկտը՝ սերվերի հարձակումները մեծացնելու համար, տեղակայում է SPECTER-ը EDR շրջանցման և Linux Rootkit-ով

Կիբերանվտանգության հետազոտողները բացահայտել են չինալեզու կիբերհանցագործությունների խմբի մանրամասները, որը կոչվում է UAT-10147, որն ուղղված է Windows և Linux վեբ սերվերներին ամբողջ աշխարհում կրթության, լրատվամիջոցների, տեխնոլոգիաների և խաղերի ոլորտներում: Թիրախների ճնշող մեծամասնությունը գտնվում է Բրազիլիայում, Բոլիվիայում, Չինաստանում, Կանադայում և Վիետնամում։ Սպառնալիքի գործունեության մանրամասները ի հայտ են եկել բաց վայրի հայտնաբերումից հետո

TikTok-ը համաձայնել է 400 միլիոն դոլարի հաշվարկին՝ ԱՄՆ-ում երեխաների գաղտնիության հայցով
Անվտանգություն օգս 22, 2026

TikTok-ը համաձայնել է 400 միլիոն դոլարի հաշվարկին՝ ԱՄՆ-ում երեխաների գաղտնիության հայցով

ԱՄՆ արդարադատության նախարարությունը (DoJ) ուրբաթ օրը հայտարարեց, որ ByteDance-ին պատկանող TikTok-ը 400 միլիոն դոլար կվճարի 2024 թվականի դատական ​​հայցը լուծելու համար՝ ընկերությանը մեղադրելով երկրում երեխաների գաղտնիության մասին օրենքները խախտելու մեջ: Որպես կարգավորման մի մաս՝ սոցիալական մեդիա հարթակը անմիջապես կվճարի 300 միլիոն դոլար, և հավելյալ 100 միլիոն դոլար «նախնական համաձայնության մասին հրամանագրի ազատման հրամանի մուտքագրման դեպքում։

14 տրոյականացված npm փաթեթներ թողեք RedC2 4.0 Linux Backdoor-ը AI-ի օգնությամբ C2-ով
Անվտանգություն օգս 22, 2026

14 տրոյականացված npm փաթեթներ թողեք RedC2 4.0 Linux Backdoor-ը AI-ի օգնությամբ C2-ով

Կիբերանվտանգության հետազոտողները հայտնաբերել են տրոյականացված npm փաթեթներ, որոնք ներկայացվում են որպես աշխատանքային օրացույց և շերտավոր կոմունալ ծառայություններ, բայց նախագծված են գաղտագողի մատակարարելու արհեստական ​​ինտելեկտի (AI) վրա աշխատող Linux իմպլանտ, որը կոչվում է RedC2 4.0: «Երբ մոդուլը բեռնվում է, այն գտնում է միավորված երկուականը, նշում է այն գործարկելի և գործարկում է որպես առանձին ֆոնային գործընթաց», - TrendAI, Trend Micro-ի

Microsoft Defender-ի սեփական վարորդը կարող է օգտագործվել Boot-ում անվտանգության ծրագրակազմը ջնջելու համար
Անվտանգություն օգս 21, 2026

Microsoft Defender-ի սեփական վարորդը կարող է օգտագործվել Boot-ում անվտանգության ծրագրակազմը ջնջելու համար

Check Point Research-ը բացահայտել է մի տեխնիկա, որն օգտագործում է Microsoft Defender-ի օրինականորեն ստորագրված boot-time remediation driver-ը` Windows 7-ից մինչև Windows 11 25H2 համակարգերում միջուկի մակարդակի ֆայլերի և ռեեստրի կամայական գործողություններ կատարելու համար՝ առանց ծրագրային թերության շահագործման և առանց սարքի դրսից ներմուծված դրայվերի: Վարորդը՝ BTR.sys (Boot Time Removal Tool), ա

Android մեքենայի չարամիտ ծրագիրը տարածվում է գովազդի խարդախության համար ներկառուցված թարմացվող սարքերի միջոցով, պրոքսի բոտնետի միջոցով
Անվտանգություն օգս 21, 2026

Android մեքենայի չարամիտ ծրագիրը տարածվում է գովազդի խարդախության համար ներկառուցված թարմացվող սարքերի միջոցով, պրոքսի բոտնետի միջոցով

Կիբերանվտանգության հետազոտողները նշել են չարամիտ ծրագրերի նոր ընտանիքը, որը հատուկ նախագծված է DoFun-ի կողմից մշակված Android-ի վրա հիմնված տրանսպորտային միջոցների գլխամասի որոնվածը վարակելու համար: Kaspersky-ն, որը հայտնաբերել է սպառնալիքը 2026 թվականի հունիսին, ասել է, որ չարամիտ ծրագրի վերջնական նպատակը բազմաստիճան ներբեռնիչի սպասարկումն է՝ գովազդի խարդախությունը և պրոքսի բոտնետ ստեղծելու համար: «Չարամիտ ծրագիրը տարածվել է ներկառուցված թարմացումների միջոցով

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։