Новая угроза для разработчиков: фишинговые предложения работы в LinkedIn доставляют вредоносный RAT через GitHub и смарт-контракты Binance Smart Chain

information security
Специалисты по безопасности зафиксировали целенаправленную кампанию, в рамках которой злоумышленники, притворяясь рекрутерами в LinkedIn, обманом заставляют разработчиков запускать вредоносный код, спрятанный в репозиториях GitHub.

Координированная разведка выявляет тысячи VPN-шлюзов SonicWall через коммерческие прокси

information security
В период с 22 по 25 февраля 2026 года специалисты компании GreyNoise зафиксировали масштабную кампанию по сканированию межсетевых экранов SonicWall. За четыре дня было зарегистрировано более 84 тысяч сессий

Почему без JavaScript-проверки ваш межсетевой экран для веб-приложений не справится с чёрными списками

Почему без JavaScript-проверки ваш межсетевой экран для веб-приложений не справится с чёрными списками
В сфере информационной безопасности долгое время считалось, что основа защиты периметра - это чёткая политика доступа, построенная на чёрных и белых списках IP-адресов.

Новая кампания целевых атак использует ИИ-генерируемый код и многоступенчатую схему заражения с подменой DLL

information security
Специалисты по информационной безопасности столкнулись с новой, технически сложной кампанией, предположительно, целевых атак. Её отличительной чертой является использование пакетного скрипта, сгенерированного

Новая уязвимость Microsoft Office стала оружием для атак на российский бизнес

APT
Российские компании в феврале столкнулись с новой целевой фишинговой кампанией, в основе которой лежит свежая и опасная уязвимость в пакете Microsoft Office. Злоумышленники, предположительно из известной

Экстренный патч от Apple: устаревшие iPhone и iPad спасают от мощного набора эксплойтов

Apple
В мире кибербезопасности редко случаются приятные сюрпризы, однако действия Apple 11 марта 2026 года можно отнести именно к таким. Компания выпустила внеплановое критическое обновление безопасности iOS 15.

Фишинг под маской доверия: злоумышленники используют подписанные сертификаты для внедрения RMM-инструментов

phishing
В феврале 2026 года специалисты Microsoft Defender Experts выявили серию целевых фишинговых кампаний, атрибутированных неизвестной группировкой. Вместо примитивных уловок злоумышленники сделали ставку

ФСТЭК России разъяснил переходный период для новых требований к защите госинформсистем

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) опубликовала официальные разъяснения по применению новых требований к защите информации в государственных информационных системах

Экстренный патч для AdGuard Home: критическая уязвимость позволяла получить полный контроль без пароля

AdGuard
В мире кибербезопасности события развиваются стремительно, и даже проверенные инструменты, на которые полагаются миллионы пользователей, могут стать источником серьёзной угрозы.

Google закрывает две активно эксплуатируемые уязвимости нулевого дня в браузере Chrome

Google Chrome
Компания Google выпустила внеочередное обновление безопасности для настольной версии своего браузера Chrome, направленное на устранение двух критических уязвимостей нулевого дня.