Исследователи Bitdefender раскрыли фишинговую кампанию, маскирующуюся под загрузку популярного ИИ-инструмента

phishing
Волна интереса к большим языковым моделям (LLM) продолжает привлекать не только законных разработчиков, но и киберпреступников. Последний пример - изощренная фишинговая кампания, использующая контекстную

Фишинг-атаки от имени United Healthcare маскируют целевые ссылки под IPv6-адреса

phishing
Мошенники, годами эксплуатирующие доверие к бренду крупного американского медицинского страховщика United Healthcare, внедрили новую технику обфускации вредоносных ссылок в фишинговых рассылках.

Эволюция угроз: как троян Remcos RAT перешёл на полностью бесфайловые атаки, скрываясь в памяти

remote access Trojan
В мире вредоносного программного обеспечения происходит тихая, но фундаментальная революция. Классические атаки, оставляющие исполняемые файлы на диске, которые могут быть обнаружены традиционными сигнатурными

Уязвимость в npm: злоумышленники внедрили многоступенчатого вора данных в популярные пакеты React Native

information security
Инцидент, произошедший 16 марта 2026 года, наглядно демонстрирует, насколько хрупкой может быть безопасность цепочки поставок программного обеспечения (software supply chain).

Злоумышленники распространяют мощный троянец через поддельный сайт популярного FTP-клиента FileZilla

phishing
В мире информационной безопасности вновь подтверждается простая истина: даже самые проверенные инструменты могут стать оружием в руках злоумышленников, если пользователь пренебрегает базовыми правилами цифровой гигиены.

Иранская APT-группа Void Manticore атакует компании США, используя AI-скрипты и туннелирование

APT
Активность иранских государственных хакеров, известных под именами Handala Hack, Karma и Homeland Justice, вышла за пределы их традиционных целей в Израиле и Албании и теперь представляет прямую угрозу для бизнеса в США.

Критическая уязвимость в маршрутизаторах Tenda AC8 позволяет удаленно выполнить код

vulnerability
В Банке данных угроз (БДУ) появилась новая запись под номером BDU:2026-03418, описывающая критическую уязвимость в популярных маршрутизаторах Tenda AC8. Проблема, получившая идентификатор CVE-2026-4252

Активная эксплуатация уязвимости в Quest KACE SMA: путь от обхода аутентификации к критической инфраструктуре

vulnerability
Специалисты по кибербезопасности зафиксировали активные атаки на корпоративные сети, использующие неисправленную критическую уязвимость в системах управления Quest KACE SMA (Systems Management Appliance).

Критическая уязвимость в библиотеке vLLM позволяет удаленно выполнить код в системах ИИ

vulnerability
Специалисты по кибербезопасности и разработчики систем искусственного интеллекта столкнулись с новой серьезной угрозой. В популярной библиотеке vLLM, которая используется для эффективного обслуживания

Критическая уязвимость в Laravel Livewire позволяет выполнять команды удалённо

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).