Критическая уязвимость в FortiSandbox: опубликован код для удалённого выполнения команд

FortiSandbox
В сфере информационной безопасности появилась новая серьёзная угроза, затрагивающая корпоративные сети по всему миру. Для критической уязвимости в устройстве анализа угроз FortiSandbox от компании Fortinet

Злоупотребление доверием и легальными инструментами: фишинговая кампания использует RMM-софт для скрытого доступа к корпоративным сетям

phishing
Специалисты по информационной безопасности всё чаще фиксируют изощрённые фишинговые кампании, в которых злоумышленники используют не классические вредоносные программы, а легальные инструменты для удалённого администрирования.

Критическая уязвимость в библиотеке Lasso угрожает корпоративным системам на базе RHEL и SberLinux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-05074. Уязвимость, также известная как CVE-2025-47151, обнаружена в библиотеке

Китайские хакеры TA416 возобновили атаки на дипломатов ЕС и НАТО, расширив активность на Ближний Восток

APT
Активность китайских хакеров, ориентированных на сбор геополитической разведки, вновь сместилась в сторону Европы после двухлетнего перерыва. Группа TA416, также известная под именами RedDelta и Vertigo

Уязвимости и многоуровневые атаки: финансовый сектор под прицелом в марте 2026 года

information security
Финансовые институты по всему миру, включая Южную Корею, в марте 2026 года столкнулись с серией скоординированных и многоуровневых кибератак. Вместо единичных инцидентов эксперты наблюдают комплексное

Новая кампания использует WhatsApp и облачные сервисы для скрытой доставки вредоносного ПО

information security
Специалисты Microsoft Defender Experts в конце февраля 2026 года обнаружили новую целевую кампанию, в которой злоумышленники используют мессенджер WhatsApp для распространения вредоносных сценариев на языке Visual Basic Script (VBS).

Критическая уязвимость в плагине WordPress для загрузки файлов привела к атакам на 50 000 сайтов

information security
В экосистеме WordPress вновь зафиксирован масштабный инцидент, связанный с безопасностью популярных плагинов. Уязвимость, позволяющая анонимным злоумышленникам загружать на сервер произвольные файлы, включая

Уязвимость в Apache ActiveMQ, позволяющая удалённое выполнение кода, внесена в список активно эксплуатируемых

Cybersecurity and Infrastructure Security Agency, CISA
Центр кибербезопасности и безопасности инфраструктуры США (CISA) официально внес новую критическую уязвимость в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Многоступенчатая фишинг-атака с использованием Remcos RAT демонстрирует эволюцию методов уклонения от защиты

remote access Trojan
Современные кибератаки всё реже представляют собой простую доставку исполняемого файла на диск. Вместо этого злоумышленники выстраивают сложные многоступенчатые цепочки компрометации, которые полагаются