Анализ SSL-сертификатов и теория графов: Infoblox выявляет скрытую инфраструктуру киберпреступников

information security
В условиях растущей сложности киберугроз традиционные методы защиты, основанные на репутационных списках и блокировке отдельных индикаторов компрометации, становятся недостаточными.

Новая угроза для телекома: китайская APT-группа атакует инфраструктуру в Южной Америке троянцами TernDoor и PeerTime

APT
Исследователи из Cisco Talos раскрыли деятельность новой продвинутой устойчивой угрозы, получившей обозначение UAT-9244. С высокой степенью уверенности эксперты связывают её с китайской APT-группой Famous Sparrow.

Иранские хакерские группы активизируются на фоне эскалации конфликта: Seedworm атакует сети американских компаний

APT
На фоне обострения военно-политической ситуации на Ближнем Востоке киберугрозы со стороны Ирана и поддерживаемых им группировок переходят в активную фазу. С начала февраля 2026 года и по настоящий момент

Финансовый сектор в тисках киберугроз: утечки данных, программы-вымогатели и продажа доступов на тёмных форумах

information security
Финансовые организации по всему миру остаются одной из самых привлекательных целей для киберпреступников. Однако текущий год демонстрирует не просто рост числа атак, но и опасную эволюцию тактик злоумышленников

Киберпреступники используют поддельные VPN-клиенты для кражи учётных данных через отравление поисковой выдачи

APT
В середине января 2026 года специалисты Microsoft Defender Experts обнаружили целенаправленную кампанию по хищению учётных данных, в которой злоумышленники используют поддельные клиенты виртуальных частных сетей (VPN).

Минцифры предложило отсечь нежелательные организации от российских доменных зон

минцифры
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации вынесло на общественное обсуждение проект новых правил регистрации доменных имен.

Новый кластер угроз: один IP-адрес привёл к обнаружению всей инфраструктуры GRIMBOLT

information security
В мире оперативной киберразведки (CTI) умение эффективно «разворачиваться» от одной известной точки к целой сети злоумышленника является ключевым навыком. Этот процесс, известный как инфраструктурный пивот

Критическая уязвимость в службе RRAS угрожает серверам Windows

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в компонентах Microsoft Windows. Уязвимость, получившая идентификаторы BDU:2026-03039 и CVE-2026-26111

Критическая уязвимость в Zero Shot scFoundation угрожает удалённым выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под идентификатором BDU:2026-03053, описывающая критическую уязвимость в программном обеспечении Zero Shot scFoundation от Microsoft.

Критическая уязвимость в Veeam Backup & Replication угрожает инфраструктурам резервного копирования

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в популярном программном обеспечении для резервного копирования Veeam Backup & Replication.

Обнаружена критическая уязвимость в telnet-сервере Inetutils, угрожающая удалённым выполнением кода

vulnerability
В начале марта 2026 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьёзная уязвимость под идентификатором BDU:2026-03114. Данная уязвимость затрагивает telnet-сервер

Атакующая группа APT36 переходит на «вибвейр»: массовое производство посредственного вредоносного ПО с помощью ИИ

APT
В мире государственных APT-групп наметился тревожный сдвиг от качества к количеству. Пакистанская группировка APT36, также известная как Transparent Tribe, долгое время специализировавшаяся на целенаправленных