Злоумышленники применяют программу удалённого доступа (трояна) в атаках на корпоративные сети. Инструмент даёт им полный контроль над заражённой рабочей станцией и позволяет действовать от имени легитимного пользователя.
Аналитики Point Wild выявили новую волну атак, в которой злоумышленники применяют инфраструктуру известного ботнета Phorpiex для массового шантажа пользователей.
Citrix обновила NetScaler ADC и NetScaler Gateway. Обновления закрывают несколько уязвимостей, включая чтение произвольных файлов без аутентификации и выполнение кода.
Разработчики GeoTools, популярной открытой Java-библиотеки для работы с геопространственными данными, выпускают обновления, закрывающие критическую уязвимость. Проблема связана с внедрением SQL-кода (SQL-инъекцией)
В 2026 году произошли три несвязанных инцидента, в которых злоумышленники применяли искусственный интеллект на разных этапах кибератак. Это первое масштабное исследование, показывающее, что ИИ перестает
В июне 2026 года специалисты по информационной безопасности обнаружили открытую директорию, связанную с инфраструктурой командно-контрольного сервера (C2-сервера) вредоносного программного обеспечения TencShell.
GitLab выпустил обновления безопасности для Community Edition и Enterprise Edition - серверного продукта, используемого для хостинга кода и автоматизации разработки.
Исследователи из группы Seqrite APT Research обнаружили сложную кампанию, нацеленную на соискателей государственных должностей в Индии. Злоумышленники использовали официальное уведомление о наборе старших
Исследователь безопасности Омри Басо опубликовал эксплойт для Microsoft Configuration Manager, ранее известного как System Center Configuration Manager (SCCM). Уязвимость, отслеживаемая как CVE-2026-47301
Критическая уязвимость в VMware vCenter, получившая максимальный балл опасности, стала мишенью скоординированной глобальной кампании. Расследование инцидента показало, что атаке подверглись более 360 серверов