Новый фишинговый вектор: злоумышленники используют Vercel и Telegram для таргетированной доставки RMM-инструментов

information security
С ноября 2025 года по январь 2026 года исследователи кибербезопасности наблюдают активную и эволюционирующую фишинговую кампанию, в которой используются возможности платформы для хостинга Vercel.

Новая кампания Fake CAPTCHA использует стеганографию и Google Календарь для скрытой доставки Amatera Stealer

Stealer
Аналитики центра мониторинга и реагирования на угрозы (SOC) компании Blackpoint выявили новую вредоносную кампанию, использующую фишинговые страницы с фейковой капчей (Fake CAPTCHA) для заражения систем.

Актуальные угрозы информационной безопасности в 2026 году: Анализ и прогноз для российских специалистов

Articles
На основе анализа данных за 2025 год можно уверенно прогнозировать, что наступающий 2026 год станет для специалистов по информационной безопасности периодом серьезных испытаний и переосмысления подходов к защите.

APT-группа HoneyMyte обновляет бэкдор CoolClient и расширяет инструментарий кражи данных

APT
Группа продвинутых постоянных угроз (APT) HoneyMyte, также известная как Mustang Panda или Bronze President, продолжает активные шпионские операции, нацеленные на государственные структуры в Азии и Европе.

Обнаружен новый веб-шелл EncystPHP, атакующий IP-телефонию через уязвимость FreePBX

information security
Исследователи из FortiGuard Labs обнаружили ранее неизвестный веб-шелл, получивший название EncystPHP. Данное вредоносное ПО (malware) обладает продвинутыми возможностями, включая выполнение удаленных

Организованная киберпреступная группа Traffer Gang наращивает атаки на сотрудников Web3 и владельцев криптовалют

APT
Эксперты по кибербезопасности из Hybrid Analysis выявили масштабную и технически сложную операцию, осуществляемую организованной преступной группировкой (так называемой «traffer gang»).

Расширения для Chrome: скрытые угрозы в обещанных удобствах

information security
Официальный магазин Google Chrome Web Store предлагает огромный выбор полезных расширений, призванных облегчить работу в интернете. Однако заманчивое описание часто скрывает неочевидный и потенциально опасный функционал.

Уязвимость в платформе n8n позволяет удаленно выполнять произвольный код: выпущены критические обновления

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе для автоматизации рабочих процессов n8n. Идентификатор уязвимости - BDU:2026-00959

Обнаружена критическая уязвимость в промышленных контроллерах SICK: угроза полного доступа к системам

vulnerability
Специалисты по кибербезопасности выявили серьёзную уязвимость в микропрограммном обеспечении промышленного контроллера SICK TDC-X401GL. Данная проблема, зарегистрированная в Банке данных угроз (BDU) под

Уязвимость в IP-камерах Vivotek угрожает конфиденциальности данных: критическая проблема с паролями по умолчанию

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под идентификатором BDU:2026-00869, описывающая критическую уязвимость в сетевых IP-камерах Vivotek модели IP7137.

Критическая уязвимость в продуктах Fortinet позволяет злоумышленникам обходить аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая широкий спектр продуктов компании Fortinet. Уязвимость, получившая идентификаторы BDU:2026-00882

Хакеры используют npm и CDN для целенаправленных фишинговых атак на промышленные компании

phishing
Эксперты по кибербезопасности обнаружили целенаправленную фишинговую кампанию, в которой злоумышленники использовали публичный реестр пакетов npm и популярный сервис доставки контента (CDN) jsDelivr для