Утечка данных группы-вымогателя Gentlemen раскрыла внутреннюю кухню одного из самых активных RaaS-проектов

APT
В середине мая 2026 года на нескольких форумах даркнета появился массив данных, предположительно принадлежащий группе-вымогателю Gentlemen. Как сообщается в отчёте THE RAVEN FILE, злоумышленники действуют

Атака через Teams: группа KongTuke закрепилась в системе за пять минут с помощью ModeloRAT

APT
Злоумышленники всё чаще обходят традиционные почтовые шлюзы и переходят в корпоративные мессенджеры. Новый вектор атак продемонстрировала группа KongTuke, которая ранее полагалась на вредоносные веб-страницы.

Asterisk закрывает шесть уязвимостей, в том числе допускающих чтение файлов и удалённое выполнение кода

Asterisk
Разработчики Asterisk выпустили комплексное обновление безопасности, закрывающее шесть уязвимостей в популярной платформе IP-телефонии. Проблемы затрагивают все поддерживаемые версии - от 20.

Атака на KnowledgeDeliver: общие ключи ASP.NET открыли путь для удалённого выполнения кода

security
В конце 2025 года специалисты Mandiant отреагировали на инцидент, связанный с компрометацией веб-сервера, на котором работала система управления обучением KnowledgeDeliver, разработанная компанией Digital Knowledge.

Критическая уязвимость в протоколе Netlogon: под угрозой Windows Server 2019 и 2025, эксплойт опубликован

vulnerability
Специалистами по информационной безопасности  выявлен опасный дефект в реализации протокола Netlogon Remote Protocol (NRPC) - стандартного механизма удалённой аутентификации в экосистеме Windows.

Критические уязвимости в Oracle WebCenter: отсутствие аутентификации грозит полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две крайне опасные уязвимости, затрагивающие продукты Oracle для управления корпоративным контентом и веб-порталами.

Группировка Rare Werewolf перешла на новый уровень: C#-дроппер, GitHub Gist и скрытый AnyDesk в атаках 2026 года

APT
С начала 2026 года киберпреступная группировка Rare Werewolf, известная также под псевдонимами Librarian Ghouls, Librarian Likho и Rezet, резко нарастила активность.

Компрометация аккаунта npm-разработчика привела к распространению нового штамма Shai-Hulud, затронувшего 52 тысячи загрузок

Атака на цепочку поставок NPM
Пакетный менеджер npm вновь стал целью целенаправленной атаки на цепочку поставок. Злоумышленники получили контроль над учётной записью разработчика "czirker" и внедрили в 23 его пакета новую вариацию

"Пасхальный кролик": эксперты раскрыли детали работы шпионского инструмента APT29, который прячется как матрёшка

APT
Подразделение киберразведки LAB52 испанской компании S2GRUPO опубликовало результаты многомесячного исследования одного из самых сложных шпионских вредоносных программ, когда-либо обнаруженных специалистами.

Обход BitLocker за минуту и повышение привилегий: серия нулевых уязвимостей Windows ставит под угрозу корпоративные системы

security
С апреля 2026 года команда киберразведки LevelBlue SpiderLabs отслеживает активность анонимного исследователя, действующего под псевдонимами Chaotic Eclipse и Nightmare Eclipse.