Сетевое оборудование в фокусе киберпреступников: новые ботнет и майнер атакуют роутеры и серверы

botnet
Ландшафт киберугроз для корпоративного сектора претерпевает фундаментальные изменения. Если ранее целевые атаки на сетевое оборудование ассоциировались преимущественно с продвинутыми группами, поддерживаемыми

Целевая атака на судебную систему Аргентины: фишинг с помощью судебных решений доставляет изощрённый RAT

remote access Trojan
В мире кибершпионажа наблюдается тревожная тенденция: атакующие всё чаще выбирают в качестве мишеней не коммерческие компании, а государственные институты, ответственные за отправление правосудия.

Программы-вымогатели в 2025 году: рекордное число атак на фоне снижения прибыльности и смещения фокуса на виртуализацию и кражу данных

ransomware
Анализ инцидентов с программами-вымогателями, на которые реагировали эксперты Mandiant в 2025 году, рисует противоречивую картину. С одной стороны, экосистема цифрового вымогательства демонстрирует невероятную

Атака изнутри: злоумышленники используют уязвимые драйверы для нейтрализации систем защиты перед запуском программ-вымогателей

information security
Современные атаки с использованием программ-вымогателей давно перестали быть простым запуском шифровальщика на целевой системе. Они превратились в многостадийные операции, где критически важную роль играет этап нейтрализации средств защиты.

Угроза Larva-26002 эволюционирует: атаки на MS-SQL-серверы продолжаются с новым сканером на Go

APT
Группа злоумышленников под условным обозначением Larva-26002, известная своими атаками на корпоративный сектор, не прекращает активность и в 2026 году. Целью по-прежнему становятся недостаточно защищённые

Критические уязвимости в Grafana открывают путь к удаленному выполнению кода и атакам типа "отказ в обслуживании"

Grafana
Разработчики популярной платформы для визуализации и мониторинга данных Grafana выпустили экстренные обновления безопасности для устранения двух опасных уязвимостей.

Уязвимость в популярном плагине Smart Slider 3 угрожает безопасности 800 000 сайтов на WordPress

WordPress
В экосистеме WordPress, где безопасность миллионов сайтов зависит от надежности сторонних расширений, обнаружение критических уязвимостей в популярных плагинах всегда становится событием, приковывающим

Критические уязвимости в BIND 9 угрожают стабильности DNS: экстренные обновления от ISC требуют незамедлительного применения

BIND
Консорциум интернет-систем (Internet Systems Consortium, ISC), организация, ответственная за поддержку ключевой инфраструктуры интернета, опубликовала экстренные бюллетени безопасности.

Злоумышленники используют скомпрометированные сайты WordPress для распространения инфостилера Vidar через поддельную CAPTCHA

Stealer
В современном ландшафте киберугроз техническая сложность эксплойтов не всегда является главным фактором успеха атаки. Гораздо чаще злоумышленники делают ставку на социальную инженерию, манипулируя поведением пользователей.

Критическая уязвимость в сканере Trivy: встроенный вредоносный код угрожает безопасностным конвейерам

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярный сканер безопасности контейнеров и зависимостей Trivy. Идентифицированная как BDU:2026-03951 и CVE-2026-33634