Новые методы усложняют охоту: как распространители инфостилеров адаптируются к системам защиты

Stealer
Мартовский анализ угроз демонстрирует тревожную тенденцию: злоумышленники, распространяющие инфостилеры, не только наращивают объёмы активности, но и активно совершенствуют методы обхода защитных решений.

Зловредная платформа ErrTraffic V3 атакует WordPress, используя блокчейн для скрытой доставки вредоносного ПО

information security
В мире киберугроз наблюдается рост сложности инструментов, доступных даже начинающим злоумышленникам. Коммерческие платформы для распространения вредоносного ПО становятся всё более функциональными и изощрёнными

Злоумышленники атакуют через доверенный инструмент Microsoft: MSBuild как новый вектор для скрытых атак

information security
Инструменты, встроенные в операционные системы и изначально предназначенные для легитимных задач, всё чаще становятся оружием в арсенале киберпреступников. Эта тенденция, известная как Living off the Land

Множественные уязвимости в Zabbix Agent2: от межсайтового скриптинга до отказа в обслуживании

zabbix
Восьмого апреля 2026 года стало известно о серии уязвимостей, затронувших Zabbix Agent2 - популярный агент системы мониторинга. Проблемы обнаружены в версиях 7.4.

Опасный "дроппер" в образе взрослой игры: атака на геймеров с многослойной загрузкой SectopRAT

remote access Trojan
Киберпреступники всё чаще используют узкотаргетированные методы, подстраиваясь под интересы конкретных аудиторий. Новая кампания, нацеленная на игроков, демонстрирует изощрённый подход: злоумышленники

Критическая уязвимость в ASP.NET Core ставит под угрозу веб-приложения

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную брешь в программной платформе ASP.NET Core от Microsoft. Уязвимость получила идентификатор BDU:2026-05725, а также номер CVE-2026-40372 в международном реестре.

Критическая уязвимость в Composer позволяет удаленно выполнять команды: обновление обязательно

vulnerability
Специалисты по кибербезопасности зафиксировали новую опасную брешь в популярном инструменте управления зависимостями PHP-пакетов Composer. Уязвимость получила идентификатор BDU:2026-05574 и зарегистрирована

Критические уязвимости в Google Chrome: переполнение буфера угрожает всем платформам

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две серьезные уязвимости браузера Google Chrome. Обе получили идентификаторы BDU:2026-05618 и BDU:2026-05619 (CVE-2026-5272 и CVE-2026-5275).

Критическая уязвимость в Google Chrome: удалённое выполнение кода через Web MIDI

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая опасная уязвимость в браузере Google Chrome. Она получила идентификатор BDU:2026-05621, а также CVE-2026-5278 в международной системе CVE.

Атака с использованием техники ClickFix: злоумышленники маскируют загрузку Amatera Stealer под интерактивную "человеческую проверку"

Stealer
Специалисты по информационной безопасности наблюдают рост сложности фишинговых кампаний, где социальная инженерия дополняется продвинутыми методами уклонения от обнаружения.