Китайская хакерская группа годами незаметно атакует критическую инфраструктуру Азии, используя открытый софт и простые скрипты

APT
Аналитики по кибербезопасности из Unit 42, исследовательского подразделения компании Palo Alto Networks, раскрыли детали масштабной и долгосрочной кампании шпионажа, нацеленной на ключевые организации в Азии.

Вайб-кодинг под микроскопом: от иллюзии простоты к коллапсу безопасности

Вайб-кодинг под микроскопом: от иллюзии простоты к коллапсу безопасности
Революция в разработке, которую мы наблюдаем последние два года, достигла точки бифуркации. С одной стороны, генеративные нейросети окончательно демократизировали программирование, подарив миру феномен «вайб-кодинга» (vibe coding).

Исследователи обнаружили целевую фишинг-атаку на учётные данные AWS Console с использованием AiTM-прокси

phishing
Активная фишинг-кампания, нацеленная на пользователей консоли управления Amazon Web Services (AWS), использует изощрённую технику атаки «злоумышленник в середине» для кражи учётных данных и обхода двухфакторной аутентификации.

Китайские APT-группы оперативно переключились на Катар на фоне эскалации конфликта на Ближнем Востоке

APT
На фоне резкой эскалации военно-политической напряженности на Ближнем Востоке эксперты по кибербезопасности фиксируют значительную активизацию деятельности хакерских группировок, связанных с Китаем, в регионе.

В феврале 2026 года резко выросла активность программ-похитителей данных, маскирующихся под взломанный софт

Stealer
Исследователи из AhnLab Security intelligence Center (ASEC) зафиксировали в феврале 2026 года значительный рост масштабов распространения вредоносного программного обеспечения, нацеленного на кражу конфиденциальных данных пользователей.

Уязвимость в Microsoft SharePoint активно используется злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
В мире корпоративной безопасности произошло событие, требующее немедленного внимания администраторов и специалистов по защите информации. Агентство кибербезопасности и инфраструктурной безопасности США

Операция CamelClone: атаки на госсектор четырёх стран обходятся публичными файлообменниками

APT
В условиях роста геополитической напряжённости угрозы информационной безопасности всё чаще становятся инструментом стратегического сбора разведданных. Недавно обнаруженная кампания, нацеленная на государственные

Опасные викторины: злоумышленники зарабатывают на веб-уведомлениях браузера

information security
В сфере информационной безопасности угрозы не всегда являются очевидными вредоносными программами. Иногда опасность кроется в простых и, казалось бы, безобидных функциях, которые пользователи принимают за часть интерфейса.

Обнаружена критическая уязвимость в популярной библиотеке jsPDF для генерации PDF

vulnerability
В Банке данных угроз безопасности информации (БДУ) зарегистрирована новая серьёзная уязвимость под идентификатором BDU:2026-03346. Уязвимость затрагивает широко используемую библиотеку с открытым исходным

Обнаружена критическая уязвимость в платформе Wazuh, позволяющая удалённое выполнение кода с правами root

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в платформе мониторинга безопасности Wazuh. Идентификатор уязвимости - BDU:2026-03319, ей также присвоен идентификатор CVE-2026-25769.

Критическая уязвимость в платформе Flowise AI угрожает удалённым выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise.

Критическая уязвимость в движке Tint ставит под угрозу миллионы пользователей Chrome и Edge

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость под идентификатором BDU:2026-03197. Данная уязвимость, получившая также идентификатор CVE-2026-3062