Новый Android-троянец Oblivion RAT обманывает пользователей и аналитические инструменты, угрожая корпоративным системам

remote access Trojan
Мобильные угрозы продолжают эволюционировать, переходя от единичных вредоносных программ к сложным сервисным платформам, доступным даже начинающим злоумышленникам.

Атака на macOS: платформа MioLab превратила компьютеры Apple в лакомую цель для киберпреступников

information security
Растущая доля рынка компьютеров Apple и их активное проникновение в корпоративную среду кардинально изменили ландшафт угроз. Если раньше macOS считалась слишком нишевой и защищённой целью для массовых

Фишинг под брендом ChatGPT: мошенники атакуют итальянских пользователей с помощью фейковых уведомлений об отказе в оплате

phishing
Итальянские пользователи стали мишенью новой целенаправленной фишинговой кампании, в которой злоумышленники используют имя популярного сервиса искусственного интеллекта ChatGPT для кражи платёжных данных.

Новый DDoS-ботнет Kamasers превращает корпоративные системы в платформу для атак и угрожает бизнес-непрерывности

botnet
Атаки распределённого отказа в обслуживании (DDoS) давно перестали быть чисто технической проблемой для сетевых администраторов. Сегодня они представляют собой прямую угрозу бизнес-непрерывности, клиентскому

Атака на финансовый институт Южной Азии с помощью самодельных BRUSHWORM и BRUSHLOGGER

information security
Специалисты по кибербезопасности столкнулись с новым случаем целевой атаки на финансовый сектор, в ходе которой использовался набор самодельных вредоносных программ средней сложности.

Захват инфраструктуры Tycoon2FA: временная победа правоохранителей в борьбе с сервисом для обхода двухфакторной аутентификации

information security
Масштабная операция по ликвидации инфраструктуры платформы Tycoon2FA, анонсированная Europol 4 марта 2026 года, стала ярким примером сложной и зачастую временной природы борьбы с современными киберпреступными сервисами.

Новое оружие TeamPCP: вредительский скрипт целенаправленно уничтожает кластеры Kubernetes в Иране

information security
Группа хакеров TeamPCP, известная своими атаками на облачную инфраструктуру, значительно эволюционировала. Если ранее их деятельность была сосредоточена на краже данных и скрытом закреплении в системах

Уязвимость токена сервисного аккаунта привела к масштабной компрометации внутреннего GitHub-организации Aqua Security

information security
В сфере информационной безопасности инциденты, жертвами которых становятся сами вендоры защитных решений, всегда привлекают особое внимание, обнажая универсальность угроз и важность базовых принципов гигиены.

Критическая угроза системам аутентификации: в продуктах IBM Security Verify обнаружен комплекс опасных уязвимостей

vulnerability
Корпорация IBM выпустила срочный бюллетень безопасности, в котором описана целая серия уязвимостей в её ключевых продуктах для управления доступом - IBM Verify Identity Access и IBM Security Verify Access.