Обнаружен скрытый Linux-бэкдор с нулевым детектированием и динамическим C2-сервером

information security
В сфере информационной безопасности редкие находки, остающиеся незамеченными антивирусными движками в течение длительного времени, всегда привлекают пристальное внимание исследователей.

Эволюция угроз: обновлённый ACRStealer использует системные вызовы и таргетирует геймеров

Stealer
В мире вредоносного программного обеспечения постоянная эволюция - это норма. Угрозы не стоят на месте, адаптируя методы закрепления в системе, скрытности и кражи данных в ответ на усиление защитных механизмов.

APT-группа Konni атакует через фишинг с темой Северной Кореи и вторичное распространение через мессенджер

APT
Новый многоэтапный кампания демонстрирует эволюцию тактик целевых атак, где классический фишинг сочетается с долгосрочным закреплением в системе, кражей данных и необычным вторичным распространением через

Вредоносная программа Perseus: эволюция Android-угроз приводит к полному захвату устройств

information security
Мобильные угрозы находятся в состоянии постоянной гонки вооружений с системами защиты. Ужесточение политик безопасности платформ, таких как Android, рост осведомлённости пользователей и улучшение встроенных

Новый паразитический угон: вредоносная программа Speagle маскируется под легитимный Cobra DocGuard для охоты за данными о баллистических ракетах

Stealer
Специалисты по кибербезопасности из Symantec и Carbon Black обнаружили ранее неизвестную и чрезвычайно скрытную угрозу, получившую название Infostealer.Speagle. Эта вредоносная программа уникальна тем

Захваченное расширение Chrome: легитимный инструмент стал каналом доставки программ-вымогателей и похитителя учётных данных

information security
В экосистеме информационной безопасности угроза, исходящая от скомпрометированных расширений для браузеров, давно перестала быть теоретической. Однако недавний инцидент с расширением ShotBird демонстрирует

Уязвимость в продуктах Citrix угрожает корпоративным сетям: обнаружена критическая ошибка синхронизации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в ключевых сетевых продуктах компании Citrix. Речь идёт об ошибке, получившей идентификаторы BDU:2026-03525 и CVE-2026-4368.

Обнаружена критическая уязвимость в JetBrains YouTrack, позволяющая обойти авторизацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном программном средстве для управления проектами и задачами YouTrack от компании JetBrains.

Обнаружена серия критических уязвимостей в контроллере Kubernetes ingress-nginx

vulnerability
В Банке данных угроз безопасности информации (БДУ) были зарегистрированы три серьёзные уязвимости в популярном компоненте для управления входящим трафиком в кластерах Kubernetes - контроллере ingress-nginx.

GlassWorm атакует разработчиков через цепочки расширений VS Code, маскируя вредоносный код в обновлениях

information security
Кампания вредоносного ПО GlassWorm, нацеленная на разработчиков программного обеспечения, сделала опасный шаг в сторону большей скрытности и масштабируемости. Вместо прямого размещения вредоносного кода