Целевая атака на разработчиков через npm: вредоносные пакеты крадут ключи AI-инструментов и данные кошельков

information security
В экосистеме разработки программного обеспечения вновь зафиксирована целенаправленная кампания по компрометации специалистов через репозиторий npm. Злоумышленники, с высокой степенью уверенности связываемые

Симуляция Boeing: фишинговая атака на поставщиков использует шестиуровневую цепочку для скрытой доставки Cobalt Strike

phishing
В мире целевых атак на бизнес фишинг остаётся одним из наиболее распространённых векторов проникновения. Однако изощрённость методов, используемых злоумышленниками, постоянно растёт, заставляя пересматривать подходы к анализу угроз.

Нейросети-мошенники: ИИ пишет фишинговые письма без ошибок и почему грамотность больше не спасет

Нейросети-мошенники: ИИ пишет фишинговые письма без ошибок и почему грамотность больше не спасет
Искусственный интеллект изменил облик фишинга навсегда. Еще несколько лет назад отличить мошенническое письмо от настоящего было сравнительно просто: достаточно было найти грубые орфографические ошибки

Заражение через Google Play: вредоносный фреймворк NoVoice захватывает Android-устройства, скрываясь в приложениях-чистильщиках

information security
Специалисты по мобильной безопасности продолжают фиксировать рост сложности и масштаба угроз для операционной системы Android. Последним тревожным сигналом стало обнаружение исследователями из McAfee масштабной

Как установить Fail2Ban в Ubuntu

Ubuntu Logo
Fail2Ban - это широко используемое программное обеспечение для предотвращения вторжений с открытым исходным кодом, которое помогает защитить серверы от попыток несанкционированного доступа и атак грубой силы.

Уязвимость в корпоративном магазине крупного банка США угрожала компрометацией данных 200 000 сотрудников

information security
Инцидент, выявленный исследователями компании Sansec, наглядно демонстрирует, как периферийные, казалось бы, корпоративные веб-ресурсы могут стать лазейкой для масштабной атаки на критическую инфраструктуру.

Как установить Wireshark в Ubuntu

Ubuntu Logo
Wireshark - это известный анализатор сетевых протоколов, играющий ключевую роль в сфере сетевого анализа. Этот мощный инструмент помогает сетевым администраторам, специалистам по безопасности и разработчикам

Критическая уязвимость в продуктах SAP угрожает финансовой отчётности тысяч компаний

vulnerability
В апреле 2026 года было подтверждено существование критической уязвимости в ядре двух ключевых продуктов компании SAP, которые используются для финансового планирования, консолидации отчётности и бизнес-аналитики.

Захват аккаунтов Microsoft 365, ботнет для DDoS-атак и скрытые бэкдоры: аналитики обобщили главные киберугрозы марта 2026 года

information security
Март 2026 года наглядно продемонстрировал, как быстро современные киберугрозы эволюционируют от слабых сигналов до серьёзных инцидентов с прямым влиянием на бизнес.

Уязвимости в библиотеке urllib3 для Python угрожают стабильности систем безопасности IBM QRadar

IBM QRadar
В декабре 2025 и январе 2026 годов были обнародованы критические уязвимости в популярной библиотеке urllib3, предназначенной для выполнения HTTP-запросов в Python.