Уязвимость CVE-2026-21513 в MSHTML активно эксплуатируется APT28 для обхода защитных механизмов Windows

APT
В рамках ежемесячного цикла обновлений безопасности за февраль 2026 года Microsoft устранила критическую уязвимость CVE-2026-21513, позволяющую обходить функции безопасности в рамках MSHTML.

Злоумышленники распространяют программы-вымогатели через рекламу в Facebook*, маскируясь под обновление Windows 11

information security
Киберпреступники запустили изощренную кампанию по распространению вредоносного ПО, используя платную рекламу в социальной сети Facebook* для таргетирования обычных пользователей.

Remcos RAT эволюционирует: от локального сбора данных к онлайн-шпионажу через веб-камеру

remote access Trojan
Изначально легальный инструмент для удалённого администрирования Remcos превратился в одну из наиболее опасных угроз информационной безопасности в мире. Его способность обходить защитные механизмы и похищать

Уязвимость в системе контроля версий привела к раскрытию схемы фишинга как услуги, нацеленной на логистический сектор

APT
В феврале 2026 года совместное расследование сервиса Have I Been Squatted и аналитиков Ctrl-Alt-Intel привело к разоблачению масштабной и технически сложной фишинговой кампании.

Критическая уязвимость в Windows: публичная эксплуатация позволяет получить права SYSTEM

vulnerability
В мире информационной безопасности вновь обострилась ситуация вокруг операционных систем Microsoft. Опубликование рабочего эксплойта (proof-of-concept) для критической уязвимости в компоненте Windows Error

Группа Librarian Likho обновила инструментарий для массовых атак на российские компании через фишинг

APT
В ноябре 2025 года специалисты «Лаборатории Касперского» обнаружили новую волну целевых атак на организации в России. Активность продолжается и на момент публикации анализа.

Уязвимость в браузере DuckDuckGo для Android позволяла подменять содержимое веб-страниц через скрытые фреймы

vulnerability
В мире мобильной безопасности обнаружена очередная серьёзная угроза, на этот раз затрагивающая пользователей, ценящих приватность. Речь идёт о критической уязвимости в браузере DuckDuckGo для Android

Критическая уязвимость в Langflow позволяет злоумышленникам выполнять произвольный код на сервере

vulnerability
В мире разработки приложений на базе больших языковых моделей (LLM) обнаружена опасная уязвимость, угрожающая безопасности тысяч проектов. Речь идёт о популярном low-code-инструменте Langflow, предназначенном

Опасная уязвимость в OneUptime позволяет злоумышленникам захватить сервер мониторинга

vulnerability
В системе мониторинга и управления онлайн-сервисами OneUptime обнаружена критическая уязвимость, позволяющая аутентифицированным пользователям выполнять произвольные команды на операционной системе сервера.

Новое исследование: фишинг-атаки на сотрудников госсектора и энергетики становятся изощрённее, имитируя корпоративные системы уведомлений

phishing
В сфере кибербезопасности наблюдается тревожная тенденция: злоумышленники всё чаще проводят целенаправленные фишинг-атаки, маскируя их под легитимные корпоративные уведомления от служб информационной безопасности (ИБ) или IT-отделов.

Cisco устраняет критические уязвимости в системах управления SD-WAN: атаки возможны без пароля

vulnerability
В конце февраля 2026 года были опубликованы данные о двух критических уязвимостях в ключевых компонентах программно-определяемых сетей (SD-WAN) от Cisco. Речь идет о продуктах Catalyst SD-WAN Manager и Catalyst SD-WAN Controller.

Критическая уязвимость в маршрутизаторах Wavlink позволяет злоумышленникам получить полный контроль

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные маршрутизаторы производства компании WAVLINK TECHNOLOGY Ltd.