Уязвимость резервного ПО: злоумышленники используют Restic для скрытой подготовки к вымогательству

ransomware
В мире информационной безопасности злоумышленники постоянно совершенствуют тактики, стремясь оставаться незамеченными как можно дольше. Вместо создания шума громкими атаками они всё чаще используют легитимное

Опасный ренессанс: банковский троян Falcon обзавёлся VNC и Telegram-экспортом, угрожая десяткам тысяч устройств в России

remote access Trojan
В начале 2026 года специалисты по кибербезопасности столкнулись с масштабной и технологически обновлённой волной атак, нацеленных на пользователей Android в России.

OSINT в кибербезопасности: открытые источники на службе защиты и атаки

OSINT
Цифровая реальность устроена так, что каждый наш шаг в сети оставляет след. Профили в социальных сетях, обсуждения на форумах, технические метаданные файлов - всё это становится частью огромного массива общедоступной информации.

Зловредная программа CastleRAT использует среду выполнения Deno и стеганографию для невидимой атаки

remote access Trojan
В мире информационной безопасности злоумышленники постоянно ищут новые пути для обхода защитных систем, и их последние методы становятся всё более изощрёнными. Недавно обнаруженная кампания, завершающаяся

Критические уязвимости в прокси-сервере Squid: угроза утечки данных и отказа в обслуживании

vulnerability
В мире информационной безопасности вновь зафиксирована серьёзная угроза, на этот раз затрагивающая одну из основополагающих технологий интернета - кэширующий прокси-сервер Squid.

GitLab выпускает экстренные патчи для устранения 12 критических уязвимостей, включая XSS, CSRF и обход двухфакторной аутентификации

GitLab
Компания GitLab объявила о выпуске экстренных обновлений безопасности для своих платформ Community Edition (CE) и Enterprise Edition (EE). Новая серия патчей, версии 18.

Обнаружен пакет критических уязвимостей в Zabbix: угроза удалённого выполнения кода и утечек данных

zabbix
В конце марта 2026 года разработчики популярной системы мониторинга Zabbix выпустили серию обновлений безопасности, закрывающих пять новых уязвимостей, часть из которых оценивается как критические.

Исследователи обнаружили «театр ИИ»: вредоносное ПО с неработающими функциями на базе ChatGPT

Stealer
Специалисты по кибербезопасности все чаще фиксируют попытки злоумышленников интегрировать технологии искусственного интеллекта (ИИ) в свое вредоносное арсенал. Однако ранние эксперименты часто напоминают

Одиночный сенсор DShield зафиксировал целенаправленную атаку с использованием кастомного скрипта для IoT и Linux

information security
В конце февраля 2026 года сетевая активность, связанная с подозрительным IP-адресом, привлекла внимание специалистов по кибербезопасности. Инцидент примечателен не массовостью, а деталями, которые удалось

Критическая уязвимость в Windows Admin Center позволяет злоумышленникам повышать привилегии

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под идентификатором BDU:2026-03415. Она описывает критическую уязвимость в популярном средстве управления серверами Windows Admin Center.