Хакерская группа HeartlessSoul атакует российские промышленные предприятия с помощью JavaScript-троянца

APT
С начала 2026 года российские государственные структуры и компании из сфер промышленности и авиационных систем столкнулись с целенаправленными атаками новой хакерской группировки HeartlessSoul.

Компрометация сайта CPUID: атака на цепочку поставок затронула популярные утилиты CPU-Z и HWMonitor

information security
В начале апреля 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения компании CPUID. Злоумышленники получили контроль над одним

В QuickCMS обнаружены уязвимости фиксации сессии и XSS, позволяющие перехватывать учётные записи

vulnerability
29 мая 2026 года стали известны данные о двух уязвимостях в системе управления контентом QuickCMS от компании OpenSolution. Одна из них, CVE-2026-33384 (идентификатор уязвимости), связана с фиксацией сессии

Операция Cloud Atlas: шпионская группировка Red October десять лет скрывалась в сетях дипломатов и учёных

APT
Кампания Cloud Atlas, известная также под именем Red October, остаётся одним из самых ярких примеров целевого кибершпионажа в истории информационной безопасности.

Десять уязвимостей в Elastic Kibana: от обхода политик до полного отказа в обслуживании

Kibana
28 мая 2026 года компания Elastic выпустила серию бюллетеней безопасности, в которых описала сразу десять уязвимостей в своей платформе визуализации данных Kibana.

C2-серверы по всему миру: исследователи зафиксировали всплеск активности командных инфраструктур в Азии

information security
Еженедельный мониторинг глобальной инфраструктуры управления атаками выявил 75 уникальных серверов, используемых злоумышленниками. Большинство из них сконцентрировано в Азиатско-Тихоокеанском регионе

Хакерская группа FrostyNeighbor атакует госорганы Украины с помощью новой цепочки заражения

APT
С начала весны 2026 года специалисты по информационной безопасности зафиксировали свежую волну кибератак, направленных на правительственные организации Украины. За этими операциями стоит давно известная группировка FrostyNeighbor.

Группировка Leek Likho активизировала атаки на госсектор: новые методы эксфильтрации и использование ИИ для генерации скриптов

APT
На фоне продолжающейся напряжённости в цифровом пространстве исследователи информационной безопасности зафиксировали всплеск активности относительно новой, но уже зарекомендовавшей себя хакерской группировки Leek Likho.

Создание SSL-соединений с помощью Curl

curl
В Curl встроена поддержка безопасных транспортных соединений (их более защищенная версия называется TLS). Когда вы делаете запрос Curl к HTTPS URL, Curl автоматически проверяет SSL-сертификат целевого

Критическая серия уязвимостей в Oracle Database Server и REST Data Services: обновления безопасности и риски для компаний

Oracle Database Server
Корпорация Oracle выпустила очередной критический набор исправлений безопасности (Critical Security Patch Update), закрывающий сразу несколько опасных уязвимостей в Oracle Database Server и Oracle REST Data Services.