Мошенники используют фейковый ИИ-чатбот «Gemini» для продажи несуществующей криптовалюты «Google Coin»

phishing
В мире цифрового мошенничества наступила новая эра, где искусственный интеллект (ИИ) превратился из инструмента защиты в мощное оружие атакующих. Злоумышленники начали массово создавать и внедрять на фишинговых

Новая волна атак на macOS: злоумышленники обманом заставляют разработчиков устанавливать мощный инфостилер Cuckoo Stealer

Stealer
В мире кибербезопасности macOS традиционно воспринимается как более защищенная платформа по сравнению с Windows, однако реальность демонстрирует обратное. Атаки на пользователей macOS, особенно на разработчиков

Расширение для скачивания музыки VK оказалось технически сложным инструментом для обхода защиты, внедрения рекламы и действий от имени пользователя

information security
Эксперты по информационной безопасности обратили внимание на браузерное расширение «vksaver - music saver vk», позиционирующееся как удобный инструмент для сохранения аудиозаписей из социальной сети «ВКонтакте».

Фишинг под видом предложений о работе: злоумышленники используют поддельные формы Google для кражи учётных данных

phishing
В рамках расследования очередной фишинг-кампании, использующей в качестве приманки предложения о работе, эксперты по информационной безопасности обнаружили серию подозрительных URL-адресов.

В прошивке KeeneticOS 5.0.7 устранены критические уязвимости OpenSSL, связанные с рисками перехвата данных

vulnerability
Обновление программного обеспечения для сетевого оборудования - это не просто вопрос новых функций, но и критически важная мера безопасности. Недавний релиз KeeneticOS версии 5.

Критическая уязвимость в RustFS Console угрожает полным захватом учетных записей администраторов

vulnerability
В популярном решении для управления файловыми хранилищами RustFS Console обнаружена критическая уязвимость, позволяющая злоумышленнику получить полный контроль над системой.

Новая кибергруппировка PseudoSticky маскируется под известную хактивность, используя ИИ и нацеливаясь на промышленность

APT
В сфере информационной безопасности зима 2025-2026 годов отмечена появлением новой и методичной угрозы для российского бизнеса, особенно в стратегически важных отраслях.

Критические уязвимости в Trend Micro Apex One позволяют удалённо выполнять код без аутентификации

vulnerability
В сфере информационной безопасности особое внимание всегда уделяется защитному ПО, так как его компрометация открывает злоумышленникам путь к самым ценным активам организации.

Новая кампания злоумышленников использует старый эксплойт и зашифрованные в изображении вредоносные нагрузки

information security
В мире информационной безопасности повторное использование одних и тех же тактик и инструментов злоумышленниками - явление нередкое, однако оно не перестаёт быть тревожным сигналом для специалистов.

Северокорейские хакеры атакуют крипторазработчиков через поддельные NPM-пакеты и взломанный MetaMask

information security
Киберпреступники из КНДР, нацеленные на финансовую выгоду, продолжают совершенствовать свои методы атаки на специалистов из высокодоходных технологических секторов.

Основной источник атак на уязвимости в Ivanti EPMM остаётся вне поля зрения защитников, использующих публичные индикаторы компрометации

information security
Активная эксплуатация критических уязвимостей в мобильном менеджере устройств Ivanti Endpoint Manager Mobile (EPMM) демонстрирует тревожный разрыв между реальной угрозой и общедоступными данными для защиты.

Вышло обновление Kraken Stress Testing Toolkit с упором на безопасность и гибкость нагрузочного тестирования SIEM

Kraken STT
В сфере информационной безопасности качество и устойчивость защитных систем напрямую зависят от тщательности их проверки. Для специалистов, отвечающих за нагрузочное тестирование комплексных платформ