Софт для ИИ Claude оказался приманкой в многоступенчатой фишинговой атаке с обходом защиты AMSI

information security
Очередная фишинговая кампания, использующая классический метод социальной инженерии ClickFix, на этот раз маскируется под установщик популярного инструмента искусственного интеллекта Claude.

Северокорейские хакеры атакуют macOS через социальную инженерию, имитируя обновление Zoom

APT
Группировка государственных хакеров из КНДР, известная как Sapphire Sleet, адаптировала свои методы для атак на компьютеры Apple, сделав ставку не на эксплуатацию уязвимостей, а на умелое психологическое манипулирование пользователями.

Поставщика промышленных запчастей атаковали через фишинговое письмо с подписанным RMM-инструментом

phishing
В сфере информационной безопасности злоумышленники постоянно совершенствуют методы социальной инженерии, чтобы обойти технические средства защиты. Особую опасность представляют атаки, в которых используются

Множественные уязвимости в Zabbix: атаки через XSS и инъекции в плагине Oracle

zabbix
Шестого мая 2026 года разработчики платформы мониторинга Zabbix выпустили сразу три бюллетеня безопасности, закрывающих критические и средние уязвимости. Проблемы затронули все актуальные ветки продукта - версии 6.

Множественные уязвимости в Asterisk: удаленный отказ в обслуживании и риски для конфиденциальности

Asterisk
Шестого мая 2026 года разработчики популярной платформы для телефонии Asterisk опубликовали информацию сразу о четырех уязвимостях, затрагивающих несколько веток продукта.

Broadcom выпустила критический патч для Tanzu GemFire Management Console, закрывающий 15 уязвимостей

Tanzu GemFire Management Console
Пятого мая 2026 года компания Broadcom опубликовала бюллетень безопасности, посвящённый устранению множественных уязвимостей в продукте Tanzu GemFire Management Console.

Троянцы и скрипты лидируют: как изменилась картина почтовых угроз в марте 2026 года

information security
Анализ почтовых угроз за март 2026 года демонстрирует заметный сдвиг в тактиках злоумышленников. Вместо массовых фишинговых рассылок с поддельными страницами, доля которых резко сократилась, на первый

Гибридная угроза: загрузчик распространяет программы-вымогатели и навязчивую рекламу одновременно

remote access Trojan
В современном ландшафте киберугроз злоумышленники стремятся максимизировать выгоду от каждой успешной компрометации системы. Вместо точечных атак всё чаще наблюдается тенденция к использованию комплексных

Атаки на бизнес набирают обороты: злоумышленники скрывают вредоносную активность в виртуальных машинах QEMU

information security
Эксперты по информационной безопасности компании Sophos фиксируют рост числа атак, в которых киберпреступники используют легитимное программное обеспечение для виртуализации, чтобы скрыть свои действия от систем защиты.

Вредоносный пакет node-env-resolve на npm оказался трояном удалённого доступа, связанным с северокорейской кампанией Contagious Interview

security
Исследователи информационной безопасности обнаружили в реестре npm пакет node-env-resolve, который маскируется под легковесный конфигуратор окружения для Node.js.