Корейская хакерская группа ScarCruft переключилась на криптовалютный сектор, используя новую версию бэкдора MiradorShell

APT
Кибершпионская группировка ScarCruft, также известная как APT-C-28 или Konni, обновила свой арсенал и сменила цели атак. Вместо традиционных целей в лице государственных учреждений региона хакеры теперь

Киберпреступники маскируют бэкдор под драйвер геймпада: Анализ новой атаки через поддельный DS4Windows

information security
Специалисты по информационной безопасности компании Huorong обнаружили и проанализировали новую цепочку атак, в которой злоумышленники используют поддельный сайт популярного программного обеспечения для эмуляции геймпадов DS4Windows.

Black Basta интегрирует инструмент обхода защиты прямо в вредоносный код

APT
Новая кампания вымогателя Black Basta демонстрирует эволюцию тактик злоумышленников: компонент для обхода защитных систем был напрямую встроен в основной вредоносный модуль.

Искусственный интеллект на службе хакеров: Google отслеживает новую волну киберугроз

information security
В последнем квартале 2025 года специалисты Google Threat Intelligence Group (GTIG) зафиксировали тревожную тенденцию: злоумышленники все чаще используют искусственный интеллект (ИИ) для ускорения жизненного цикла атаки.

Microsoft обнаружила атаку CrashFix: новый уровень фишинга через сбой браузера

information security
Эксперты Microsoft Defender Experts в январе 2026 года зафиксировали опасную эволюцию известной кампании ClickFix. Новая тактика, получившая название CrashFix, целенаправленно вызывает сбой браузера жертвы

Критическая уязвимость в библиотеке FreeImage угрожает безопасности приложений, работающих с графикой

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость, представляющая серьёзную опасность для множества программных продуктов. Уязвимость с идентификатором BDU:2026-01843 обнаружена

Обнаружена критическая уязвимость в облачной платформе Arcane: угроза удаленного выполнения кода

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость в популярной облачной платформе для управления контейнерами Arcane. Идентификатор уязвимости - BDU:2026-01841, ей также присвоен идентификатор CVE-2026-23520.

Уязвимость в Hyper-V: ошибка контроля доступа угрожает изоляции виртуальных машин

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость в системе аппаратной виртуализации Hyper-V от Microsoft. Идентификатор BDU:2026-01807 соответствует CVE-2026-21255 в общей системе нумерации.

Критическая уязвимость в pgcrypto угрожает системам на базе PostgreSQL

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01722, описывающая опасную уязвимость в популярной системе управления базами данных PostgreSQL.

Критическая уязвимость в PostgreSQL угрожает базам данных по всему миру

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в популярной системе управления базами данных PostgreSQL. Идентификатор уязвимости - BDU:2026-01723, также ей присвоен международный идентификатор CVE-2026-2006.

Уязвимость в PostgreSQL и Postgres Pro угрожает безопасному выполнению кода

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о новой критической уязвимости в популярных системах управления базами данных. Речь идёт об ошибке, зарегистрированной под идентификатороми BDU:2026-01727 и CVE-2026-2004.

Мошенники атакуют через рекламу в Bing, используя облачное хранилище Azure

information security
Эксперты по кибербезопасности из Netskope Threat Labs зафиксировали новую широкомасштабную кампанию технического мошенничества (tech support scam), которая использовала вредоносную рекламу в поисковой