Аналитики Acronis раскрыли детали новой версии опасного вымогателя LockBit 5.0

ransomware
Исследовательское подразделение Acronis по анализу угроз (Threat Research Unit, TRU) провело детальный разбор последней, пятой версии печально известного вымогателя LockBit.

Глобальная кампания SEO-отравления BADIIS: более 1800 серверов скомпрометированы для мошеннических редиректов

information security
Специалисты Elastic Security Labs в ноябре 2025 года расследовали инцидент в многонациональной организации в Юго-Восточной Азии, который привел к обнаружению масштабной киберпреступной кампании.

Ваш пароль - уже не секрет: Почему двухфакторная аутентификация - это ваш последний рубеж

Двухфакторная аутентификация
Каждую минуту в мире происходит тысяча кибератак, и главная цель злоумышленников- ваши учётные данные. Мы привыкли думать, что сложный пароль - это надежный щит.

Многоступенчатая атака использует фальшивую CAPTCHA для доставки стиллера StealC через PowerShell

Stealer
Эксперты по кибербезопасности раскрыли детали сложной многоступенчатой атаки на системы Windows, в которой злоумышленники используют фишинговые страницы с фальшивой проверкой CAPTCHA для обмана пользователей.

В продуктах VMware Aria Operations обнаружен критический набор уязвимостей, включающий удалённое выполнение кода

vulnerability
В конце февраля 2026 года компания Broadcom выпустила бюллетень безопасности VMSA-2026-0001, в котором раскрыты три новые уязвимости в платформе для мониторинга и управления инфраструктурой VMware Aria Operations.

Уязвимость в промышленном компьютере Moxa позволяет извлечь ключ шифрования диска через «прослушку» чипа безопасности

vulnerability
В сфере промышленной автоматизации вопросы безопасности данных зачастую упираются в физическую защиту оборудования. Однако новое исследование демонстрирует, что даже специализированные «защищённые» устройства

Экстренное обновление Chrome: Google закрывает три критические уязвимости в браузере

vulnerability
В условиях постоянной гонки между защитниками и злоумышленниками своевременное устранение уязвимостей в массовом программном обеспечении становится критически важным.

CISA предупреждает об активной эксплуатации уязвимостей в Roundcube

vulnerability
Киберпространство вновь оказалось под прицелом. В центре внимания злоумышленников - фундаментальное программное обеспечение для корпоративной и частной коммуникации: почтовый клиент Roundcube Webmail.

Уязвимость в библиотеке jsPDF угрожает миллионам веб-приложений через внедрение объектов в PDF

vulnerability
Критическая уязвимость в популярной JavaScript-библиотеке jsPDF, используемой для генерации PDF-документов непосредственно в браузере, создаёт масштабные риски для миллионов разработчиков и пользователей по всему миру.

Уязвимость в продукте HPE Telco Service Activator угрожает телеком-операторам обходом контроля доступа

vulnerability
Телекоммуникационные операторы по всему миру столкнулись с новой серьёзной угрозой безопасности. Компания Hewlett Packard Enterprise (HPE) выпустила экстренное предупреждение для клиентов о критической

Уязвимости в популярных расширениях VS Code угрожают безопасности миллионов разработчиков

vulnerability
Интегрированные среды разработки (IDE) всё чаще становятся мишенью для злоумышленников, превращая рабочие станции программистов в незащищённые шлюзы к корпоративным активам.

Злоумышленники атакуют бизнес через доверенные дискуссии в Google Groups, распространяя маскирующийся под ПО для анонимности вредоносный браузер

Stealer
Эксперты по кибербезопасности компании CTM360 обнаружили масштабную и изощренную кампанию по распространению вредоносного программного обеспечения, которая эксплуатирует доверие пользователей к сервисам Google.