AI-оружие в руках хакеров-дилетантов: как Darktrace обнаружила вредоносное ПО, созданное нейросетью

information security
Компания Darktrace, специализирующаяся на кибербезопасности на основе искусственного интеллекта, сообщила об обнаружении уникального образца вредоносного ПО в своей глобальной сети ловушек CloudyPots.

Цифровой дозор: как защитить ребенка в интернете и не нарушить личные границы

Цифровой дозор: как защитить ребенка в интернете и не нарушить личные границы
Интернет давно перестал быть просто источником информации - он стал средой обитания для наших детей. Они здесь учатся, общаются, играют и влюбляются. Однако цифровой мир таит в себе опасности, о которых многие родители даже не подозревают.

Редкий взгляд изнутри: как хакеры Muddled Libra использовали виртуальную машину для атаки

APT
Специалисты группы реагирования на инциденты Unit 42 компании Palo Alto Networks в ходе расследования в сентябре 2025 года обнаружили несанкционированную виртуальную машину (VM), которая, с высокой степенью

Обнаружена сеть вредоносных серверов в Японии: активность пяти семейств удаленного доступа

information security
В ходе еженедельного исследования киберугроз специалисты по информационной безопасности выявили на территории Японии семь активных серверов управления и контроля (C2, Command and Control).

Новый вариант угрозы ClickFix для macOS использует многослойную обфускацию для кражи паролей и атак на криптокошельки

Stealer
Специалисты Intego Antivirus Labs зафиксировали развитие социально-инженерной кампании под названием «ClickFix», нацеленной на пользователей macOS. Новый вариант, получивший у исследователей название Matryoshka

0APT: новый игрок на рынке программ-вымогателей или масштабная мистификация? Анализ подозрительной RaaS-платформы

APT
В конце января 2026 года в теневом сегменте интернета появилась новая группа под названием 0APT, быстро привлекшая внимание сообщества кибербезопасности. За короткий срок она заявила о компрометации почти

Уязвимость React2Shell: массовое сканирование и централизованная инфраструктура злоумышленников

information security
Исследовательская группа WXA Internet Abuse Signal Collective (WXA IASC) представила первый отчёт в серии To Cache A Predator, посвящённый отслеживанию инфраструктуры и тактик киберпреступников.

Фишинг-письма с «Вашим документом» распространяют тихое и опасное ПО-вымогатель GLOBAL GROUP

APT
Исследователи компании Forcepoint зафиксировали масштабную кампанию, использующую ботнет Phorpiex. Атака начинается с фишинг-писем, тема которых - «Your Document» («Ваш документ»).

Новая кампания фишинга распространяет усовершенствованную версию трояна XWorm через уязвимость в Excel

information security
Исследователи из FortiGuard Labs обнаружили и проанализировали новую фишинговую кампанию, нацеленную на пользователей Windows. Её цель - доставка обновлённой версии многофункционального трояна удалённого доступа под названием XWorm.

Эксперты предупреждают: реальная угроза OpenClaw - это открытая инфраструктура, а не искусственный интеллект

information security
Исследование группы угрозовой аналитики STRIKE компании SecurityScorecard выявило десятки тысяч незащищённых инсталляций фреймворка для создания ИИ-ассистентов OpenClaw (ранее известного как Moltbot и Clawdbot) по всему миру.

Обнаружена критическая уязвимость обработчика JavaScript-сценариев V8: угроза для браузеров Google Chrome и Microsoft Edge

vulnerability
Специалисты по кибербезопасности подтвердили наличие критической уязвимости в движке обработки JavaScript V8, который является основой браузеров Google Chrome и Microsoft Edge.

Критическая уязвимость в движке CSS Chrome угрожает стабильности браузеров

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая ключевые веб-браузеры на основе Chromium. Уязвимость получила идентификаторы BDU:2026-01939 и CVE-2026-2313.