За фишинговой кампанией OLUOMO стоят поддельные порталы документов и украденный бланк натурализации США

phishing
С конца ноября 2025 года специалисты компании Censys отслеживают активность фишингового кластера, который использует необычную тактику. Вместо подделки одного сервиса злоумышленники выстроили цепочку доверия из легитимных компонентов.

Восемь npm-пакетов Red Hat Cloud Services оказались заражены сборщиком учетных данных из-за взлома конвейера GitHub Actions

information security
1 июня 2026 года специалисты компании StepSecurity, занимающейся защитой конвейеров разработки, обнаружили в реестре пакетов npm восемь вредоносных версий библиотек, принадлежащих экосистеме Red Hat Cloud Services.

Северокорейская группировка Shifty Corsair запустила скоординированную атаку на криптосообщество: комбинированная стратегия с отравлением реестра пакетов npm

APT
В течение последнего месяца специалисты по информационной безопасности фиксировали разрозненные сообщения об атаках, совершаемых северокорейской государственной группой Shifty Corsair (также известной как FAMOUS CHOLLIMA).

Новое семейство программ-вымогателей BQTLock: целевые атаки и гибридное шифрование

ransomware
Специалисты по информационной безопасности столкнулись с новой угрозой: семейство программ-вымогателей (ransomware) BQTLock набирает обороты, используя модель Ransomware‑as‑a‑Service (RaaS), то есть продажу вредоносного инструмента как услуги.

Критическая уязвимость в IBM HTTP Server позволяет удалённо выполнить код: версии 8.5 и 9.0 под угрозой

vulnerability
Специалисты зафиксировали опасную уязвимость в веб-сервере IBM HTTP Server. Новая брешь получила идентификатор CVE-2026-9170 и уже внесена в Банк данных угроз безопасности информации под номером BDU:2026-07486.

Критическая уязвимость в Apache CXF открывает доступ к данным через LDAP-инъекции

vulnerability
Специалисты по информационной безопасности зафиксировали опасную проблему в популярном каркасе для веб-сервисов Apache CXF. Речь идёт об уязвимости, которая позволяет удалённо получить доступ к защищаемой информации.

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH: через HTTP-запрос злоумышленник может полностью захватить устройство

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость, затрагивающая популярные домашние и офисные маршрутизаторы TOTOLINK N300RH. Проблема получила идентификатор BDU:2026-07424

Новый похититель информации Banshee угрожает владельцам криптокошельков на macOS

Stealer
Многие пользователи macOS ошибочно полагают, что их операционная система полностью защищена от вредоносного программного обеспечения. Это опасное заблуждение. Платформа Apple всё чаще становится мишенью