Смена вектора: как киберпреступники используют Gist, Google Drive и сокращатели ссылок для атаки на разработчиков через IDE

В мире кибербезопасности для злоумышленников нет ничего постоянного, кроме их стремления адаптироваться и находить новые, более изощрённые пути к цели. Группа, известная под условным названием Contagious

Роскомнадзор распространил обязательную регистрацию блогеров на мессенджер MAX

С 18 марта 2026 года национальный мессенджер MAX официально получил статус социальной сети. Это означает, что на него в полной мере распространяется законодательство, регулирующее деятельность интернет-ресурсов.

Критическая уязвимость в Zimbra Collaboration Suite активно используется злоумышленниками, предупреждает CISA

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую опасную уязвимость в платформе для совместной работы Zimbra Collaboration Suite (ZCS) в свой каталог активно эксплуатируемых

Уязвимость в налоговой повестке: многоступенчатая атака использует фишинг, Python и инъекцию в память для скрытной доставки вредоносного ПО

information security
Инциденты, начинающиеся с фишингового письма, остаются одним из наиболее распространённых векторов начального доступа для злоумышленников. Однако их изощрённость постоянно растёт, переходя от простых макросов

Хакеры атакуют российский бизнес через взломанные госсайты и облачные сервисы

APT
Российские промышленные и добывающие компании всё чаще становятся мишенями для сложных целенаправленных атаках со стороны профессиональных группировок. Последние два года в фокусе экспертов по информационной

Ключи от королевства в чужих руках: исследователи Eclypsium обнаружили критические уязвимости в бюджетных IP-KVM устройствах

vulnerability
Современные системы защиты информации выстроены в многоуровневую оборону, однако существует вектор атаки, способный обойти их все разом, - это компрометация устройств удалённого физического доступа.

Активная кампания программ-вымогателей Interlock использует критическую уязвимость нулевого дня в Cisco Secure Firewall Management Center

Cisco Firewall
Исследователи информационной безопасности зафиксировали активную кампанию группы, распространяющей программы-вымогатели Interlock. Злоумышленники эксплуатируют критическую уязвимость нулевого дня в ПО

Критическая уязвимость в ConnectWise ScreenConnect: злоумышленники могут захватывать удалённые сессии

ScreenConnect
В сфере инструментов для удалённого администрирования и технической поддержки обнаружена новая серьёзная угроза, которая ставит под удар конфиденциальность данных и целостность тысяч корпоративных систем по всему миру.

Исследователи обнаружили сервер иранской APT-группы MuddyWater, раскрыв масштабы кибершпионажа от Израиля до США

APT
В мире цифровых угроз успех обороны часто определяется способностью заглянуть за кулисы операций злоумышленников. Недавняя находка исследователей из группы Ctrl-Alt-Intel предоставила такое беспрецедентное

Новая волна программы-вымогателя XWorm демонстрирует эволюцию методов доставки и уклонения

information security
В мире вредоносного программного обеспечения редко что-то остаётся неизменным. Даже старые, хорошо известные семейства угроз постоянно модернизируются, чтобы обходить защитные механизмы и поражать новые цели.

Анализ SSL-сертификатов и теория графов: Infoblox выявляет скрытую инфраструктуру киберпреступников

information security
В условиях растущей сложности киберугроз традиционные методы защиты, основанные на репутационных списках и блокировке отдельных индикаторов компрометации, становятся недостаточными.