Кибермошенники используют платную рекламу Facebook* для распространения техподдержовых атак в США

information security
В сети обнаружена новая сложная кампания вредоносной рекламы, которая нацелена на пользователей из США. Злоумышленники используют мощную платную рекламную платформу Facebook*, чтобы заманить жертв в ловушку

Аналитики раскрыли новые детали модульного трояна DesckVB с многоэтапной цепочкой заражения

remote access Trojan
Специалисты по кибербезопасности опубликовали отчёт о новой усовершенствованной версии трояна удалённого доступа (Remote Access Trojan, RAT) DesckVB, активно используемой в реальных атаках.

Злоумышленники используют фальшивые голосовые сообщения для скрытой установки инструментов удаленного доступа

phishing
Исследователи кибербезопасности компании Censys обнаружили новую целенаправленную кампанию, в которой злоумышленники используют социальную инженерию для обмана пользователей.

Уязвимость в Notepad для Windows: удалённое выполнение кода через инъекцию команд

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в текстовом редакторе Notepad, входящем в состав операционных систем Windows.

Критическая уязвимость в GitHub Copilot для JetBrains: угроза удалённого выполнения кода

vulnerability
В сфере кибербезопасности разработчиков выявлена серьёзная угроза. В Банке данных угроз (BDU) зарегистрирована новая уязвимость под идентификатором BDU:2026-01743.

Целевая атака на Notepad++: как APT-группа использовала механизм обновлений для скрытой доставки вредоносного ПО

information security
Эксперты по кибербезопасности из LevelBlue SpiderLabs провели расследование продолжающейся цепочки поставок, затронувшей популярный текстовый редактор Notepad++.

Под видом пиратских игр: новая волна заражений через загрузчик RenEngine

information security
Эксперты «Лаборатории Касперского» предупреждают об активизации вредоносной кампании, использующей пиратское программное обеспечение и взломанные игры для распространения сложных угроз.

CISA предупреждает: обнаружена активная эксплуатация критической уязвимости Apple в устройствах для целевых атак

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

CISA добавила критическую уязвимость SolarWinds в каталог активно используемых угроз

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей, включив в него новую критическую проблему в продукте SolarWinds.

Зловредная программа VoidLink демонстрирует, как ИИ снижает порог входа для создания сложных киберугроз

information security
Аналитики обнаружили новую сложную вредоносную программу для Linux, получившую название VoidLink. Её особенность заключается не только в продвинутых возможностях, таких как мультиоблачное таргетирование

Критический обход пути в библиотеке unstructured угрожает ядру корпоративного ИИ

vulnerability
Исследователи в области кибербезопасности выявили критическую уязвимость в популярной библиотеке "unstructured", разработанной компанией Unstructured.io. Этот инструмент стал де-факто стандартом для подготовки

Фишинг возвращается с новой старой уловкой: поврежденные параметры в URL обходят защиту

phishing
В последние дни специалисты по информационной безопасности отмечают всплеск фишинговых писем с характерным признаком: ссылки в них содержат намеренно поврежденные параметры.