Координированная разведка выявляет тысячи VPN-шлюзов SonicWall через коммерческие прокси

information security
В период с 22 по 25 февраля 2026 года специалисты компании GreyNoise зафиксировали масштабную кампанию по сканированию межсетевых экранов SonicWall. За четыре дня было зарегистрировано более 84 тысяч сессий

Почему без JavaScript-проверки ваш межсетевой экран для веб-приложений не справится с чёрными списками

Почему без JavaScript-проверки ваш межсетевой экран для веб-приложений не справится с чёрными списками
В сфере информационной безопасности долгое время считалось, что основа защиты периметра - это чёткая политика доступа, построенная на чёрных и белых списках IP-адресов.

Новая кампания целевых атак использует ИИ-генерируемый код и многоступенчатую схему заражения с подменой DLL

information security
Специалисты по информационной безопасности столкнулись с новой, технически сложной кампанией, предположительно, целевых атак. Её отличительной чертой является использование пакетного скрипта, сгенерированного

Новая уязвимость Microsoft Office стала оружием для атак на российский бизнес

APT
Российские компании в феврале столкнулись с новой целевой фишинговой кампанией, в основе которой лежит свежая и опасная уязвимость в пакете Microsoft Office. Злоумышленники, предположительно из известной

Экстренный патч от Apple: устаревшие iPhone и iPad спасают от мощного набора эксплойтов

Apple
В мире кибербезопасности редко случаются приятные сюрпризы, однако действия Apple 11 марта 2026 года можно отнести именно к таким. Компания выпустила внеплановое критическое обновление безопасности iOS 15.

Фишинг под маской доверия: злоумышленники используют подписанные сертификаты для внедрения RMM-инструментов

phishing
В феврале 2026 года специалисты Microsoft Defender Experts выявили серию целевых фишинговых кампаний, атрибутированных неизвестной группировкой. Вместо примитивных уловок злоумышленники сделали ставку

ФСТЭК России разъяснил переходный период для новых требований к защите госинформсистем

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) опубликовала официальные разъяснения по применению новых требований к защите информации в государственных информационных системах

Экстренный патч для AdGuard Home: критическая уязвимость позволяла получить полный контроль без пароля

AdGuard
В мире кибербезопасности события развиваются стремительно, и даже проверенные инструменты, на которые полагаются миллионы пользователей, могут стать источником серьёзной угрозы.

Google закрывает две активно эксплуатируемые уязвимости нулевого дня в браузере Chrome

Google Chrome
Компания Google выпустила внеочередное обновление безопасности для настольной версии своего браузера Chrome, направленное на устранение двух критических уязвимостей нулевого дня.

Уязвимости CrackArmor подрывают безопасность миллионов Linux-серверов, позволяя обходить защиту контейнеров

vulnerability
В мире корпоративной инфраструктуры и облачных вычислений безопасность часто строится на доверии к фундаментальным системным компонентам. Однако новое исследование демонстрирует, как ошибка в одном из

Угроза цепочке поставок: 26 вредоносных пакетов npm используют стеганографию в Pastebin для кражи данных разработчиков

information security
В конце февраля 2026 года специалисты по безопасности обнаружили новую широкомасштабную атаку на экосистему npm, нацеленную непосредственно на разработчиков программного обеспечения.

Специалисты зафиксировали новую многоступенчатую атаку с использованием фишинга и вредоносной рекламы, нацеленную на корпоративные сети

phishing
В ходе 12-дневной операции, имитирующей работу некоммерческой организации, специалисты по кибербезопасности зафиксировали сложную цепочку заражения, начавшуюся с вредоносной рекламы и фишинговой страницы с поддельной капчей.