Новый вектор атак: злоумышленники прячут вредоносные инструкции для AI-агентов в обычных веб-страницах

information security
Развитие технологий искусственного интеллекта открыло перед киберпреступниками принципиально новое поле для атак. Пока специалисты по информационной безопасности сосредоточены на защите самих моделей машинного

Новая вариация ClickFix: злоумышленники комбинируют cmdkey и regsvr32 для скрытного закрепления в системе

information security
Кампании с использованием техники ClickFix продолжают эволюционировать, обходя традиционные методы доставки вредоносного кода. Исследователи CyberProof Threat Research Team обнаружили новый вариант, который

Устаревшие маршшрутизаторы D‑Link атакуют через уязвимость внедрения команд: ботнет Mirai подбирается к непропатченным устройствам

botnet
Производители давно прекратили поддержку моделей DIR‑823X, но злоумышленники не забыли о них. Через год после публичного раскрытия критической уязвимости CVE‑2025‑29635 специалисты Akamai SIRT зафиксировали реальные атаки на эти роутеры.

Атака на цепочку поставок через GitHub Actions: кампания "Megalodon" скомпрометировала тысячи репозиториев

security
Примерно 18 мая 2026 года началась масштабная атака на цепочку поставок открытого программного обеспечения. Злоумышленники скомпрометировали множество конфигурационных файлов YAML для инструмента непрерывной интеграции GitHub Actions.

Новый бразильский банковский троян TCLBANKER использует полнозкранные оверлеи и самораспространение через WhatsApp и Outlook

remote access Trojan
Специалисты Elastic Security Labs обнаружили неизвестную ранее модификацию бразильского банковского трояна, получившую название TCLBANKER. По оценке исследователей, эта вредоносная программа представляет

Хактивисты BO Team сменили цели и обзавелись Linux-бэкдором: анализ кода ZeronetKit

APT
Группировка BO Team, известная атаками на российские организации, в первом квартале 2026 года кардинально изменила приоритеты. Если в конце 2025 года основными жертвами были медицинские учреждения, то

Группировка Sandworm использует двойной тоннель из SSH и Tor для скрытого доступа к корпоративным сетям

APT
Специалисты по кибербезопасности обнаружили новую волну атак, проводимую известной группировкой APT-C-13 (Sandworm). В ходе этих атак злоумышленники применяют комбинацию технологий SSH и Tor для создания

Приложение из Microsoft Store шпионит за пользователями, а разработчики оказались сотрудниками Microsoft из Пекина

information security
В магазине Microsoft Store обнаружено приложение, которое тайно собирает скриншоты, содержимое буфера обмена, записи с микрофона и передаёт эти данные на серверы Azure.

Постквантовая угроза стала реальностью: новый вымогатель Kyber использует гибридное шифрование с Kyber1024 и X25519

ransomware
Вымогательские группы всё чаще пытаются придать себе технологический вес, упоминая в записках постквантовую криптографию. Обычно такие заявления оказываются маркетинговой уловкой, за которой стоят стандартные алгоритмы.