Социальная инженерия и кастомизированный фреймворк Havoc: телефонный звонок «техподдержки» превращается в полноценную компрометацию сети

information security
Индустрия киберугроз продолжает демонстрировать тревожную тенденцию: методы, некогда считавшиеся прерогативой продвинутых группировок, работающих против крупного бизнеса и государственных структур, теперь

Новая кампания FAMOUS CHOLLIMA: 17 вредоносных пакетов npm скрывают атаку через стеганографию в Pastebin

APT
Экосистема Node.js и её реестр пакетов npm вновь стали мишенью для сложных атак, нацеленных на разработчиков. В конце февраля 2026 года исследователи обнаружили серию из семнадцати вредоносных пакетов, загруженных в репозиторий npm.

Уязвимость в WebKit Safari позволяет злоумышленникам блокировать кнопку «Назад» в масштабной рекламной кампании

information security
В мире цифровой рекламы и браузерной безопасности наблюдается постоянная эволюция: по мере усиления защитных механизмов рекламных платформ и самих браузеров, киберпреступники вынуждены искать новые, всё

Злоумышленники атакуют разработчиков Web3 через поддельные репозитории GitHub: новая кампания с усовершенствованными методами сокрытия

information security
В сегменте информационной безопасности, связанной с разработкой программного обеспечения, продолжается тренд на целевые атаки против программистов. Активная кампания, документированная в отчёте ThreatProphet

Мошенническая реклама в Google ведёт к заражению macOS новым вариантом AMOS-стилера

Stealer
Активная кампания злонамеренной рекламы (malvertising), использующая скомпрометированные аккаунты Google Ads, нацелена на пользователей macOS по всему миру. Целью атак является установка опасного стилера

Китайская APT-группировка Silver Dragon атакует госструктуры Европы и Азии через Google Drive

APT
Исследователи Check Point Research (CPR) раскрыли детали деятельности новой высокоразвитой угрозы, получившей обозначение Silver Dragon («Серебряный дракон»). Эта группа, которую с высокой степенью уверенности

Атака через доверенное ПО: троянизированный видеоредактор Shotcut стал поставщиком мощного удалённого доступа

remote access Trojan
Специалисты по информационной безопасности фиксируют рост сложности атак на конечных пользователей, где злоумышленники атакуют не напрямую, а через цепочку поставок легального программного обеспечения.

Кибериранда: массированные удары по Ирану изменили ландшафт киберугроз и чего ждать от ответных атак

APT
Координационные удары вооружённых сил США и Израиля по Ирану в конце февраля 2026 года, известные как операция «Epic Fury» и «Lion’s Roar», вышли далеко за рамки военной операции.

Обнаружена новая кампания иранского APT Dust Specter против иракских чиновников с использованием неизвестных вредоносных программ

APT
В январе 2026 года специалисты по кибербезопасности зафиксировали целевую кампанию против правительственных чиновников Ирака, в ходе которой использовался целый арсенал ранее неизвестных вредоносных программ.

Специалисты Google обнаружили мощный набор уязвимостей Coruna, угрожающий миллионам iPhone

information security
Специалисты Google Threat Intelligence Group (GTIG) выявили в ходе мониторинга угроз новый и чрезвычайно мощный набор эксплойтов, получивший внутреннее название Coruna.

Рост сложности и профессионализма: как хактивисты Forbidden Hyena используют ИИ и легитимные инструменты

APT
Специалисты по кибербезопасности продолжают фиксировать тренд на интеграцию методов искусственного интеллекта (ИИ) в арсенал злоумышленников. В частности, аналитики команды BI.