Хакерская группа HeartlessSoul атакует российские промышленные предприятия с помощью JavaScript-троянца

APT
С начала 2026 года российские государственные структуры и компании из сфер промышленности и авиационных систем столкнулись с целенаправленными атаками новой хакерской группировки HeartlessSoul.

Компрометация сайта CPUID: атака на цепочку поставок затронула популярные утилиты CPU-Z и HWMonitor

information security
В начале апреля 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения компании CPUID. Злоумышленники получили контроль над одним

Операция Cloud Atlas: шпионская группировка Red October десять лет скрывалась в сетях дипломатов и учёных

APT
Кампания Cloud Atlas, известная также под именем Red October, остаётся одним из самых ярких примеров целевого кибершпионажа в истории информационной безопасности.

C2-серверы по всему миру: исследователи зафиксировали всплеск активности командных инфраструктур в Азии

information security
Еженедельный мониторинг глобальной инфраструктуры управления атаками выявил 75 уникальных серверов, используемых злоумышленниками. Большинство из них сконцентрировано в Азиатско-Тихоокеанском регионе

Хакерская группа FrostyNeighbor атакует госорганы Украины с помощью новой цепочки заражения

APT
С начала весны 2026 года специалисты по информационной безопасности зафиксировали свежую волну кибератак, направленных на правительственные организации Украины. За этими операциями стоит давно известная группировка FrostyNeighbor.

Группировка Leek Likho активизировала атаки на госсектор: новые методы эксфильтрации и использование ИИ для генерации скриптов

APT
На фоне продолжающейся напряжённости в цифровом пространстве исследователи информационной безопасности зафиксировали всплеск активности относительно новой, но уже зарекомендовавшей себя хакерской группировки Leek Likho.

Уязвимости в драйверах двух ведущих китайских антивирусов: подписанное ядро под ударом

information security
Независимый исследователь безопасности Patrick Saif обнародовал сведения о двух критических уязвимостях в драйверах ядра популярных защитных программ. Речь идёт о продуктах условных производителей A и B.

Вредоносный NuGet-пакет Sicoob.Sdk похищал сертификаты PFX и пароли у разработчиков банковских интеграций

security
Эксперты по информационной безопасности обнаружили новую угрозу для цепочки поставок программного обеспечения. Злоумышленники опубликовали в репозитории NuGet поддельный комплект разработчика (SDK) для

PhantomRShell: новый бэкдор использует дизассемблер для сокрытия файлов - под угрозой компании России и Беларуси

information security
Вирусные аналитики давно привыкли к однообразию: за яркими названиями вредоносов чаще всего скрывается привычный набор методов - загрузчик, закрепление в системе, канал связи с командным центром и небольшая обфускация.

Атака Snow: злоумышленники используют Microsoft Teams для обхода почтовой защиты

information security
Корпоративные пользователи Microsoft 365 и Microsoft Teams столкнулись с новой угрозой, которая демонстрирует сдвиг тактики злоумышленников - они перестали полагаться исключительно на email как канал доставки вредоносных ссылок.