Уязвимость Dirty Frag: злоумышленники начали эксплуатировать баг в Linux за девять дней до официального уведомления

information security
Специалисты по информационной безопасности столкнулись с необычной ситуацией: критическая уязвимость в ядре Linux, получившая обозначение CVE-2026-31431, активно использовалась в реальных атаках ещё до

Поддельное приложение-читалка на Google Play заразило трояном Anatsa более десяти тысяч устройств

remote access Trojan
В официальном магазине Google Play обнаружили вредоносное приложение, маскировавшееся под программу для чтения документов. Установка этой программы привела к заражению смартфонов банковским трояном Anatsa

Апрель 2026: волна геополитических DDoS-атак и успешные операции правоохранителей против киберпреступности

information security
Апрель 2026 года стал месяцем контрастов в мире информационной безопасности. С одной стороны, геополитически мотивированные хактивисты провели серию массированных DDoS-атак (распределенных атак типа "отказ

Китайские разработчики под прицелом: продвинутая SEO-атака распространяет троян Kong RAT через поддельные сайты

remote access Trojan
Специалисты по кибербезопасности из подразделения реагирования на угрозы компании eSentire в марте 2026 года обнаружили сложную многостадийную вредоносную кампанию, целенаправленно атакующую китайскоязычных разработчиков и IT-специалистов.

Атака через поддельную утилиту Sysinternals: злоумышленники использовали блокчейн Ethereum и облачные сервисы для развёртывания программ-вымогателей

ransomware
В апреле этого года эксперты по информационной безопасности зафиксировали сложную многоэтапную атаку, нацеленную на корпоративную инфраструктуру. Инцидент примечателен не только комбинацией классических

Уязвимость Copy Fail в ядре Linux ставит под угрозу системы с ядром версий 4.9-6.8

information security
В ядре Linux обнаружена опасная уязвимость локального повышения привилегий CVE-2026-31431, получившая название Copy Fail. Она затрагивает подсистему шифрования AF_ALG, а точнее - механизм обработки scatterlist

Атака на DAEMON Tools через легитимные установщики поставила под угрозу тысячи организаций

information security
Масштабная компрометация цепочки поставок популярного программного обеспечения DAEMON Tools затронула пользователей по всему миру. Злоумышленники смогли распространять троянизированные версии установщиков

DirtyFrag: две критические уязвимости ядра Linux угрожают всем основным дистрибутивам - одна из них остаётся без исправления

information security
Седьмого мая 2026 года исследователи безопасности раскрыли новую уязвимость локального повышения привилегий, получившую название DirtyFrag. Она затрагивает ядро Linux и позволяет любому неавторизованному

Кросс-платформенная атака ClickFix крадёт пароли и обходит двухфакторную аутентификацию на macOS

information security
Киберпреступники активно развивают методы социальной инженерии, стремясь обойти традиционные средства защиты. Эксперты Netskope Threat Labs продолжают отслеживать кампанию под названием ClickFix, которая

RaaS The Gentlemen набирает обороты: более 320 жертв и продвинутые техники атак на корпоративные сети

APT
В мире программ-вымогателей наблюдается стремительный рост нового игрока. Сервис The Gentlemen, работающий по модели Ransomware-as-a-Service (RaaS, "вымогательство как услуга"), всего за несколько месяцев