Хактивисты RGB-Team: проукраинские атакующие использовали утекший билдер вымогателей для кражи данных

APT
В мире кибербезопасности хактивистские группы часто ассоциируются с громкими, но технически простыми атаками, нацеленными на причинение максимального операционного ущерба.

Фишинг нового поколения: злоумышленники автоматизировали атаки через Device Code для обхода MFA

phishing
В мире корпоративной информационной безопасности наблюдается тревожная эскалация: злоумышленники перешли от точечных фишинговых атак к крупномасштабным автоматизированным кампаниям, которые с высокой эффективностью

Северокорейские IT-специалисты под прикрытием: как синтетические личности годами проникают в компании через удалённую работу

information security
Переход на удалённый формат работы открыл для организаций новые векторы рисков, выходящие далеко за рамки классических кибератак. Одной из наиболее изощрённых и долгосрочных угроз стало проникновение в

Тайваньские НПО и вузы атакованы комплексными вредоносными программами в ходе целевой фишинг-кампании

information security
Аналитики подразделения Cisco Talos раскрыли детали сложной кампании целевого фишинга, направленной против неправительственных организаций и, предположительно, университетов на Тайване.

Злоумышленники атакуют бизнес-аккаунты Facebook*, маскируя фишинг под официальные уведомления Meta*

phishing
Информационная безопасность социальных сетей столкнулась с новой изощрённой угрозой. Злоумышленники научились легитимно использовать инфраструктуру управления бизнес-аккаунтами Meta* для массовой рассылки

Новая атака на macOS обходит защиту Terminal, используя Script Editor для кражи данных

Stealer
Эксперты по кибербезопасности вновь отмечают эволюцию социальной инженерии в macOS-среде. Теперь злоумышленники, чтобы обойти встроенные защитные механизмы Apple, переключились с традиционного использования

Появился Remus - 64-битный наследник печально известного Lumma Stealer

Stealer
Индустрия вредоносного ПО редко стоит на месте, особенно когда речь идёт о высокодоходных программах-сборщиках данных. После масштабного скандала с досье на предполагаемых создателей одного из самых опасных

Уязвимость в npm-пакете Anthropic привела к утечке исходного кода Claude Code и волне вредоносных кампаний

information security
В конце марта 2026 года компания Anthropic, создатель популярного ИИ-ассистента Claude, допустила серьёзный инцидент, последствия которого вышли далеко за рамки простой утечки данных.

Корейские хакеры атакуют криптоиндустрию через поддельные видеоконференции

information security
Активность северокорейских хакерских группировок, традиционно нацеленных на финансовый сектор и криптовалютные активы, продолжает эволюционировать в сторону невероятной изощрённости.