Уязвимость доверенной инфраструктуры: фишинговые атаки нового поколения маскируются под легитимные сайты

phishing
В современном ландшафте киберугроз наблюдается тревожная тенденция: злоумышленники всё чаще отказываются от использования собственных вредоносных доменов в пользу компрометации легитимных и доверенных веб-ресурсов.

Уязвимость в ключевом компоненте Bittensor: сложный бэкдор в официальной библиотеке для кошельков угрожал криптоактивам

information security
Атаки на цепочку поставок программного обеспечения остаются одним из наиболее разрушительных векторов угроз, и недавний инцидент с библиотекой "bittensor-wallet" - яркое тому подтверждение.

Активность ботов снижается, но интернет-сканеры и новые уязвимости продолжают формировать ландшафт угроз

botnet
Четвертый квартал 2025 года продемонстрировал противоречивые тенденции в глобальной киберугрозе, согласно данным проекта NICTER, японской системы мониторинга фонового интернет-трафика (даркнета).

Хакеры атаковали украинское госучреждение через уязвимость в веб-почте Zimbra

APT
В условиях продолжающегося геополитического противостояния киберугрозы для государственных институтов Украины становятся всё более изощрёнными. Специалисты Seqrite Labs обнаружили целевую фишинговую кампанию

Обнаружена глобальная сеть из 20 000 фальшивых интернет-магазинов, использующих единый шаблон

information security
В сфере информационной безопасности появляются всё новые угрозы, но некоторые из них, несмотря на свою простоту, остаются поразительно эффективными. Одной из таких угроз для обычных пользователей и компаний

Новое поколение вредоносных программ-похитителей атакует геймеров через поддельные читы на GitHub

Stealer
Киберпреступники активно эксплуатируют желание игроков получить нечестное преимущество в сетевых баталиях, распространяя опасные программы-похитители данных через поддельные читы.

Эксперты раскрыли полный арсенал хакеров Beast: от сканирования до шифрования данных

ransomware
В мире информационной безопасности редкая удача - обнаружить действующий сервер злоумышленников до того, как запущена масштабная атака. Однако именно это удалось специалистам компании Team Cymru, чей анализ

Устаревшая уязвимость Microsoft Office вновь стала оружием: международная фишинговая кампания атакует бизнес с помощью трояна Remcos

remote access Trojan
В начале марта 2026 года специалисты столкнулись с новой масштабной фишинговой кампанией, нацеленной на компании по всему миру. Её особенность - использование старой, но по-прежнему опасной уязвимости

Иранская кибергруппа Boggy Serpens наращивает активность, атакуя критическую инфраструктуру с помощью ИИ и Rust

APT
Киберразведывательные операции, проводимые группировкой, связанной с иранскими государственными структурами, демонстрируют тревожную эволюцию. Угроза, известная под именами Boggy Serpens или MuddyWater

Уязвимости корпоративных мессенджеров: как фишинг в Microsoft Teams привёл к внедрению скрытого бэкдора в итальянской компании

information security
Коллаборативные платформы, такие как Microsoft Teams, давно перестали быть просто инструментом для совещаний, превратившись в полноценный вектор для кибератак. Вместо традиционных фишинговых писем злоумышленники