Целевая атака на поддержку Web3: группа APT-Q-27 обманывает сотрудников службы помощи с помощью поддельных скриншотов

APT
Атаки на предприятия криптовалютной и игровой индустрии становятся всё более изощрёнными, смещая фокус с автоматического сканирования сетей на целенаправленное социальное инжиниринговое воздействие на сотрудников.

Уязвимость в популярном плагине WordPress для форм привела к массовым атакам и компрометации сайтов

information security
Критическая уязвимость, позволяющая выполнять произвольный код на сервере без аутентификации, была обнаружена в плагине Kali Forms для WordPress, который используется более чем на 10 000 активных сайтов.

Восходящая угроза: PXA Stealer атакует финансовый сектор, заполняя вакуум после зачистки рынка

Stealer
В первом квартале 2026 года специалисты по информационной безопасности наблюдают тревожный тренд: резкий всплеск активности вредоносной программы-похитителя данных PXA Stealer, целенаправленно нацеленной на глобальные финансовые институты.

Новый похититель данных для macOS использует социальную инженерию и сложный питоновский код

Stealer
В среде угроз для macOS появился ранее не документированный вредоносный похититель данных, демонстрирующий, как методы, отточенные на платформе Windows, адаптируются для атак на пользователей Apple.

Новая кампания в npm использует фальшивые логи установки для кражи паролей и доставки троянов

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее изощрённых и опасных векторов угроз, нацеленных на разработчиков. Если в прошлом году сообщество потряс первый в истории червь

Кибервойна в белых халатах: усовершенствованный иранский вымогатель Pay2Key атаковал американское здравоохранение

ransomware
Группа вымогателей Pay2Key, тесно связанная с иранскими государственными интересами, вновь заявила о себе масштабной атакой на организацию в сфере здравоохранения США в феврале 2026 года.

Уязвимость в Langflow: как эксплойт для удалённого выполнения кода был создан за 20 часов без публичного PoC

information security
Открытый исходный код перестал быть синонимом безопасности, особенно когда речь заходит о популярных инструментах для работы с искусственным интеллектом. Инцидент с фреймворком Langflow, произошедший в

Новая версия macOS-вымогателя SHub обходит геоблокировку и использует поддельные инструкции по установке Homebrew

Stealer
Специалисты по информационной безопасности продолжают фиксировать рост числа целенаправленных атак на пользователей macOS, причём злоумышленники активно используют изощрённые методы социальной инженерии.

Андроид-ботнет Kimwolf обзавелся децентрализованной инфраструктурой и HTTP/2-атаками

botnet
В мире вредоносных программ для интернета вещей (IoT) наметилась тревожная тенденция: злоумышленники активно перенимают инструменты и подходы, ранее характерные для сложных APT-групп.

Хакеры атакуют геймеров через читы: Powercat крадёт кошельки и аккаунты под видом легального ПО

Stealer
В мире игр и развлечений разворачивается новая угроза, нацеленная не только на виртуальные ценности, но и на реальные деньги пользователей. Злоумышленники активно эксплуатируют желание игроков получить