Открытая директория на сервере в ОАЭ раскрыла масштабную кибершпионскую кампанию против правительства Омана

information security
В начале апреля 2026 года исследователи информационной безопасности обнаружили необычную находку: на сервере, арендованном у провайдера RouterHosting в Объединенных Арабских Эмиратах, была открыта для

Уязвимость в PAN-OS позволяет злоумышленникам обходить аутентификацию GlobalProtect: обнаружена активная эксплуатация

information security
Исследовательское подразделение Palo Alto Networks Unit 42 обнаружило, что неизвестная группировка активно эксплуатирует критическую уязвимость в операционной системе PAN-OS.

В Японии за неделю обнаружили 64 сервера управления атаками: лидируют Cobalt Strike и китайские хостинги

information security
Специалисты по информационной безопасности провели масштабное сканирование глобального интернета и выявили 64 активных командных сервера, которые злоумышленники используют для управления вредоносным программным обеспечением.

Атака на сайт JDownloader: злоумышленники подменили установщик через уязвимость CMS

information security
В начале мая 2026 года пользователи популярного открытого менеджера загрузок JDownloader столкнулись с серьёзной угрозой. Злоумышленники сумели получить контроль над официальным сайтом проекта и подменить

Вымогатели готовили атаку 11 дней: загрузчик BumbleBee привёл к почти неотвратимому шифрованию

information security
В апреле 2022 года группа киберпреступников, связанная с известными сообществами вымогателей, провела многоэтапную операцию против крупной корпоративной сети. В качестве начального вектора проникновения

Несертифицированный криптомайнер обнаружен в поставке Hola Browser: нарушение цепочки поставок устранено

information security
Инцидент, затронувший популярное средство для обхода блокировок, вскрыл серьезную проблему в безопасности дистрибуции программного обеспечения. Специалисты Sophos X-Ops в ходе плановой проверки сертифицированных

Обычный .lnk-файл как троян: анализ цепочки заражения Cobalt Strike

information security
Вредоносные файлы-ярлыки Windows (.lnk) долгое время считались чем-то вторичным в арсенале злоумышленников. Однако практика показывает, что за этой простой точкой входа могут скрываться не только техники

Хакеры атакуют владельцев iOS-устройств через фальшивые крипто-подарки: обнаружены эксплойты Coruna и DarkSword

information security
Мошенническая кампания, нацеленная на пользователей iOS, использует обещание криптовалютных вознаграждений. Злоумышленники заманивают жертв на сайты, которые загружают вредоносные программы.

Крупная кампания по распространению вредоносного ПО через поддельные репозитории GitHub: 19 фейковых проектов нацелены на разработчиков

security
В середине апреля 2026 года специалист по информационной безопасности обнаружил масштабную операцию по распространению вредоносного программного обеспечения, построенную на подделке популярных открытых проектов на GitHub.