Анализ трояна CNBackdoor: будущие кибератаки нацелены на скрытное долговременное присутствие

information security
Корпоративные сети всё чаще сталкиваются с вредоносными программами, которые не уничтожают данные, а остаются незамеченными в течение длительного времени. Троян CNBackdoor служит характерным примером такой угрозы.

The Gentlemen арендует программы-вымогатели и атакует заводы Азии и Южной Америки

Информационная безопаность
The Gentlemen - киберпреступная группировка, которая появилась в августе 2025 года. Работает она по модели Ransomware-as-a-Service (программы-вымогатели как услуга).

В России выявили сеть поддельных писем и фальшивых новостных сайтов, собирающих данные сотрудников

information security
В российские организации начали поступать электронные письма, в которых от имени государственных ведомств запрашивают списки сотрудников и сведения о заработной плате.

Фишинговая кампания с перехватом сессий Microsoft 365 затронула сотни организаций

phishing
В июле 2026 года злоумышленники развернули масштабную фишинговую кампанию, направленную на учётные записи Microsoft 365. От неё пострадали организации из сфер здравоохранения, образования, производства

Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети

Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети
В сентябре 2026 года подтвердилась активная эксплуатация трёх уязвимостей в оборудовании, которое организации размещают на границе своей сети. Речь идёт о центральной консоли управления межсетевыми экранами

Взлом официального аккаунта HBO Max в Reddit обернулся 108 вредоносными объявлениями за двое суток

Взлом официального аккаунта HBO Max в Reddit обернулся 108 вредоносными объявлениями за двое суток
В сентябре 2026 года подтверждённый аккаунт стримингового сервиса HBO Max в Reddit перешёл под контроль злоумышленников. За 48 часов с него вышло 108 рекламных объявлений, и каждое вело к заражению компьютера.

Критическая уязвимость в плагине WooCommerce Wholesale Lead Capture: свыше 100 тысяч попыток эксплуатации

Критическая уязвимость в плагине WooCommerce Wholesale Lead Capture: свыше 100 тысяч попыток эксплуатации
20 февраля 2026 года стала публично известна уязвимость критического уровня в плагине WooCommerce Wholesale Lead Capture. Это премиальное расширение для WordPress, которое используют примерно шесть тысяч сайтов.

Нейросети на передовой: ИИ встраивается в ядро вредоносного ПО и ломает привычную защиту

information security
В 2026 году искусственный интеллект окончательно перестал быть для злоумышленников лишь внешним инструментом для автоматизации фишинга или написания простых скриптов.

Новый Linux-троян StealNui использует Discord для скрытого управления и подмены криптовалютных адресов

remote access Trojan
В июне 2026 года в дикой природе обнаружена новая вредоносная программа для операционной системы Linux, получившая название StealNui. Это троян удалённого доступа, который предоставляет злоумышленнику

Пиратские копии "Одиссеи" оказались приманкой для установки Lumma Stealer

Stealer
Фильм "Одиссея" (The Odyssey) вышел в прокат несколько дней назад. Картина сразу стала одной из самых громких премьер года. Вслед за этим на торрент-трекерах и в неофициальных сообществах появились вредоносные