MoonPeak: Новый высокоуровневый шпионский троян из Северной Кореи нацелен на госсектор по всему миру

remote access Trojan
В январе 2026 года аналитики Cisco Talos совместно с независимыми экспертами по киберугрозам обнародовали детали новой сложной вредоносной программы, получившей название MoonPeak.

Уязвимость Magento под названием SessionReaper стала орудием массовых атак: Cотни сайтов скомпрометированы, злоумышленники получили root-доступ

information security
Эксперты по кибербезопасности зафиксировали несколько независимых волн активных атак, нацеленных на критическую уязвимость в популярной платформе электронной коммерции Magento.

Критическая уязвимость в ASUS AiCloud эксплуатируется злоумышленниками для создания ботнета

botnet
Корпорация ASUS выпустила исправления для опасной уязвимости в облачной функции AiCloud, встроенной в её маршрутизаторы. Уязвимость, получившая идентификатор CVE-2025-2492, позволяет полностью обойти аутентификацию.

Google объявила о разгроме одной из крупнейших в мире сетей прокси, использовавшейся для кибершпионажа и атак

information security
Корпорация Google совместно с партнерами нанесла серьёзный удар по одной из крупнейших в мире сетей резидентских прокси под названием IPIDEA. По данным исследования Google Threat Intelligence Group (GTIG)

Активность Sheet Attack: кибершпионаж с использованием AI и облачных сервисов

APT
Сентябрь 2025 года стал поворотным моментом для исследователей угроз из Zscaler ThreatLabz. В ходе анализа кампании Sheet Attack, нацеленной на правительственные структуры Индии, были выявлены три новых

Уязвимость WinRAR CVE-2025-8088 остается под прицелом хакеров спустя полгода после патча

information security
Группа аналитиков угроз Google Threat Intelligence Group (GTIG) сообщает о продолжающейся активной эксплуатации критической уязвимости в архиваторе WinRAR для Windows, обозначенной как CVE-2025-8088.

Вьетнамские хакеры используют ИИ для создания вредоносных инструментов в кампании с трояном PureRAT

remote access Trojan
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, в ходе которой вьетнамская группа злоумышленников использует искусственный интеллект для написания скриптов.

Индикаторы компрометации ботнета Mirai (обновление за 03.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Эксплуатация уязвимости WinRAR позволяет злоумышленникам скрытно устанавливать шпионское ПО через архивы

information security
Аналитики кибербезопасности из CYFIRMA обнаружили новую многоступенчатую кампанию по распространению вредоносного программного обеспечения. Злоумышленники используют недавно выявленную уязвимость в популярном

Сложная цепочка атак: Компрометация Notepad++ использовалась для целевых атак

information security
2 февраля 2026 года команда разработчиков популярного среди программистов текстового редактора Notepad++ официально подтвердила факт компрометации своей инфраструктуры обновлений.