Приложение из Microsoft Store шпионит за пользователями, а разработчики оказались сотрудниками Microsoft из Пекина

information security
В магазине Microsoft Store обнаружено приложение, которое тайно собирает скриншоты, содержимое буфера обмена, записи с микрофона и передаёт эти данные на серверы Azure.

Постквантовая угроза стала реальностью: новый вымогатель Kyber использует гибридное шифрование с Kyber1024 и X25519

ransomware
Вымогательские группы всё чаще пытаются придать себе технологический вес, упоминая в записках постквантовую криптографию. Обычно такие заявления оказываются маркетинговой уловкой, за которой стоят стандартные алгоритмы.

Уязвимость CVE-2026-34621 в Adobe Acrobat Reader позволяет закрепиться в системе после одного открытия PDF

information security
В апреле 2026 года исследователи безопасности зафиксировали активную эксплуатацию критической уязвимости в Adobe Acrobat Reader, получившей идентификатор CVE-2026-34621.

Многоступенчатая атака из Вьетнама: вредоносный CHM-файл доставляет Telegram-бота для управления системами

remote access Trojan
Первого апреля 2026 года на платформу VirusTotal из Вьетнама был загружен ZIP-архив с подозрительным содержимым. Внутри находился CHM-файл (сжатый HTML-файл справки Windows), который при открытии имитировал ошибку документа.

Киберугрозы недели: программы-вымогатели атакуют производственный сектор, а новая кампания HookedWing использует поддельные страницы входа

security
Последняя неделя мая 2026 года принесла сразу несколько значимых событий в сфере информационной безопасности. Специалисты компании Red Piranha, которая разрабатывает платформу Crystal Eye для защиты корпоративных

Новый фишинговый сервис Kali365 угрожает корпоративной переписке через OAuth-уязвимости

phishing
В конце апреля 2026 года специалисты по кибербезопасности зафиксировали активное использование нового коммерческого сервиса для организации фишинговых атак под названием Kali365.

Vidar в 2026 году: от простого стилера к многоступенчатой платформе для кражи данных

Stealer
Киберпреступники полностью переосмыслили подход к краже информации. Вредоносная программа Vidar, известная с 2018 года, превратилась в сложный многоступенчатый фреймворк.

Новая вредоносная цепочка TryNodeUpdate скрывает командный центр за смарт-контрактами BNB Smart Chain и GitHub

information security
Специалисты по информационной безопасности обнаружили цепочку заражения TryNodeUpdate, которая использует сразу несколько публичных платформ, чтобы скрыть инфраструктуру управления.

AI-агент Cursor доставил вредоносное ПО: новый вектор атаки AMOS Stealer через манипуляции с разработчиком

Stealer
В конце апреля 2026 года специалисты по кибербезопасности зафиксировали необычный инцидент, который может изменить представление о том, как злоумышленники используют искусственный интеллект для атак.