Telegram стал инструментом киберпреступников: мессенджер используют для слежки, кражи данных и удаленного управления

Stealer
Популярный мессенджер Telegram продолжает оставаться в центре внимания злоумышленников, которые активно интегрируют его в различные этапы атак. Начиная с октября 2025 года, специалисты Центра операций

Рекомендованное Google VPN-расширение тайно собирало диалоги с ChatGPT и Claude для передачи данным брокерам

information security
Несколько недель назад один из исследователей безопасности столкнулся с личной дилеммой. По привычке он обратился к ИИ-ассистенту Claude, чтобы обсудить деликатные вопросы, включая финансовые детали и медицинские аспекты.

WhatsApp обвиняет Россию в давлении на шифрованные коммуникации перед праздниками

WhatsApp
Компания WhatsApp, принадлежащая Meta* Platforms, во вторник выступила с резким заявлением, обвинив российские власти в стремлении лишить более ста миллионов россиян права на конфиденциальное общение накануне новогодних праздников.

В тени Санты: утечка образцов нового инфостилера раскрывает его скромные возможности

Stealer
Исследователи из Rapid7 Labs обнаружили новую вредоносную программу похититель конфиденциальной (Stealer) информации, которая активно продвигается как услуга (malware-as-a-service) в Telegram-каналах и на подпольных хакерских форумах.

Опубликован эксплойт для критической уязвимости RCE в n8n: время на исправление истекло

vulnerability
Исследователи в области кибербезопасности подтвердили публикацию рабочего эксплойта (PoC, Proof-of-Concept) для уязвимости CVE-2025-68613. Эта критическая ошибка, позволяющая выполнять удаленный код (RCE

Минцифры предложило ввести единый цифровой идентификатор для повышения точности медиаизмерений

Цифровой ID
Власти России рассматривают возможность внедрения единого обезличенного идентификатора пользователя для всех цифровых платформ. Эта инициатива, озвученная заместителем главы Минцифры Бэллой Черкесовой

Первая в мире вредоносная атака косвенной инъекции промптов обнаружена в рекламной системе

information security
Исследователи из компании Palo Alto Networks сообщили о первом задокументированном случае реальной вредоносной атаки с использованием техники косвенной инъекции промптов.

Критическая уязвимость в n8n ставит под угрозу более 103 тысяч систем автоматизации

vulnerability
Критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE) обнаружена в популярной платформе с открытым исходным кодом для автоматизации рабочих процессов n8n.

Операция PCPcat: разоблачение воров учетных данных, скомпрометировавших уже 59 тысяч серверов Next.js

information security
Исследователи кибербезопасности обнаружили широкомасштабную кампанию, получившую название Operation PCPcat. В рамках этой кампании злоумышленники целенаправленно крадут конфиденциальные данные из развертываний Next.

Кибермошенники атакуют через фальшивые госуслуги: разоблачение масштабной кампании NexusRoute

information security
Исследователи компании CYFIRMA обнаружили и детально проанализировали новую сложную киберкампанию под кодовым названием NexusRoute. Эта финансируемая атака нацелена на пользователей в Индии и сочетает