Check Point Research раскрывает ключевые кибератаки 2025 года, от нулевых уязвимостей до целевых кампаний влияния

information security
В уходящем году ландшафт киберугроз стал ещё более переполненным, сложным и взаимосвязанным. По всему миру государственные группы, частные наёмные хакеры и высококлассные киберпреступники действовали бок

Критическая уязвимость в IPVanish для macOS: любой локальный пользователь может получить права суперпользователя без пароля

vulnerability
В популярном VPN-клиенте IPVanish для операционной системы macOS обнаружена критическая уязвимость, позволяющая злоумышленнику с минимальными правами на устройстве получить полный контроль над системой.

Критическая уязвимость в VMware Aria Operations активно эксплуатируется

vulnerability
Управление кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в платформе VMware Aria Operations в свой каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Резкий сдвиг в тактике: Автоматизированные сканеры уязвимостей перешли на одноадресные операции с использованием «пуленепробиваемого» хостинга и VPN

information security
Специалисты по кибербезопасности из GreyNoise зафиксировали в период с 14 по 20 февраля 2026 года значительное изменение в тактике массового сканирования интернета на наличие уязвимостей.

В мессенджере MAX зафиксировали таргетированные атаки на групповые чаты через троян Mamont

В мессенджере MAX, по данным экспертов по информационной безопасности, наблюдается резкий рост целенаправленных атак на закрытые групповые чаты. Злоумышленники, используя скомпрометированные аккаунты доверенных

На GitHub появился инструмент MaxBlocker для отключения предустановленного мессенджера «Макс» на Android

github
На платформе GitHub опубликован проект MaxBlocker - набор инструментов, позволяющий пользователям Android отключить, удалить для текущего пользователя или снова включить предустановленный мессенджер «Макс».

Атака на Cloud Imperium Games: уязвимость резервных копий и риски для сообщества Star Citizen

Star Citizen
Крупный разработчик видеоигр Cloud Imperium Games (CIG), создатель амбициозного проекта Star Citizen, сообщил о целенаправленной кибератаке. 21 января 2026 года неизвестные злоумышленники получили несанкционированный

Хакеры используют поддельный антивирус Huorong для скрытной доставки удаленного доступа ValleyRAT

remote access Trojan
Киберпреступники из китайской группировки Silver Fox проводят целевую кампанию по заражению пользователей, маскируя продвинутый бэкдор под установщик популярного бесплатного антивируса Huorong Security.

Программы-вымогатели Atomic Stealer атакуют пользователей macOS через уязвимые ИИ-агенты на платформе OpenClaw

Stealer
Исследовательская группа TrendAI зафиксировала опасную эволюцию вектора распространения вредоносного ПО Atomic macOS Stealer (AMOS). Если ранее этот стилер, известный с 2023 года, распространялся преимущественно

Названы пакеты npm, внедряющие вредоносные MCP-серверы в AI-ассистенты для хищения SSH-ключей и облачных учётных данных

information security
В экосистеме npm выявлена новая масштабная кампания цепочки поставок, получившая название SANDWORM_MODE. Злоумышленники используют техники подмены популярных пакетов (typosquatting), чтобы распространять

Уязвимость Apache ActiveMQ приводит к повторному взлому и развертыванию программ-вымогателей LockBit

ransomware
В сфере информационной безопасности инциденты, когда злоумышленники возвращаются в уже очищенную среду, являются одними из наиболее тревожных. Они демонстрируют не только настойчивость угроз, но и системные