Международная полиция атакует сервисы DDoS-на-заказ: арестованы операторы, предупреждены 75 000 пользователей

Операция PowerOff
Крупная международная полицейская операция нанесла удар по экосистеме сервисов, предлагающих DDoS-атаки в аренду. В рамках координированной акции, прошедшей 13 апреля 2026 года при поддержке Европола

Атака на GitHub: как автоматизированные PR с ИИ-помощью угрожают цепочкам поставок

information security
В начале апреля 2026 года кибербезопасность сообщества разработчиков с открытым исходным кодом столкнулась с новой реальностью: масштабной автоматизированной атакой, использующей возможности искусственного

Уязвимость в обновлении безопасности Microsoft выводит из строя контроллеры домена Windows Server 2025

vulnerability
Критический сбой, вызванный ежемесячным обновлением безопасности, парализует работу ключевых серверов в корпоративных сетях, вынуждая их уходить в бесконечную перезагрузку.

Злоумышленники используют фиктивные установщики для скрытого майнинга и кражи данных в длительной кампании

information security
Специалисты Elastic Security Labs выявили и проанализировали продолжающуюся кампанию вредоносной активности, получившую обозначение REF1695. Её оператор, действующий с конца 2023 года, создаёт многоступенчатые

Новый RAT на Rust маскирует вредоносный трафик под легитимные процессы Windows

remote access Trojan
Исследователи в области кибербезопасности столкнулись с новой сложной угрозой, которая эффективно обходит традиционные средства защиты, построенные на репутационных моделях.

Уязвимость в архитектуре протокола Anthropic Model Context Protocol угрожает миллионам систем ИИ-агентов

vulnerability
В сфере искусственного интеллекта назревает кризис безопасности, способный затронуть сотни тысяч систем по всему миру. Исследователи компании OX Security обнаружили критическую, системную уязвимость, встроенную

Критическая уязвимость в FortiSandbox: опубликован код для удалённого выполнения команд

FortiSandbox
В сфере информационной безопасности появилась новая серьёзная угроза, затрагивающая корпоративные сети по всему миру. Для критической уязвимости в устройстве анализа угроз FortiSandbox от компании Fortinet

Злоупотребление доверием и легальными инструментами: фишинговая кампания использует RMM-софт для скрытого доступа к корпоративным сетям

phishing
Специалисты по информационной безопасности всё чаще фиксируют изощрённые фишинговые кампании, в которых злоумышленники используют не классические вредоносные программы, а легальные инструменты для удалённого администрирования.

Критическая уязвимость в библиотеке Lasso угрожает корпоративным системам на базе RHEL и SberLinux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-05074. Уязвимость, также известная как CVE-2025-47151, обнаружена в библиотеке