Фишинг под маской доверия: злоумышленники используют подписанные сертификаты для внедрения RMM-инструментов

phishing
В феврале 2026 года специалисты Microsoft Defender Experts выявили серию целевых фишинговых кампаний, атрибутированных неизвестной группировкой. Вместо примитивных уловок злоумышленники сделали ставку

ФСТЭК России разъяснил переходный период для новых требований к защите госинформсистем

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) опубликовала официальные разъяснения по применению новых требований к защите информации в государственных информационных системах

Экстренный патч для AdGuard Home: критическая уязвимость позволяла получить полный контроль без пароля

AdGuard
В мире кибербезопасности события развиваются стремительно, и даже проверенные инструменты, на которые полагаются миллионы пользователей, могут стать источником серьёзной угрозы.

Google закрывает две активно эксплуатируемые уязвимости нулевого дня в браузере Chrome

Google Chrome
Компания Google выпустила внеочередное обновление безопасности для настольной версии своего браузера Chrome, направленное на устранение двух критических уязвимостей нулевого дня.

Уязвимости CrackArmor подрывают безопасность миллионов Linux-серверов, позволяя обходить защиту контейнеров

vulnerability
В мире корпоративной инфраструктуры и облачных вычислений безопасность часто строится на доверии к фундаментальным системным компонентам. Однако новое исследование демонстрирует, как ошибка в одном из

Угроза цепочке поставок: 26 вредоносных пакетов npm используют стеганографию в Pastebin для кражи данных разработчиков

information security
В конце февраля 2026 года специалисты по безопасности обнаружили новую широкомасштабную атаку на экосистему npm, нацеленную непосредственно на разработчиков программного обеспечения.

Специалисты зафиксировали новую многоступенчатую атаку с использованием фишинга и вредоносной рекламы, нацеленную на корпоративные сети

phishing
В ходе 12-дневной операции, имитирующей работу некоммерческой организации, специалисты по кибербезопасности зафиксировали сложную цепочку заражения, начавшуюся с вредоносной рекламы и фишинговой страницы с поддельной капчей.

Уязвимость в SSSD Astra Linux угрожает конфиденциальности и доступности систем

vulnerability
В Банке данных угроз безопасности информации (BDU) подтверждена и классифицирована серьезная уязвимость в механизме аутентификации и управления доступом для отечественной операционной системы.

Группа ShinyHunters переходит на целевой фишинг через поддомены и телефонные атаки, ускоряя взлом облачных сервисов

APT
Финансово мотивированная группа угроз ShinyHunters, известная масштабными утечками данных, кардинально меняет тактику начального доступа к корпоративным системам.

Критическая уязвимость в счетчиках электроэнергии угрожает критической инфраструктуре

vulnerability
В Банке данных угроз безопасности информации (BDU) опубликована новая критическая уязвимость, затрагивающая промышленные устройства учета и анализа электроэнергии.

Критическая уязвимость в ingress-nginx ставит под угрозу кластеры Kubernetes

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в контроллере входящего трафика ingress-nginx для платформы оркестрации контейнеров Kubernetes.