Фишинг возвращается с новой старой уловкой: поврежденные параметры в URL обходят защиту

phishing
В последние дни специалисты по информационной безопасности отмечают всплеск фишинговых писем с характерным признаком: ссылки в них содержат намеренно поврежденные параметры.

Тихая кража аккаунтов: Вредоносные расширения Chrome захватили полмиллиона пользователей VK

information security
Более 500 000 пользователей российской социальной сети «ВКонтакте» (VK) стали жертвами сложной кампании вредоносного программного обеспечения. Их аккаунты были тайно скомпрометированы через расширения

Группировка Stan Ghouls нацелилась на Узбекистан: обнаружена новая кампания с более чем 60 жертвами

APT
Группировка Stan Ghouls, также известная как Bloody Wolf, продолжает целенаправленные атаки на организации в Центральной Азии. В ходе последней кампании, детально исследованной экспертами, киберпреступники

Уязвимость в обновлении Notepad++ позволяет злоумышленникам подменять установщик

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в популярный текстовый редактор Notepad++ в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Критическая уязвимость в Keycloak позволяет обойти аутентификацию через токены JWT

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном программном обеспечении для управления идентификацией и доступом Red Hat Build of Keycloak.

Тайный резидент: бэкдор в базе данных пережил обновление ВКС-системы и годы активности

APT
Эксперты по кибербезопасности, расследуя инциденты, постоянно сталкиваются с изощренными методами, которые используют злоумышленники для сохранения контроля над скомпрометированными системами.

Индикаторы компрометации ботнета Mirai (обновление за 13.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Дуров: Попытка навязать «национальный мессенджер» директивно не имеет успешных прецедентов в мире

telegram
Основатель мессенджера Telegram Павел Дуров вновь прокомментировал ситуацию с замедлением работы сервиса в России. В его личном Telegram-канале, предприниматель ответил на ключевые аргументы сторонников возможной полной блокировки платформы.

CISA объявила критическую уязвимость в Microsoft Configuration Manager активно эксплуатируемой

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) внесло критическую уязвимость типа SQL-инъекция в Microsoft Configuration Manager в свой каталог Known Exploited Vulnerabilities (KEV, Известные эксплуатируемые уязвимости).

Amaranth-Dragon: APT-группа атакует правительства Юго-Восточной Азии с помощью уязвимости в WinRAR

APT
Специалисты аналитического подразделения Check Point Research (CPR) раскрыли детали серии высокоцелевых кибершпионских кампаний, проводимых на протяжении 2025 года против правительственных и правоохранительных органов в Юго-Восточной Азии.

Критическая уязвимость в библиотеке next-mdx-remote угрожает безопасностю React-приложений

vulnerability
Исследователи обнаружили критическую уязвимость в популярной библиотеке next-mdx-remote, которая широко используется для рендеринга MDX-контента в приложениях на React.

Критическая уязвимость в W3 Total Cache позволяет неавторизованным злоумышленникам выполнять PHP-код

vulnerability
В популярном плагине для кэширования W3 Total Cache обнаружена опасная уязвимость, позволяющая выполнять произвольные команды на сервере без какой-либо аутентификации.