Новая кампания кибершпионажа: APT-группа UNC6384 обновила инфраструктуру и методы доставки вредоносной программы PlugX

APT
В январе 2026 года специалисты по безопасности зафиксировали новую волну целевых атак, в которых используется обновлённый вариант известной вредоносной программы PlugX.

Критические уязвимости в криптобиблиотеке AWS-LC угрожают безопасности облачных сервисов

Amazon Web Services (AWS)
В сфере облачных технологий обнаружена новая серьезная угроза, затрагивающая фундаментальные механизмы защиты данных. Компания Amazon выпустила экстренный бюллетень безопасности (2026-005-AWS), в котором

Запрет на рекламу в Telegram: ФАС обозначает новые границы цифрового рынка

telegram
Федеральная антимонопольная служба (ФАС) России официально подтвердила, что считает размещение рекламы в мессенджере Telegram, а также на YouTube, в Instagram*, Facebook*, WhatsApp и VPN-сервисах нарушением закона «О рекламе».

Повторная атака на кошелек Trust Wallet в канун Рождества: как злоумышленники поставили под угрозу $7 млн через обновление расширения Chrome

information security
В канун Рождества 2024 года была скомпрометирована популярная система защиты данных Cyberhaven, установленная в виде расширения для браузера Chrome у 400 тысяч пользователей.

В январе 2026 года программы-шпионы атакуют через пиратский софт и взломанные сайты: AhnLab фиксирует новые техники уклонения и рост угроз для macOS

Stealer
Информационные системы по всему миру продолжают оставаться под прицелом вредоносных программ, крадущих конфиденциальные данные. Эксперты AhnLab Security Intelligence Center (ASEC) в ежемесячном отчёте

Под видом сбоя в Zoom на компьютеры пользователей скрытно устанавливается коммерческий шпионский софт

information security
В сфере информационной безопасности наблюдается тревожная тенденция, когда злоумышленники вместо разработки собственного вредоносного кода используют легитимные коммерческие продукты для наблюдения.

Обнаружена уязвимость в CPython, нарушающая механизм аудита безопасности

CPython
В мире информационной безопасности, где каждый компонент инфраструктуры потенциально может стать точкой входа для злоумышленника, критически важна прозрачность всех операций, особенно тех, что связаны с исполнением кода.

Уязвимость в ClamAV угрожает стабильности сканирования: опубликованы критические обновления

clamav
В сфере информационной безопасности даже самые проверенные инструменты требуют постоянного внимания, особенно когда речь идёт о фундаментальных компонентах защиты, таких как антивирусные сканеры.

Критическая уязвимость в плагине WordPress для регистрации позволяет злоумышленникам создавать администраторов

WordPress
В экосистеме WordPress, которая питает более 40% всех сайтов в интернете, обнаружена новая серьёзная угроза. Критическая уязвимость в популярном плагине User Registration &

Агентство кибербезопасности США предупреждает о пяти активно эксплуатируемых уязвимостях: под угрозой камеры, промышленные контроллеры и устройства Apple

vulnerability
Кибербезопасность - это гонка, в которой злоумышленники часто используют старые, но проверенные методы. Агентство кибербезопасности и инфраструктурной безопасности США, известное как CISA, вновь напоминает

Уязвимость в экосистеме разработчиков: фишинговые репозитории Next.js ведут к удалённому выполнению кода

information security
Эксперты Microsoft Defender for Endpoint обнаружили целенаправленную кампанию, нацеленную на разработчиков программного обеспечения. Злоумышленники распространяют вредоносные репозитории, маскируя их под легитимные проекты на фреймворке Next.

Новый Android-троянец Massiv маскируется под IPTV-приложения для полного захвата устройств и обхода банковских верификаций в Европе

information security
В мобильной угрозной среде появился новый опасный игрок - семейство банковских троянцев для Android под названием Massiv. Этот вредоносный код обладает расширенными возможностями для полного удаленного