Обнаружена новая кампания PoisonX: троянизированные архивы WindowsTelemetry доставляют RAT с отключением защиты и обходом через уязвимый драйвер

remote access Trojan
В середине мая 2026 года аналитики зафиксировали свежую волну атак, в которой злоумышленники маскируют вредоносное ПО под архивы телеметрии Windows. Два файла с именами WindowsTelemetry.

Поддельные сайты Microsoft Teams распространяют троян ValleyRAT: новая кампания кибершпионажа

remote access Trojan
В середине апреля этого года специалисты по информационной безопасности столкнулись с новой угрозой, которая маскируется под официальную страницу загрузки Microsoft Teams.

Мошеннические сайты с обещаниями раннего доступа к GTA 6 атакуют пользователей криптовалют

GTA 6
В преддверии долгожданного выхода Grand Theft Auto VI наблюдается всплеск активности мошеннических ресурсов, предлагающих игрокам эксклюзивный ранний доступ к игре.

Критическая уязвимость в библиотеке libssh2 позволяет удалённо выполнять код

libssh2
В библиотеке libssh2, широко используемой клиентской реализации протокола SSH, обнаружена критическая уязвимость, позволяющая удалённому злоумышленнику выполнять произвольный код.

Критическая уязвимость в FFmpeg позволяет выполнять код через вредоносные медиафайлы

FFmpeg
В FFmpeg обнаружена критическая уязвимость, связанная с повреждением памяти в декодере MagicYUV. Ошибка, получившая идентификатор CVE-2026-8461 и неофициальное название PixelSmash, позволяет удалённо выполнять

Обнаружена масштабная мошенническая схема Trapdoor: 455 приложений и 24 миллиона загрузок

information security
В цифровой рекламной экосистеме произошло очередное серьёзное потрясение. Специалисты команды Satori Threat Intelligence, входящей в компанию HUMAN, выявили и пресекли работу сложной мошеннической операции, получившей название Trapdoor.

Злоумышленники используют уязвимость Google Family Link для захвата аккаунтов с последующим выкупом

information security
Исследователи из компании ReversingLabs предупредили о массовой кампании, которая использует особенность функции родительского контроля Google Family Link для перехвата учётных записей.

Чемпионат мира по футболу 2026 года: масштабная киберугроза для трёх стран-хозяек

APT
Чемпионат мира по футболу 2026 года, который пройдёт с 11 июня по 19 июля в США, Канаде и Мексике, представляет собой одну из наиболее привлекательных целей для кибератак в современной истории.

Обновление Squid Proxy закрывает 29-летнюю уязвимость утечки данных

Squid
Разработчики Squid Proxy выпустили патч, исправляющий уязвимость CVE-2026-47729, получившую неофициальное название "Squidbleed". Проблема затрагивает кодовую базу, сформировавшуюся ещё в 1997 году, и позволяет

Устаревшая утилита Microsoft MSHTA остаётся любимым инструментом киберпреступников: новые кампании со стилерами и загрузчиками

information security
В мире информационной безопасности нередко можно наблюдать парадоксальную ситуацию: технологии, которые давно пора отправить на покой, продолжают служить злоумышленникам с той же эффективностью, что и десять лет назад.