Налоговая ловушка: кампания TAX#TRIDENT использует фиктивные уведомления для скрытого внедрения шпионского ПО

security
В мире информационной безопасности появилась новая угроза, объединяющая простоту социальной инженерии с изощрённостью многоступенчатой атаки. Кампания, получившая название TAX#TRIDENT, нацелена прежде

Новые Android-вредоносы DevilNFC и NFCMultiPay: локальные группы перестали зависеть от китайских платформ

information security
В начале 2026 года эксперты компании Cleafy выявили две ранее неизвестные семьи вредоносных программ для Android, которые активно используются для атак на клиентов европейских и латиноамериканских банков.

Новый вымогатель WantToCry использует открытые SMB-порты для удалённого шифрования без локального кода

ransomware
В начале 2026 года эксперты SophosLabs зафиксировали серию атак нового вымогателя WantToCry. Его название явно отсылает к печально известному червю WannaCry, который в 2017 году заразил сотни тысяч компьютеров по всему миру.

Иранская APT-группировка Nimbus Manticore атакует оборонные предприятия через поддельные вакансии в LinkedIn

APT
Злоумышленники из Ирана, известные под псевдонимом Nimbus Manticore, развернули новую кампанию против аэрокосмических и оборонных организаций на Ближнем Востоке и в Европе.

Microsoft закрыла пять уязвимостей в Azure Linux, GitHub Copilot и компонентах OpenSSL

microsoft
Корпорация Microsoft выпустила серию обновлений, закрывающих несколько уязвимостей в продуктах Azure Linux, GitHub Copilot Chat и интегрированных сторонних компонентах.

Обновление CPython для Windows закрыло уязвимость, допускавшую повышение привилегий

Python
Разработчики CPython выпустили исправление для уязвимости, затрагивающей версии интерпретатора для операционной системы Windows. Проблема, получившая идентификатор CVE-2026-12003, связана с механизмом

Уязвимость в PaperCut Print Deploy Client позволяет локально повышать привилегии до SYSTEM

papercut
Компания PaperCut выпустила обновление безопасности для компонента Print Deploy Client, закрывающее уязвимость, которая могла позволить локальному злоумышленнику выполнить произвольный код с максимальными системными правами.

Postfix выпустил патчи для пяти уязвимостей, две из которых связаны с DANE-аутентификацией

Postfix
Разработчики почтового сервера Postfix опубликовали обновлённые версии веток 3.8, 3.9, 3.10 и 3.11, а также дополнительные патчи для неподдерживаемых релизов 2.9-3.

23 плагина в реестре ClawHub оказались под официальными пространствами имен: угроза цепочке поставок ИИ-агентов

угроза цепочке поставок ИИ-агентов
Manifold Security выявила 23 исполняемых плагина, опубликованных в реестре ClawHub под пространствами имен @openclaw/ и @clawhub/, которые принадлежат учетным записям, не связанным с этими организациями.

GodDamn и VexxStealer: эксперты CYFIRMA представили обзор новых угроз для Windows

information security
Исследователи CYFIRMA в ходе регулярного мониторинга подпольных форумов выявили новый вариант программ-вымогателей, получивший название GodDamn. Данная вредоносная программа нацелена на операционные системы