Целевая фишинг-атака на европейский банк развития раскрывает тактику российской группировки Mercenary Akula

APT
Операционный центр безопасности (SOC) компании BlueVoyant обнаружил и отразил целевую атаку с применением методов социальной инженерии на европейскую финансовую организацию, участвующую в региональных проектах развития и восстановления.

Уязвимость в сервере лицензий HPE AutoPass позволяет удалённо обойти аутентификацию

vulnerability
В сфере корпоративной IT-инфраструктуры лицензионные серверы часто остаются на периферии внимания специалистов по кибербезопасности, однако их компрометация может открыть путь к критическим системам.

Новый инфостилер Arkanix Stealer: кампания на базе модели Malware-as-a-Service с признаками разработки при помощи ИИ

Stealer
В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили ранее неизвестную вредоносную программу, рекламируемую на теневых форумах под названием Arkanix Stealer.

Кампания ClickFix: Злоумышленники используют скомпрометированные легитимные сайты для доставки сложного RAT-троянца MIMICRAT

remote access Trojan
Аналитики кибербезопасности из Elastic Security Labs раскрыли детали активной вредоносной кампании, получившей название ClickFix. В отличие от предыдущих атак этого типа, заканчивавшихся установкой типовых

Уязвимость в BeyondTrust Remote Support: хакеры активно атакуют тысячи систем через критическую ошибку CVE-2026-1731

information security
В середине февраля 2026 года специалисты по кибербезопасности столкнулись с волной атак, использующих критическую уязвимость в популярном программном обеспечении для удалённой поддержки и привилегированного доступа от компании BeyondTrust.

Критическая уязвимость в MS-Agent позволяет злоумышленникам захватить контроль над ИИ-агентами и системами

vulnerability
В сфере искусственного интеллекта обнаружена серьёзная угроза, которая ставит под удар безопасность автоматизированных систем, построенных на популярных фреймворках.

Кибератака на украинские госструктуры: фишинг под видом обновлений и угроза программ-вымогателей

information security
В начале 2026 года киберпространство Украины столкнулось с новой, тщательно спланированной кампанией, нацеленной на государственные учреждения. По данным украинского национального центра реагирования на

Всплеск активности вредоносных программ-сборщиков данных, использующих поддельную капчу для обхода защиты

Stealer
Аналитики компании CyberProof зафиксировали новую волну атак с использованием программ-сборщиков данных, которые маскируются под страницы с проверкой CAPTCHA. Эта кампания, по данным специалистов службы

Целевые фишинговые кампании в Тайване используют фиктивные налоговые уведомления для распространения усовершенствованного вредоносного ПО Winos 4.0 (ValleyRat)

Silver Fox
Эксперты FortiGuard Labs зафиксировали серию высокоцелевых фишинговых кампаний на Тайване, в которых злоумышленники используют темы, эксплуатирующие местные бизнес-процессы.

Google выпустила масштабное обновление безопасности для Android, закрыв 129 уязвимостей, включая активно эксплуатируемую в дисплейном компоненте Qualcomm

vulnerability
Компания Google опубликовала долгожданный ежемесячный бюллетень безопасности за март 2026 года для операционной системы Android. Это обновление стало одним из самых масштабных за всю историю платформы

Уязвимость в интеграции Gemini в Google Chrome открыла доступ к камере и файлам через вредоносные расширения

vulnerability
Внедрение интеллектуальных помощников в веб-браузеры, создающее так называемые «агентные браузеры», кардинально меняет ландшафт безопасности. Функции вроде Gemini Live в Chrome требуют глубокого, привилегированного