Найден новый способ перехватить управление сервером Redis: уязвимость "DarkReplica" позволяет выполнить код через подсистему репликации

redis
В мае 2026 года разработчики Redis выпустили срочные исправления для критической уязвимости, которая получила идентификатор CVE-2026-23631 и неофициальное название "DarkReplica".

Иранские хакеры из CyberAv3ngers создали сложный бэкдор для атак на промышленные системы

APT
Группировка CyberAv3ngers, связанная с Корпусом стражей исламской революции (КСИР), перешла от демонстративных атак на незащищённые программируемые логические контроллеры (PLC) к развёртыванию полноценного

Пять npm-пакетов использовали инфраструктуру Cloudflare для доставки трояна PylangGhost: атрибуция подтверждена

remote access Trojan
В экосистеме Node.js обнаружен новый кластер вредоносных пакетов, которые через многоступенчатую цепочку заражения доставляют троян удалённого доступа PylangGhost.

Червь Miasma активирует вредоносную нагрузку через ИИ-агенты и редакторы кода при открытии репозиториев GitHub

security
Атака, зафиксированная 3 июня 2026 года, обозначила опасный поворот в цепочках поставок программного обеспечения. Новая волна червя Miasma отказалась от заражения через реестр npm и напрямую нацелилась на рабочие папки разработчиков.

Минцифры анонсировало подготовку нормативной базы для оборотных штрафов за просрочку перевода КИИ на российское ПО

штрафов за просрочку перевода КИИ на российское ПО
Минцифры в 2026 году намерено создать правовую основу для введения финансовых санкций в отношении компаний, затягивающих переход значимых объектов критической информационной инфраструктуры на отечественное программное обеспечение.

Обнаружена автоматизированная киберпреступная инфраструктура: китайские хакеры нацелились на Web3 и финтех

information security
Глобальная киберпреступность выходит на новый уровень автоматизации. Исследовательская группа SOCRadar выявила инфраструктуру, которая сочетает массовую эксплуатацию уязвимостей с централизованным управлением и монетизацией.

Новая волна атак через PyPI: вредоносные пакеты Hades крадут учетные данные разработчиков через загрузку среды Bun

security
Специалисты компании Socket обнаружили масштабную атаку на реестр пакетов Python PyPI. Они выявили 37 вредоносных сборок (wheel-артефактов) в составе 19 пакетов.

Новая кампания Lorem Ipsum: вредоносные установщики Microsoft Teams через SEO-отравление атакуют пользователей по всему миру

information security
Специалисты центра мониторинга и реагирования на инциденты (SOC) компании BlueVoyant обнаружили новую активно развивающуюся группировку, которая распространяет троянизированные установщики Microsoft Teams

Павел Дуров: блокировки не приближают Россию к цифровому суверенитету, а создают зависимость от США

Блокировки не приближают Россию к цифровому суверенитету, а создают зависимость от США
Основатель Telegram Павел Дуров в очередной раз выступил с резкой критикой российской цифровой политики. В своем заявлении он указал, что практика массовых блокировок интернет-ресурсов не только не приближает

Gemini научился анализировать вредоносные программы быстрее человека. Почему это важно для всей информационной безопасности

information security
Количество вредоносного программного обеспечения растёт такими темпами, что специалисты по информационной безопасности, особенно аналитики вредоносного кода, перестают успевать обрабатывать угрозы вручную.