Новый инфостилер Remus и массовая охота за паролями: итоги апреля 2026 года

Stealer
Апрель 2026 года стал рекордным по количеству новых модификаций программ-похитителей информации. Специалисты южнокорейской компании AhnLab подвели итоги месяца и выявили тревожную тенденцию: злоумышленники

Критическая уязвимость в pyLoad: обход пути грозит полным захватом сервера

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) появилась запись об опасной проблеме в pyLoad - прикладном программном обеспечении для загрузки файлов.

Две критические уязвимости в прошивке маршрутизаторов TOTOLINK A7100RU: отсутствие фильтрации входных данных ведет к выполнению произвольных команд

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появились записи о двух критических уязвимостях, затрагивающих маршрутизаторы TOTOLINK модели A7100RU.

Критическая уязвимость в камерах KMW позволяет злоумышленникам удалённо перехватывать видеопотоки и управлять устройствами

vulnerability
В системах видеонаблюдения KMW обнаружена критическая уязвимость, способная предоставить злоумышленникам полный и несанкционированный доступ к видеопотокам и настройкам оборудования.

Мошенники под видом помощи Caritas выманивают паспорта и доступ к PayPal: как работает двухэтапный фишинг

phishing
В мире цифрового мошенничества появляется всё больше схем, нацеленных на самых незащищённых людей. Группа анализа угроз D3Lab обнаружила опасный фишинговый проект, который маскируется под официальный сайт

Исследователи раскрыли устройство ботнета xlabs_v1: угроза для миллионов устройств с включенным Android Debug Bridge

botnet
В начале апреля 2026 года специалисты по информационной безопасности обнаружили новый мощный ботнет, нацеленный на интернет-вещей (IoT) и устройства под управлением Android.

Новый оператор программ-вымогателей Vect наращивает мощь через партнёрства с TeamPCP и BreachForums

ransomware
В январе 2026 года на сцене киберугроз появилась новая группировка Vect, и за короткий срок она успела привлечь серьёзное внимание специалистов по информационной безопасности.

Microsoft устранила критическую уязвимость в SharePoint Server, позволяющую удаленно выполнить код

Microsoft SharePoint
Корпорация Microsoft выпустила внеочередное обновление безопасности для платформы SharePoint Server. Причина - обнаружение уязвимости CVE-2026-47294 (идентификатор по стандарту Common Vulnerabilities and

Mustang Panda: многослойная цепочка заражения с полиморфным загрузчиком и развитой системой плагинов

APT
Группировка Mustang Panda, известная своими атаками на государственные и дипломатические структуры, вновь привлекла внимание исследователей. В этот раз они проанализировали не просто очередной вариант