Первого июня 2026 года исследователи в области информационной безопасности зафиксировали беспрецедентную по скорости и масштабу атаку на репозиторий пакетов npm.
В начале мая 2026 года исследователь безопасности CHOIGYEONGMIN обнаружил опасную уязвимость в популярном плагине Kirki - Freeform Page Builder, Website Builder &
В марте 2026 года исследовательский центр Atos Threat Research Center (TRC) выявил сложную вредоносную кампанию, нацеленную исключительно на корпоративных администраторов, инженеров DevOps и специалистов по информационной безопасности.
Агентство кибербезопасности и защиты инфраструктуры США (CISA) пополнило свой каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей, по которым уже есть подтверждённые факты атак) ещё одной записью.
Киберпреступники всё чаще отказываются от классических исполняемых файлов в пользу скриптовых фреймворков, работающих на легитимных компонентах системы. Такой подход позволяет обходить сигнатурные антивирусы
В популярном сервере единого входа Keycloak обнаружена опасная уязвимость, получившая идентификатор CVE-2026-2092. Она затрагивает работу протокола SAML (язык разметки защиты, используемый для обмена данными аутентификации и авторизации).
В конце мая 2026 года компания "Лаборатория Касперского" выпустила обновление для своей платформы Anti Targeted Attack, предназначенной для защиты корпоративных сетей от сложных целевых атак.
Популярный PHP-фреймворк Laravel столкнулся с серьёзной проблемой в механизме проверки электронных адресов. Уязвимость получила идентификатор CVE-2026-48019 и оценку 8.
Последние годы стали временем серьёзного юридического давления на разработчиков программ-шпионов. Несколько крупных платформ, таких как PhoneSpector и Highster Mobile, были закрыты по решению суда в 2024 году.
С начала 2026 года специалисты по информационной безопасности фиксируют тревожный тренд. Злоумышленники массово выдают себя за сотрудников IT-поддержки и helpdesk (службы технической поддержки) через корпоративный мессенджер Microsoft Teams.