Устаревшие обобщения в кибербезопасности: обычный текстовый файл стал оружием для кражи почтовых ящиков

information security
Аналитики информационной безопасности и программные продукты работают в условиях жестких ограничений по времени, ресурсам и пропускной способности. Им приходится постоянно сужать гигантский стог сена "потенциально

Северокорейская группа UNC1069 впервые применила дипфейк в реальном времени для атаки на финтех и скомпрометировала npm-пакет Axios

APT
Специализированная северокорейская хакерская группа UNC1069, действующая под эгидой Разведывательного бюро Генерального штаба КНДР (RGB), совершила беспрецедентную атаку на криптовалютную компанию.

Новая RaaS-группировка BravoX: от изощрённой инфраструктуры до агрессивного вымогательства

ransomware
Информационная безопасность столкнулась с новым игроком на рынке программ-вымогателей как услуги (RaaS). Группировка, назвавшая себя BravoX, уже успела заявить о себе необычным сочетанием продуманной технической

Критическая угроза для домашних сетей: в маршрутизаторах TOTOLINK A7100RU обнаружено пять уязвимостей удалённого выполнения кода

vulnerability
В Банке данных угроз безопасности информации (BDU) появились записи сразу о пяти критических уязвимостях, затрагивающих микропрограммное обеспечение популярных роутеров TOTOLINK A7100RU.

Критические уязвимости в Chrome и Edge: злоумышленники могут обойти "песочницу" и захватить контроль над системой

vulnerability
Специалисты по кибербезопасности зафиксировали сразу две критические уязвимости в двух популярных браузерах - Google Chrome и Microsoft Edge. Обе проблемы получили максимальные оценки опасности по международной

Обход аутентификации в GlobalProtect: атаки на VPN-шлюзы Palo Alto Networks зафиксированы у множества компаний

information security
В середине мая 2026 года специалисты по информационной безопасности столкнулись с новой серьёзной угрозой. Уязвимость CVE-2026-0257 (идентификатор проблемы) в продуктах Palo Alto Networks позволяет удалённому

Атака на цепочку поставок npm: злоумышленники маскируются под корпоративные пакеты и собирают данные разработчиков

information security
Экосистема открытого кода снова становится площадкой для изощрённых кибератак, нацеленных на разработчиков корпоративного ПО. На этот раз под ударом оказались пользователи реестра npm: группа, действующая

CISA предупреждает об активной эксплуатации уязвимости обхода аутентификации в PAN-OS от Palo Alto Networks

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей, по которым подтверждены случаи активной эксплуатации.

Хакерская группа HeartlessSoul атакует российские промышленные предприятия с помощью JavaScript-троянца

APT
С начала 2026 года российские государственные структуры и компании из сфер промышленности и авиационных систем столкнулись с целенаправленными атаками новой хакерской группировки HeartlessSoul.

Компрометация сайта CPUID: атака на цепочку поставок затронула популярные утилиты CPU-Z и HWMonitor

information security
В начале апреля 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения компании CPUID. Злоумышленники получили контроль над одним