Мошеннический установщик OpenClaw скрывает фреймворк Hologram для кражи данных из 250 расширений браузера

Stealer
Исследователи информационной безопасности выявили новую волну сложной вредоносной кампании, нацеленной на кражу учётных данных криптокошельков и менеджеров паролей.

Обнаружена сеть мошеннических приложений CallPhantom на Android

information security
Возможность узнать, кто звонил незнакомому абоненту, кажется заманчивой. Именно на этом любопытстве построена новая крупная мошенническая схема, жертвами которой стали миллионы владельцев Android-устройств.

Уязвимость BadHost в Starlette ставит под угрозу тысячи AI-сервисов

BadHost
Критическая уязвимость, получившая название BadHost и идентификатор CVE-2026-48710, обнаружена в веб-фреймворке Starlette. Она открывает доступ к атакам на тысячи приложений с искусственным интеллектом и API-сервисов.

Kimsuky атакует фармацевтику под видом документов ERP: новая кампания северокорейских хакеров

APT
Северокорейская хакерская группа Kimsuky, известная своими целенаправленными атаками на оборонные, энергетические и дипломатические структуры, сменила приоритеты.

Критические уязвимости в Palo Alto Networks TPF: угроза базам данных и конфиденциальной информации

vulnerability
В Банк данных угроз безопасности информации (BDU) поступили сведения сразу о двух опасных дефектах в средстве управления ключами и сертификатами Trust Protection Foundation (TPF) от компании Palo Alto Networks.

Критическая уязвимость в DNS-прокси PAN-OS ставит под удар тысячи межсетевых экранов Palo Alto

vulnerability
Очередная серьёзная угроза нависла над корпоративной инфраструктурой по всему миру. В середине мая 2026 года компания Palo Alto Networks подтвердила существование критической уязвимости в собственной операционной

Критическая уязвимость в системе контейнеризации LXD: возможен удалённый запуск произвольного кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована опасная уязвимость, получившая идентификатор BDU:2026-07208 (CVE-2026-28384). Проблема затронула систему управления контейнерами LXD

Операция TrustTrap: 16 800 поддельных доменов используют когнитивные уловки для кражи данных

phishing
В начале 2026 года аналитики Cyble Research and Intelligence Labs (CRIL) выявили масштабную кампанию, которая насчитывает более 16 800 вредоносных доменов. Вместо сложных эксплойтов злоумышленники сделали ставку на психологию человека.

Критические уязвимости в Firefox и Thunderbird: Mozilla выпустила срочные обновления

vulnerability
В конце февраля 2026 года специалисты по информационной безопасности зафиксировали сразу две опасные ошибки в популярных продуктах Mozilla. Речь идет о браузерах Firefox, Firefox ESR и почтовом клиенте Thunderbird.