JA3: устаревший метод или скрытый потенциал для обнаружения угроз?

information security
В сообществе информационной безопасности нарастает скептицизм в отношении технологии JA3, и это вполне объяснимо. Публичные базы данных отпечатков редко обновляются, а инициативы вроде JA3-fingerprints

Злоумышленники расширяют злоупотребление Microsoft Visual Studio Code для целевых атак на macOS

information security
Исследователи из Jamf Threat Labs выявили новую волну кампании Contagious Interview, которую приписывают хакерам, действующим в интересах Северной Кореи (DPRK). Злоумышленники значительно усовершенствовали

Индикаторы компрометации ботнета Mirai (обновление за 28.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

На уязвимом сервере Exchange обнаружен новый модульный бэкдор ShadowRelay

information security
Эксперты по кибербезопасности в ходе расследования инцидента в российской государственной организации обнаружили ранее неизвестный модульный бэкдор. Вредоносная программа, получившая название ShadowRelay

Критическая уязвимость в библиотеке vm2 позволяет злоумышленникам захватывать системы

vulnerability
В популярной библиотеке для изоляции кода vm2 обнаружена критическая уязвимость (CVE-2026-22709), позволяющая полностью обходить защиту песочницы (sandbox). Злоумышленники могут выполнять произвольный код с привилегиями всей системы.

Критическая уязвимость в продуктах Fortinet позволяет обойти аутентификацию через FortiCloud

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) официально добавило новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Создатель печально известного ботнета ZeroAccess публикует легальный инструмент для отладки ядра Windows

information security
Создатель одного из самых масштабных и технологичных пиринговых ботнетов в истории, ZeroAccess, опубликовал в открытом доступе собственный отладчик для режима ядра Windows.

Российские законодатели смягчили ответственность за нарушения в сфере критической информационной инфраструктуры

Законопроект
Государственная Дума РФ приняла два федеральных закона, которые уточняют и смягчают ответственность за ненадлежащую эксплуатацию объектов критической информационной инфраструктуры (КИИ).

Депутат предложил запретить анонимность в соцсетях для борьбы с мошенничеством и манипуляциями

anonim
Заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов выступил с инициативой о полном запрете анонимной регистрации в социальных сетях и на других интернет-платформах на территории России.

Умышленно поврежденный архив: как Gootloader обходит защиту с помощью «неправильного» ZIP-файла

information security
Аналитики в области кибербезопасности выявили новую технику, которую использует вредоносное ПО Gootloader для обхода систем защиты. Разработчики угрозы намеренно создают ZIP-архивы с нарушенной структурой

Новый век вредоносных программ: PURELOGS скрывается в PNG-файле через Archive[.]org

information security
Швейцарская компания Swiss Post Cybersecurity обнаружила и проанализировала ранее неизвестную кампанию по распространению PURELOGS, вредоносной программы для кражи данных (информационный стилер).

SolyxImmortal: Python-вирус для скрытого сбора данных атакует пользователей Windows через Discord

information security
В сфере киберугроз появился новый инструмент для скрытого шпионажа под названием SolyxImmortal. Этот вредоносный код, написанный на Python, представляет собой многофункциональное вредоносное ПО для кражи