Исследователи из команды Socket Threat Research обнаружили два вредоносных браузерных расширения, работавших под брендом VPN Go: Free VPN. Одно из них было доступно в Chrome Web Store, второе - в каталоге дополнений Mozilla Firefox.
За последние недели инфостилер Vidar стал одним из самых активно обновляемых инструментов для кражи данных. Помимо множественных изменений в обфускации строк и переработанного подхода к защите собственной
Неправильная проверка сертификатов и целостности данных в прошивке роутеров ASUS даёт удалённому злоумышленнику возможность выполнить произвольные команды на устройстве.
Аналитики Palo Alto Networks зафиксировали новую волну фишинговых атак, в которых злоумышленники применяют сгенерированные нейросетью видеоролики с голосовым сопровождением.
В мае 2026 года исследовательская группа зафиксировала инцидент с участием ранее неизвестной семьи программ-вымогателей, получившей название Prinz Eugen. Новый шифровальщик написан на Go и демонстрирует
Эксплуатация группы уязвимостей в платформе управляемой передачи файлов SolarWinds Serv-U позволяет атакующему получить контроль на уровне оболочки root для систем на базе Unix.
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что
Hewlett Packard Enterprise выпустила внеочередные обновления безопасности для двух линеек продуктов Aruba Networking. В центре внимания оказалась критическая уязвимость в платформе Private 5G Core, которая
Специалисты по информационной безопасности обнаружили сложную многоэтапную кампанию, в ходе которой злоумышленники применяют подписанные легитимные компоненты для маскировки вредоносного кода.
Исследовательская компания Synthient выпустила детальный отчёт, в котором описала работу Android-пакета разработки под названием Popa. Этот SDK встраивается в сторонние приложения и без ведома владельцев