Искусственный интеллект ускоряет создание эксплойтов: ИИ Claude Opus помог построить цепочку атак для уязвимости в Chrome V8

Google Chrome
Эксперимент исследователя информационной безопасности вновь поднимает острые вопросы о том, как быстро развивающиеся модели искусственного интеллекта могут сократить время, необходимое злоумышленникам для создания работающих эксплойтов.

Скрытая угроза: северокорейские хакеры используют GitHub для слежки за южнокорейским бизнесом

information security
Группы угроз, связанные с государственными интересами КНДР, продолжают совершенствовать свои методы атак, всё чаще используя легитимную публичную инфраструктуру для скрытного управления вредоносными кампаниями.

Microsoft усиливает защиту пользователей RDP: новые предупреждения об опасности подписанных и неподписанных файлов подключения

Remote Desktop Connection
Корпорация Microsoft с апреля 2026 года внедрит в клиент удалённого рабочего стола (Remote Desktop Connection) новые меры безопасности, направленные на борьбу с фишингом через RDP-файлы.

Уязвимость в развиваемом проектом Sagredo почтовом сервере qmail позволяет выполнить произвольный код через подделку DNS-записей

vulnerability
В развиваемом сообществом форке классического почтового сервера qmail, известного своим изначально высоким уровнем безопасности, обнаружена критическая уязвимость удалённого выполнения кода (RCE).

Атака на защиту: программа-вымогатель Qilin отключает EDR-системы с помощью многоступенчатого загрузчика

ransomware
В мире кибербезопасности наблюдается тревожная эволюция: злоумышленники перестают просто скрываться от средств защиты и переходят к их целенаправленному уничтожению.

ClickFix возвращается: новая кампания использует NodeJS-стеалер с управлением через Tor и архитектурой "программы-вымогатели как услуга"

information security
Исследователи информационной безопасности зафиксировали новую волну атак, использующих социальную инженерию ClickFix. В этот раз злоумышленники доставляют на компьютеры под управлением Windows сложный

Кто звонит и зачем: как перестать бояться неизвестных номеров и защитить себя от спама

Кто звонит и зачем: как перестать бояться неизвестных номеров и защитить себя от спама
Телефонный спам и мошеннические звонки стали одной из самых острых проблем цифровой повседневности в России. Только за первый квартал 2026 года системы автоматической фильтрации зафиксировали более 107

Целевая атака на разработчиков через npm: вредоносные пакеты крадут ключи AI-инструментов и данные кошельков

information security
В экосистеме разработки программного обеспечения вновь зафиксирована целенаправленная кампания по компрометации специалистов через репозиторий npm. Злоумышленники, с высокой степенью уверенности связываемые

Симуляция Boeing: фишинговая атака на поставщиков использует шестиуровневую цепочку для скрытой доставки Cobalt Strike

phishing
В мире целевых атак на бизнес фишинг остаётся одним из наиболее распространённых векторов проникновения. Однако изощрённость методов, используемых злоумышленниками, постоянно растёт, заставляя пересматривать подходы к анализу угроз.

Нейросети-мошенники: ИИ пишет фишинговые письма без ошибок и почему грамотность больше не спасет

Нейросети-мошенники: ИИ пишет фишинговые письма без ошибок и почему грамотность больше не спасет
Искусственный интеллект изменил облик фишинга навсегда. Еще несколько лет назад отличить мошенническое письмо от настоящего было сравнительно просто: достаточно было найти грубые орфографические ошибки