Крупнейшая в истории кампания мошенничества нацелилась на болельщиков чемпионата мира по футболу 2026 года

security
До старта чемпионата мира по футболу 2026 года остаются считаные недели, но злоумышленники уже развернули одну из самых масштабных и технически продуманных мошеннических схем за всю историю мирового спорта.

Отравление цепочки поставок Xinference: вредоносные версии в PyPI похищали облачные креды и криптокошельки

information security
В середине апреля 2026 года сообщество разработчиков искусственного интеллекта столкнулось с серьёзной угрозой. Злоумышленники скомпрометировали учётные данные сопровождающих открытой платформы Xinference

Многоступенчатая кампания XWorm V6.0: турецкий актор использует фишинг, поддельные налоговые документы и счета

information security
Англоговорящие пользователи по всему миру стали целью масштабной атаки, которая использует сразу три различных способа доставки вредоносного программного обеспечения.

Фишинговые кампании с программой-похитителем FormBook нацелились на компании Южной Европы и Латинской Америки

Stealer
Специалисты WatchGuard зафиксировали две волны фишинговых атак, направленных на организации в Греции, Испании, Словении, Боснии, а также в странах Латинской и Центральной Америки.

Microsoft Edge: обновление безопасности закрывает 16 уязвимостей, включая критические

Microsoft Edge
Разработчики Microsoft выпустили внеплановое обновление для своего браузера Edge, исправляющее сразу 16 уязвимостей. Некоторые из них позволяют злоумышленнику удалённо выполнять вредоносный код на компьютере жертвы.

Уязвимость в плагине LiteSpeed для cPanel: критический баг позволяет получить полный контроль над сервером

Cybersecurity and Infrastructure Security Agency, CISA
Управление по кибербезопасности и инфраструктурной безопасности США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) очередную критическую проблему.

Критическая уязвимость в Microsoft SharePoint Server позволяет удаленно выполнять код: производитель выпустил исправление

Microsoft SharePoint
Microsoft раскрыла сведения о критической уязвимости в серверной платформе SharePoint. Проблема позволяет злоумышленнику удаленно выполнять произвольный код. Это вызывает серьезные опасения у компаний

Итальянский след: старые уязвимости Office и заимствованный код породили троян uWarrior

remote access Trojan
Исследователи подразделения Unit 42 компании Palo Alto Networks столкнулись с необычной находкой: злоумышленник итальянского происхождения создал новый инструмент удаленного доступа (RAT), который получил название uWarrior.

Новый вектор атак: злоумышленники прячут вредоносные инструкции для AI-агентов в обычных веб-страницах

information security
Развитие технологий искусственного интеллекта открыло перед киберпреступниками принципиально новое поле для атак. Пока специалисты по информационной безопасности сосредоточены на защите самих моделей машинного