Новый вид фишинга ClickFix: вместо взлома пользователи сами передают злоумышленникам доступ к аккаунтам Facebook*

information security
Исследователи угроз обнаружили новую масштабную фишинговую кампанию, которая использует метод социальной инженерии под названием ClickFix. Вместо эксплуатации технических уязвимостей злоумышленники в ходе

Координированная кампания вредоносных расширений для Chrome крадёт данные учётных записей ChatGPT

information security
Исследователи компании LayerX выявили скоординированный набор расширений для браузера Chrome, которые рекламируются как инструменты для повышения продуктивности и улучшения работы с ChatGPT.

Пиратство как новая норма: Депутаты предлагают узаконить использование зарубежного нелицензионного софта

депутаты предлагают узаконить использование зарубежного нелицензионного софта
Депутаты Государственной Думы от фракции «Новые люди» Владимир Плякин, Амир Хамитов, Ярослав Самылин и Олег Леонов выступили с резонансной законодательной инициативой.

Анализ 18-часовой волны атак на уязвимость в Inetutils Telnetd: попытки есть, успеха нет

information security
Вскоре после публикации данных об удаленном обходе аутентификации (authentication bypass) в демоне Telnetd из пакета Inetutils специалисты по кибербезопасности развернули сенсоры для мониторинга эксплуатации этой уязвимости.

Критическая уязвимость в ZendTo: удалённое выполнение кода угрожает системам обмена файлами

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьёзную опасность для корпоративных систем. Речь идёт об уязвимости в популярном веб-приложении для обмена файлами ZendTo.

Критическая уязвимость в платформе автоматизации N8n угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярной платформе для автоматизации рабочих процессов N8n. Идентифицированная как BDU:2026-00916, она

Критическая уязвимость в маршрутизаторах Wavlink угрожает полным компрометированием устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы две критические уязвимости в популярных маршрутизаторах производства компании WAVLINK TECHNOLOGY Ltd.

Злоумышленники распространяют майнер через поддельный пакет sympy-dev в репозитории PyPI

information security
Исследователи компании Socket обнаружили в Python Package Index (PyPI) вредоносный пакет "sympy-dev", маскирующийся под популярную библиотеку символьной математики SymPy.

Кампания ClearFake повышает скрытность с помощью техник LOTL и блокчейна

information security
Группа вредоносного ПО ClearFake, известная распространением фишинга через скомпрометированные сайты, значительно усложнила свои методы. Теперь злоумышленники используют передовые техники «жизни за счет

Osiris: новая угроза вымогателей или старые знакомые? Анализ свежей атаки на компании Юго-Восточной Азии

ransomware
Исследователи кибербезопасности из Symantec и Carbon Black Threat Hunter Team обнаружили новое семейство вредоносного ПО для вымогательства (ransomware), получившее название Osiris.

Индикаторы компрометации ботнета Mirai (обновление за 29.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группа PhantomCore вновь атаковала российские компании через фишинговые рассылки

APT
Аналитики Центра кибербезопасности F6 зафиксировали новую волну целевых фишинговых атак на российские организации. Группа, известная под названием PhantomCore, возобновила активность в январе 2026 года