Уязвимость CVE-2026-96940 в локальных версиях Exchange Server позволяет атакующему с обычной учётной записью читать почту и вложения других сотрудников организации.
В последние месяцы 2026 года заметно участились атаки с использованием программ-стилеров. Это вредоносное ПО, которое похищает логины, пароли, данные банковских карт и файлы с устройства.
В NetScaler ADC и NetScaler Gateway исправили уязвимость CVE-2026-88779. Обработка специально сформированных данных приводит к переполнению буфера памяти, и служба аварийно завершается.
С мая 2026 года Microsoft фиксирует серию связанных вторжений в облачные аккаунты организаций. Последовательность шагов почти не меняется. Сначала в журналах появляется необычный вход.
В конце августа 2026 года зафиксирована новая волна атак вредоносной кампании, использующей технику ClickFix. Жертва, заходящая на скомпрометированный сайт, получает поддельное уведомление о том, что страница требует выполнения неких действий.
Название ShipmentsFree указывает на экономию при отправке посылок. Сервис действительно обещает вернуть часть расходов на доставку. Записи жалоб показывают другое: часть клиентов не поняла, что вместе
Одиннадцать серверов управления вредоносной программы IcedID работали с июля 2022 года под контролем двух постоянных VPN-узлов, то есть точек входа через защищённый туннель.
В Италии активно распространяется мошенническая схема, связанная с новой системой взимания платы за проезд по автомагистралям Free Flow. Злоумышленники создают поддельные сайты, имитирующие официальные
С конца 2020 года по май 2021 года прослежена работа панелей веб-инъекций. Это инструменты, с помощью которых банковские трояны подменяют содержимое страниц, открытых жертвой в браузере.
Новый руткит SakDriver использует легитимный механизм уведомлений об изменениях в реестре Windows для скрытой коммуникации с атакующими. Вредоносный драйвер привлек внимание независимых исследователей после публикации в соцсети X.