Скрытая угроза в фундаменте: уязвимость в библиотеке xz ставит под удар безопасность Linux-систем

red hat
Сообщество информационной безопасности столкнулось с одним из наиболее тревожных инцидентов последнего времени - целенаправленной атакой на цепочку поставок критически важного компонента для операционных систем Linux.

Злоумышленники используют облако Google в качестве центрального хаба для распределения фишингового трафика

phishing
Киберпреступники постоянно ищут новые способы маскировки своих атак, чтобы обойти защитные системы и внушить жертвам ложное чувство безопасности. В последнее время набирает популярность тактика использования

Уязвимость в сервере Kea DHCP угрожает стабильности корпоративных сетей: критическая ошибка может вызвать полный отказ службы

vulnerability
В сфере сетевой инфраструктуры обнаружена серьёзная угроза, способная парализовать работу крупных организаций и интернет-провайдеров. Консорциум ISC выпустил экстренное предупреждение о высокой уязвимости

Microsoft устранила критическую уязвимость в Windows, полностью удалив уязвимую функцию

Windows
В мире информационной безопасности решение полностью удалить функциональность, вместо того чтобы пытаться её исправить, является радикальным, но иногда единственно верным.

Волна уязвимостей NVIDIA затронула ключевые продукты для искусственного интеллекта и виртуализации

nvidia
В конце марта 2026 года компания NVIDIA выпустила пакет исправлений для устранения серии уязвимостей в своем аппаратном и программном обеспечении. Событие примечательно не только масштабом, затронувшим

Кампания SmartApeSG эволюционирует: фиктивная CAPTCHA и ClickFix доставляют Remcos RAT через взломанные сайты

remote access Trojan
В мире вредоносных кампаний, эксплуатирующих доверие пользователей к легитимным веб-ресурсам, наблюдается постоянная эволюция тактик. Очередным свидетельством этого стал свежий случай заражения удалённым

Согласованная кампания GlassWorm атаковала всю цепочку поставок ПО, используя блокчейн Solana для неуязвимого управления

information security
Крупномасштабная и высокосогласованная кибератака, нацеленная сразу на четыре ключевые платформы для разработчиков - npm, GitHub, расширения для VSCode и репозитории Python (PyPI), - демонстрирует тревожную

Обнаружен скрытый Linux-бэкдор с нулевым детектированием и динамическим C2-сервером

information security
В сфере информационной безопасности редкие находки, остающиеся незамеченными антивирусными движками в течение длительного времени, всегда привлекают пристальное внимание исследователей.

Эволюция угроз: обновлённый ACRStealer использует системные вызовы и таргетирует геймеров

Stealer
В мире вредоносного программного обеспечения постоянная эволюция - это норма. Угрозы не стоят на месте, адаптируя методы закрепления в системе, скрытности и кражи данных в ответ на усиление защитных механизмов.

APT-группа Konni атакует через фишинг с темой Северной Кореи и вторичное распространение через мессенджер

APT
Новый многоэтапный кампания демонстрирует эволюцию тактик целевых атак, где классический фишинг сочетается с долгосрочным закреплением в системе, кражей данных и необычным вторичным распространением через