WebSocket-бэкдор для скимминга кредитных карт: новая волна атак на интернет-магазины

information security
Первого мая 2026 года специалисты по информационной безопасности зафиксировали масштабную кампанию по внедрению скиммеров для кредитных карт. Злоумышленники используют обфусцированный JavaScript, который

Уязвимость в инфраструктуре искусственного интеллекта: обнаружена критическая брешь в Triton Inference Server от NVIDIA с оценкой 9,8

Nvidia
В мире информационной безопасности произошло событие, которое должно заставить задуматься каждую организацию, использующую современные технологии искусственного интеллекта.

Новый вариант загрузчика CastleLoader использует поддельный EV-сертификат и встроенную среду Python 3.14 для атак на правительственные и корпоративные сети

APT
Специалисты по информационной безопасности обнаружили свежий образец вредоносного загрузчика CastleLoader, который распространяется с помощью установщика NSIS, подписанного мошенническим расширенным сертификатом

Троянизированный установщик Microsoft Teams оказался программой удаленного доступа RustDesk с поддельной подписью

information security
Специалисты по информационной безопасности обнаружили новую волну атак, в которой злоумышленники маскируют вредоносное программное обеспечение под официальный установщик Microsoft Teams.

Microsoft остановила работу теневого сервиса подписывания вредоносного кода Fox Tempest

information security
В мае 2026 года подразделение Digital Crimes Unit (DCU) компании Microsoft совместно с партнёром Resecurity прервало деятельность группировки Fox Tempest. Эта группа, как выяснили специалисты, предоставляла

Обнаружена панель управления ArchangelC2: оператор масштабной мошеннической кампании с ScreenConnect использует собственное средство командования

information security
В начале апреля 2026 года исследователи информационной безопасности наткнулись на необычную панель управления, работающую на IP-адресе 45.88.186.147:1337. Это был интерфейс Node.

Уязвимость YellowKey в Windows позволяет обойти шифрование BitLocker: Microsoft выпустила временные меры защиты

Если вы считали, что ваши зашифрованные диски Windows под защитой BitLocker абсолютно неприступны, новость о CVE-2026-45585 заставит пересмотреть эту уверенность.

Критическая цепочка уязвимостей в Pardus Linux позволяет любому локальному пользователю получить root-доступ без пароля

Pardus Linux
В механизме обновления дистрибутива Pardus Linux обнаружена комбинация из трёх дефектов, которые вместе дают неаутентифицированному локальному злоумышленнику полный контроль над системой.

Компрометация пакета durabletask на PyPI: атака на цепочку поставок Microsoft Azure Durable Functions

information security
Разработчики, использующие официальный Python-клиент Microsoft Azure Durable Functions, оказались под ударом. В репозитории PyPI обнаружены три вредоносные версии пакета durabletask - 1.