Подмена CAPTCHA как вектор атаки: как один клик сотрудника привел к заражению корпоративной сети вредоносами Latrodectus и Supper

information security
Инциденты, начинающиеся с социальной инженерии, остаются одной из самых распространенных и опасных угроз для организаций любого масштаба. Анализ недавнего случая заражения крупной польской компании наглядно

Злоумышленники создали вредоносную версию клиента Triton для macOS, превратив доверенный open-source проект в канал доставки Windows-вредоноса через GitHub

information security
В сфере информационной безопасности появилась новая тактика компрометации разработчиков: злоумышленники используют механизм форков (ответвлений) на платформе GitHub для распространения вредоносного ПО

Мошенники переходят на QR-коды: ежедневно фиксируется свыше 11 тысяч вредоносных сканирований

information security
QR-коды стали неотъемлемой частью повседневной жизни, упрощая оплату, доступ к услугам и получение информации. Однако их повсеместное распространение и привычка пользователей сканировать их без раздумий

Критическая уязвимость в промышленных компьютерах Pilz позволяет хакерам захватывать полный контроль

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критические уязвимость, затрагивающая промышленные компьютеры немецкой компании Pilz. Идентифицированная под номером BDU:2026-02086

Критическая уязвимость в маршрутизаторах SkyBridge BASIC открывает путь к полному контролю для злоумышленников

vulnerability
Специалисты по кибербезопасности предупреждают о выявлении критической уязвимости в популярных маршрутизаторах для малого бизнеса. Речь идёт о серии устройств SkyBridge BASIC MB-A130 от японской компании Seiko Solutions Inc.

Критическая уязвимость в Formbricks: подделка опросов через ошибку в проверке подписи

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярной платформе для создания опросов Formbricks. Ошибка, получившая идентификаторы BDU:2026-02093 и

Критическая уязвимость в точках доступа Trendnet позволяет хакерам захватывать контроль

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая беспроводные точки доступа Trendnet TEW-814DAP. Идентификатор уязвимости - BDU:2026-02110, также ей присвоен идентификатор CVE-2024-37642.

Группировка Silver Fox переходит на новый уровень: киберпреступники стали мишенью для целевых атак через фальшивые сервисы

Silver Fox
Команда исследователей кибербезопасности Huorong в ходе рутинной работы по отслеживанию угроз обнаружила, что хакерская группировка, известная как Silver Fox (APT, угроза постоянной продвинутой атаки)

Кибершпионы Transparent Tribe атакуют индийские госструктуры с помощью усовершенствованных RAT

APT
Группа повышенной опасности Transparent Tribe, также известная как APT36, продолжает целенаправленные атаки на индийские правительственные и оборонные организации.

Ключевые уязвимости в GitLab и Dell попали в список активно эксплуатируемых: обновления требуются незамедлительно

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) расширило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), включив в него две новые критически важные проблемы.

Под видом обновления для Zoom: фишинговые атаки маскируются под видеоконференции

phishing
Исследователи из Netskope Threat Labs зафиксировали серию новых фишинговых кампаний, в которых злоумышленники используют поддельные приглашения на видеовстречи в Zoom, Microsoft Teams и Google Meet.