Война программ-вымогателей: группировки 0APT и KryBit уничтожили друг друга, устроив публичную утечку операционных данных

APT
Конфликт между операторами вредоносного программного обеспечения вышел на новый уровень. В середине апреля 2026 года две относительно молодые группировки программ-вымогателей - 0APT и KryBit - начали публиковать

Атака на грузоперевозчиков: злоумышленники месяцами скрывались в системах для кражи денег и топлива

information security
Исследователи компании Proofpoint получили уникальную возможность на протяжении более месяца наблюдать за действиями киберпреступников, специализирующихся на краже грузов, внутри контролируемой обманной среды (honeypot).

В Apache HTTP Server обнаружено одиннадцать уязвимостей: обновление до версии 2.4.67 критически необходимо

Apache
Популярный веб-сервер Apache HTTP Server получил масштабное обновление безопасности. Четвертого мая 2026 года разработчики выпустили версию 2.4.67, которая закрывает сразу одиннадцать уязвимостей.

Критическая уязвимость в межсетевых экранах Palo Alto Networks позволяет удалённо выполнить код с правами root

Palo Alto Networks
Компания Palo Alto Networks выпустила экстренное предупреждение об опасной уязвимости в своём фирменном программном обеспечении PAN-OS. Проблема, получившая идентификатор CVE-2026-0300, оценивается в 9,3 балла по шкале CVSS 4.

Новая бот-сеть PowMix атакует Чехию, маскируясь под легитимные документы и REST API

botnet
Исследователи подразделения Cisco Talos раскрыли детали ранее неизвестной вредоносной кампании, которая с декабря 2025 года нацелена на широкий круг организаций в Чешской Республике.

Замаскированный фишинг: как сайт "кредитных услуг" собирает банковские данные и запускает несанкционированные списания

information security
Индустрия кибермошенничества постоянно эволюционирует, и сегодня наиболее опасными становятся не откровенно подозрительные рассылки, а кампании, которые мастерски балансируют на грани легальности.

Крупная кампания вредоносных расширений в Chrome Web Store крадёт данные 20 тысяч пользователей

information security
Исследователи компании Socket обнаружили масштабную скоординированную кампанию, в рамках которой в официальном магазине Chrome Web Store распространяются 108 вредоносных расширений для браузера.

Уязвимость в популярной библиотеке Axios: атака на цепочку поставок привела к установке трояна на миллионы систем

information security
Инцидент с компрометацией библиотеки Axios, одного из самых популярных инструментов для выполнения HTTP-запросов в экосистеме Node.js, вновь демонстрирует разрушительный потенциал атак на цепочку поставок программного обеспечения.

Зловредные репозитории на GitHub маскируются под инструменты для Magento, распространяя программы-шпионы

information security
Сообщество разработчиков электронной коммерции столкнулось с новой угрозой: на платформе GitHub обнаружена серия вредоносных репозиториев, притворяющихся легитимными инструментами для популярной платформы Magento.

Захват данных миллионов граждан Мексики: первая крупная кибератака, управляемая искусственным интеллектом

information security
Специалисты по информационной безопасности получили беспрецедентную возможность заглянуть в будущее цифровых угроз. С конца декабря 2025 года по середину февраля 2026-го неизвестный злоумышленник провёл