Загрузка через поддельный Adobe Reader: атака на .NET и COM внедряет ScreenConnect без следов на диске

phishing
Киберпреступники постоянно совершенствуют методы обхода традиционных средств защиты, стремясь максимально скрыть своё присутствие в системе. Новый пример подобной тактики - многоступенчатая атака, обнаруженная

Новый фишинг с поддельными обновлениями Windows крадёт данные пользователей, обходя антивирусы

phishing
Киберпреступники развернули новую целевую кампанию, в которой под видом официального обновления Windows распространяется мощный сборщик данных. Атака направлена на франкоговорящих пользователей и использует

Киберпреступники системно эксплуатируют платформу Keitaro Tracker для целевых атак и обхода защиты

information security
Завершено масштабное исследование экосистемы злоупотреблений платформой для трекинга трафика Keitaro, раскрывающее индустриальные масштабы её эксплуатации в киберпреступных операциях.

Имперсонация медиа как новая норма: сеть Doppelgänger создаёт устойчивую инфраструктуру для влияния

information security
За последние пять лет ландшафт информационного противоборства претерпел качественные изменения, сместившись от разрозненных пропагандистских сайтов к созданию сложных, устойчивых инфраструктурных экосистем.

Аналитики раскрыли схему массового распространения похитителя данных через уязвимости в веб-сервере злоумышленников

Stealer
Инцидент, начавшийся с анализа одного файла, вылился в обнаружение тысяч автоматически сгенерированных образцов вредоносного ПО, связанных с кампанией по хищению данных.

Критическая уязвимость в библиотеке simple-git угрожает приложениям на Node.js

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрировали новую критическую уязвимость. Она затрагивает популярную библиотеку simple-git для программной платформы Node.

Критическая уязвимость в текстовом редакторе vim угрожает системам Linux и Unix

vulnerability
Специалисты по кибербезопасности зафиксировали новую опасную ошибку в популярном текстовом редакторе vim. Соответствующая запись появилась в Банке данных угроз безопасности информации (BDU) под номером BDU:2026-05833.

Критическая уязвимость в Thymeleaf позволяет удаленно выполнить код

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) зарегистрирована опасная уязвимость BDU:2026-05835 (CVE-2026-40478). Проблема затрагивает JavaScript-движок Thymeleaf - популярный механизм шаблонов для Java-приложений.

Уязвимость в Adobe Reader годами эксплуатировалась в целевых атаках на нефтегазовый сектор

information security
В мире информационной безопасности вновь подтверждается старая истина: самые опасные угрозы могут оставаться скрытыми годами, пока не будет обнаружен их ключевой механизм.

Уязвимость в Python позволяет записывать файлы за пределы целевой папки при распаковке ZIP-архивов на Windows

Python
В популярном языке программирования Python обнаружена уязвимость средней степени опасности, которая затрагивает только операционную систему Windows. Проблема получила идентификатор CVE-2026-3087 (общий реестр уязвимостей и воздействий).