Новый RAT на Rust маскирует вредоносный трафик под легитимные процессы Windows

remote access Trojan
Исследователи в области кибербезопасности столкнулись с новой сложной угрозой, которая эффективно обходит традиционные средства защиты, построенные на репутационных моделях.

Уязвимость в архитектуре протокола Anthropic Model Context Protocol угрожает миллионам систем ИИ-агентов

vulnerability
В сфере искусственного интеллекта назревает кризис безопасности, способный затронуть сотни тысяч систем по всему миру. Исследователи компании OX Security обнаружили критическую, системную уязвимость, встроенную

Критическая уязвимость в FortiSandbox: опубликован код для удалённого выполнения команд

FortiSandbox
В сфере информационной безопасности появилась новая серьёзная угроза, затрагивающая корпоративные сети по всему миру. Для критической уязвимости в устройстве анализа угроз FortiSandbox от компании Fortinet

Злоупотребление доверием и легальными инструментами: фишинговая кампания использует RMM-софт для скрытого доступа к корпоративным сетям

phishing
Специалисты по информационной безопасности всё чаще фиксируют изощрённые фишинговые кампании, в которых злоумышленники используют не классические вредоносные программы, а легальные инструменты для удалённого администрирования.

Критическая уязвимость в библиотеке Lasso угрожает корпоративным системам на базе RHEL и SberLinux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-05074. Уязвимость, также известная как CVE-2025-47151, обнаружена в библиотеке

Китайские хакеры TA416 возобновили атаки на дипломатов ЕС и НАТО, расширив активность на Ближний Восток

APT
Активность китайских хакеров, ориентированных на сбор геополитической разведки, вновь сместилась в сторону Европы после двухлетнего перерыва. Группа TA416, также известная под именами RedDelta и Vertigo

Уязвимости и многоуровневые атаки: финансовый сектор под прицелом в марте 2026 года

information security
Финансовые институты по всему миру, включая Южную Корею, в марте 2026 года столкнулись с серией скоординированных и многоуровневых кибератак. Вместо единичных инцидентов эксперты наблюдают комплексное

Новая кампания использует WhatsApp и облачные сервисы для скрытой доставки вредоносного ПО

information security
Специалисты Microsoft Defender Experts в конце февраля 2026 года обнаружили новую целевую кампанию, в которой злоумышленники используют мессенджер WhatsApp для распространения вредоносных сценариев на языке Visual Basic Script (VBS).

Критическая уязвимость в плагине WordPress для загрузки файлов привела к атакам на 50 000 сайтов

information security
В экосистеме WordPress вновь зафиксирован масштабный инцидент, связанный с безопасностью популярных плагинов. Уязвимость, позволяющая анонимным злоумышленникам загружать на сервер произвольные файлы, включая