Очередная почтовая атака под видом Fedex использует многоступенчатый запуск XWorm для обхода защиты

information security
В потоке ежедневных фишинговых рассылок специалистам по информационной безопасности важно выделять тенденции, даже если речь идёт о внешне простых угрозах. Очередная волна атак, маскирующихся под уведомления

Критическая уязвимость в драйвере Windows угрожает серверам и новым версиям ОС

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрирована новая серьёзная уязвимость, затрагивающая ключевые компоненты современных операционных систем Microsoft.

Опасная уязвимость в Microsoft SharePoint позволяет удаленно выполнить код

vulnerability
Корпорация Microsoft подтвердила наличие критической уязвимости в своих продуктах SharePoint Server 2019 и SharePoint Enterprise Server 2016. Проблема, зарегистрированная в Банке данных угроз (BDU) под

Критическая уязвимость в Microsoft System Center Operations Manager позволяет повысить привилегии удаленно

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в программном обеспечении для мониторинга ИТ-инфраструктуры Microsoft System Center Operations Manager (SCOM).

Атака ClawHavoc: отравление экосистемы OpenClaw через сотни вредоносных «скиллов» в официальном маркетплейсе

APT
Растущая популярность фреймворков для ИИ-агентов привлекает не только разработчиков, но и киберпреступников, которые находят новые векторы для атак на цепочки поставок программного обеспечения.

В Японии обнаружена сеть из восьми серверов управления для кибершпионажа и программ-вымогателей

information security
Команда исследователей безопасности с помощью платформы поиска и анализа интернет-активов Censys выявила в Японии действующую инфраструктуру злоумышленников. За неделю наблюдений, с 23 февраля по 1 марта

Владельцев iPhone блокируют через модификации Telegram: F6 оценила ущерб в 3 млн рублей за месяц

iphone заблокирован владельцем
Специалисты компании F6, российского разработчика технологий кибербезопасности, зафиксировали целенаправленную мошенническую кампанию против пользователей iPhone и iPad в России.

Две критические уязвимости в браузере Chrome активно эксплуатируются в дикой среде

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально внесло две новые уязвимости в Google Chrome в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Фишинговая кампания подменяет криптокошельки легитимными инструментами удалённого доступа для скрытого контроля над системами

phishing
В мире цифровых активов угрозы постоянно эволюционируют, отходя от примитивных вредоносных программ в сторону изощрённых схем социальной инженерии. Новая фишинговая кампания, маскирующаяся под популярный

Экстренное обновление Microsoft устраняет критические уязвимости в Windows 11, угрожающие удалённым выполнением кода

windows 11
В условиях растущей угрозы со стороны киберпреступников, способных использовать уязвимости в сетевых компонентах для проникновения в корпоративные системы, оперативность закрытия брешей становится критически важной.

Расширение кампании SloppyLemming: новые инструменты и масштабная инфраструктура для шпионажа в Южной Азии

APT
С января 2025 по январь 2026 года аналитики Arctic Wolf отслеживали масштабную кампанию кибершпионажа, направленную против государственных структур и операторов критической инфраструктуры в Пакистане и Бангладеш.