Китайские хакеры атакуют страны Персидского залива под прикрытием новостей о ракетных ударах

APT
Новая кибератака, направленная против организаций в странах Персидского залива, демонстрирует, как геополитические кризисы моментально становятся инструментом социальной инженерии для продвинутых угроз.

Новый бэкдор DRILLAPP атакует украинские структуры, используя браузер Edge как инструмент слежения

information security
Специалисты по информационной безопасности фиксируют постоянную эволюцию инструментов и тактик, которые злоумышленники, связанные с государственными интересами, применяют против критической инфраструктуры и организаций.

Критическая уязвимость в Langflow позволяет запускать произвольный код без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
В сфере информационной безопасности продолжается гонка между разработчиками и злоумышленниками, особенно когда речь заходит о платформах для создания искусственного интеллекта.

Критическое обновление Node.js: семь уязвимостей в TLS, HTTP/2 и модели разрешений угрожают серверам

node.js
Проект Node.js выпустил экстренное обновление безопасности для своей ветки долгосрочной поддержки (Long-Term Support, LTS). Новый выпуск версии 20.20.2 "Iron" помечен как релиз, закрывающий критические уязвимости.

Уязвимые темы для OphimCMS скрывают вредоносный код, связанный с хакерской инфраструктурой

information security
Исследовательская группа Socket обнаружила серию вредоносных пакетов в экосистеме популярной системы управления контентом (CMS), что вновь демонстрирует критическую угрозу цепочки поставок для разработчиков.

Уязвимость резервного ПО: злоумышленники используют Restic для скрытой подготовки к вымогательству

ransomware
В мире информационной безопасности злоумышленники постоянно совершенствуют тактики, стремясь оставаться незамеченными как можно дольше. Вместо создания шума громкими атаками они всё чаще используют легитимное

Опасный ренессанс: банковский троян Falcon обзавёлся VNC и Telegram-экспортом, угрожая десяткам тысяч устройств в России

remote access Trojan
В начале 2026 года специалисты по кибербезопасности столкнулись с масштабной и технологически обновлённой волной атак, нацеленных на пользователей Android в России.

OSINT в кибербезопасности: открытые источники на службе защиты и атаки

OSINT
Цифровая реальность устроена так, что каждый наш шаг в сети оставляет след. Профили в социальных сетях, обсуждения на форумах, технические метаданные файлов - всё это становится частью огромного массива общедоступной информации.

Зловредная программа CastleRAT использует среду выполнения Deno и стеганографию для невидимой атаки

remote access Trojan
В мире информационной безопасности злоумышленники постоянно ищут новые пути для обхода защитных систем, и их последние методы становятся всё более изощрёнными. Недавно обнаруженная кампания, завершающаяся

Критические уязвимости в прокси-сервере Squid: угроза утечки данных и отказа в обслуживании

vulnerability
В мире информационной безопасности вновь зафиксирована серьёзная угроза, на этот раз затрагивающая одну из основополагающих технологий интернета - кэширующий прокси-сервер Squid.