Атака ClawHavoc: отравление экосистемы OpenClaw через сотни вредоносных «скиллов» в официальном маркетплейсе

APT
Растущая популярность фреймворков для ИИ-агентов привлекает не только разработчиков, но и киберпреступников, которые находят новые векторы для атак на цепочки поставок программного обеспечения.

В Японии обнаружена сеть из восьми серверов управления для кибершпионажа и программ-вымогателей

information security
Команда исследователей безопасности с помощью платформы поиска и анализа интернет-активов Censys выявила в Японии действующую инфраструктуру злоумышленников. За неделю наблюдений, с 23 февраля по 1 марта

Владельцев iPhone блокируют через модификации Telegram: F6 оценила ущерб в 3 млн рублей за месяц

iphone заблокирован владельцем
Специалисты компании F6, российского разработчика технологий кибербезопасности, зафиксировали целенаправленную мошенническую кампанию против пользователей iPhone и iPad в России.

Две критические уязвимости в браузере Chrome активно эксплуатируются в дикой среде

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально внесло две новые уязвимости в Google Chrome в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Фишинговая кампания подменяет криптокошельки легитимными инструментами удалённого доступа для скрытого контроля над системами

phishing
В мире цифровых активов угрозы постоянно эволюционируют, отходя от примитивных вредоносных программ в сторону изощрённых схем социальной инженерии. Новая фишинговая кампания, маскирующаяся под популярный

Экстренное обновление Microsoft устраняет критические уязвимости в Windows 11, угрожающие удалённым выполнением кода

windows 11
В условиях растущей угрозы со стороны киберпреступников, способных использовать уязвимости в сетевых компонентах для проникновения в корпоративные системы, оперативность закрытия брешей становится критически важной.

Расширение кампании SloppyLemming: новые инструменты и масштабная инфраструктура для шпионажа в Южной Азии

APT
С января 2025 по январь 2026 года аналитики Arctic Wolf отслеживали масштабную кампанию кибершпионажа, направленную против государственных структур и операторов критической инфраструктуры в Пакистане и Бангладеш.

Кибершпионы на LinkedIn: как фиктивная вакансия CTO в японском стартапе превращается в сложную атаку на разработчиков

information security
В сфере информационной безопасности социальная инженерия давно стала изощрённым инструментом, а её мишени - профессионалами с доступом к критически важным активам.

Фундаментальная инфраструктура сетевой преступности возвращается: Funnull, известный как «облако для мошенничества», возрождается под новой личиной с усовершенствованным атакующим комплектом RingH23

information security
После санкций, введённых американскими властями в мае 2025 года, деятельность печально известной компании Funnull, долгое время служившей ключевой инфраструктурой для фишинговых схем и «свиноферм» в Юго-Восточной Азии, казалось бы, сошла на нет.