Агентство кибербезопасности США предупреждает: семь опасных уязвимостей активно используются злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, или KEV).

Эксперты предупреждают об активной эксплуатации критической уязвимости в продуктах Fortinet

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости в программном обеспечении компании Fortinet, которая уже активно используется злоумышленниками в реальных атаках.

Утечка данных Rockstar через взлом партнёрского сервиса: опубликованы 78,6 млн записей по GTA Online

Rockstar
14 апреля 2026 года хакерская группировка ShinyHunters выложила в открытый доступ архив, содержащий 78,6 миллиона внутренних записей Rockstar Games. Как следует из расследования и заявлений сторон, утечка

Новый похититель данных для macOS использует социальную инженерию и сложный питоновский код

Stealer
В среде угроз для macOS появился ранее не документированный вредоносный похититель данных, демонстрирующий, как методы, отточенные на платформе Windows, адаптируются для атак на пользователей Apple.

Новая кампания в npm использует фальшивые логи установки для кражи паролей и доставки троянов

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее изощрённых и опасных векторов угроз, нацеленных на разработчиков. Если в прошлом году сообщество потряс первый в истории червь

Кибервойна в белых халатах: усовершенствованный иранский вымогатель Pay2Key атаковал американское здравоохранение

ransomware
Группа вымогателей Pay2Key, тесно связанная с иранскими государственными интересами, вновь заявила о себе масштабной атакой на организацию в сфере здравоохранения США в феврале 2026 года.

Уязвимость в Langflow: как эксплойт для удалённого выполнения кода был создан за 20 часов без публичного PoC

information security
Открытый исходный код перестал быть синонимом безопасности, особенно когда речь заходит о популярных инструментах для работы с искусственным интеллектом. Инцидент с фреймворком Langflow, произошедший в

Новая версия macOS-вымогателя SHub обходит геоблокировку и использует поддельные инструкции по установке Homebrew

Stealer
Специалисты по информационной безопасности продолжают фиксировать рост числа целенаправленных атак на пользователей macOS, причём злоумышленники активно используют изощрённые методы социальной инженерии.

DeepSeek анонсирует V4 на конец апреля, готовясь к прямому противостоянию с Tencent

Основатель и генеральный директор компании DeepSeek Лян Вэньфэн в ходе внутреннего общения подтвердил, что выпуск флагманской модели следующего поколения DeepSeek V4 запланирован на конец апреля 2026 года.

Андроид-ботнет Kimwolf обзавелся децентрализованной инфраструктурой и HTTP/2-атаками

botnet
В мире вредоносных программ для интернета вещей (IoT) наметилась тревожная тенденция: злоумышленники активно перенимают инструменты и подходы, ранее характерные для сложных APT-групп.