Кибератака на украинские госструктуры: фишинг под видом обновлений и угроза программ-вымогателей

information security
В начале 2026 года киберпространство Украины столкнулось с новой, тщательно спланированной кампанией, нацеленной на государственные учреждения. По данным украинского национального центра реагирования на

Всплеск активности вредоносных программ-сборщиков данных, использующих поддельную капчу для обхода защиты

Stealer
Аналитики компании CyberProof зафиксировали новую волну атак с использованием программ-сборщиков данных, которые маскируются под страницы с проверкой CAPTCHA. Эта кампания, по данным специалистов службы

Целевые фишинговые кампании в Тайване используют фиктивные налоговые уведомления для распространения усовершенствованного вредоносного ПО Winos 4.0 (ValleyRat)

Silver Fox
Эксперты FortiGuard Labs зафиксировали серию высокоцелевых фишинговых кампаний на Тайване, в которых злоумышленники используют темы, эксплуатирующие местные бизнес-процессы.

Google выпустила масштабное обновление безопасности для Android, закрыв 129 уязвимостей, включая активно эксплуатируемую в дисплейном компоненте Qualcomm

vulnerability
Компания Google опубликовала долгожданный ежемесячный бюллетень безопасности за март 2026 года для операционной системы Android. Это обновление стало одним из самых масштабных за всю историю платформы

Уязвимость в интеграции Gemini в Google Chrome открыла доступ к камере и файлам через вредоносные расширения

vulnerability
Внедрение интеллектуальных помощников в веб-браузеры, создающее так называемые «агентные браузеры», кардинально меняет ландшафт безопасности. Функции вроде Gemini Live в Chrome требуют глубокого, привилегированного

Критическая уязвимость в механизме перевода Angular i18n позволяет внедрять вредоносный код

vulnerability
В сфере веб-разработки выявлена серьёзная угроза безопасности, затрагивающая один из самых распространённых фреймворков - Angular. Обнаруженная уязвимость, получившая идентификатор CVE-2026-27970, связана

Уязвимости в системе безопасности: целевые фишинговые атаки с использованием LNK-файлов стали основным вектором APT-угроз в январе 2026 года

APT
Эксперты в области информационной безопасности продолжают фиксировать устойчивую тенденцию: продвинутые целевые атаки (APT, от англ. Advanced Persistent Threat) остаются одним из наиболее изощрённых и

Уязвимость CVE-2026-21513 в MSHTML активно эксплуатируется APT28 для обхода защитных механизмов Windows

APT
В рамках ежемесячного цикла обновлений безопасности за февраль 2026 года Microsoft устранила критическую уязвимость CVE-2026-21513, позволяющую обходить функции безопасности в рамках MSHTML.

Злоумышленники распространяют программы-вымогатели через рекламу в Facebook*, маскируясь под обновление Windows 11

information security
Киберпреступники запустили изощренную кампанию по распространению вредоносного ПО, используя платную рекламу в социальной сети Facebook* для таргетирования обычных пользователей.