Пограничные средства удаленного доступа стали мишенью для атак с использованием легитимного ПО

ransomware
Эксперты компании Huntress зафиксировали в январе-феврале 2026 года две целевые атаки, в которых злоумышленники использовали комбинацию легитимных программ для удаленного администрирования и мониторинга.

Лазарь в маске рекрутера: Cеверокорейские хакеры атакуют разработчиков через поддельные собеседования

APT
Исследователи компании ReversingLabs обнаружили новую ветвь кампании кибершпионажа, которую проводит северокорейская хакерская группа Lazarus. Кампания, получившая название graphalgo по первому пакету

Уязвимость в Apache Tomcat позволяет обойти проверку отзыва сертификатов: вышли обновления безопасности

Apache Tomcat
Фонд Apache Software Foundation выпустил важные обновления безопасности для своего популярного сервера приложений Apache Tomcat. Специалисты обнаружили уязвимость, которая позволяет удалённому злоумышленнику

Сложный инфостилер с несколькими полезными нагрузками маскировался в NPM под инструмент «видимости консоли»

Stealer
Исследователи безопасности из компании JFrog обнаружили и проанализировали сложный вредоносный пакет в репозитории NPM. Пакет под названием "duer-js", опубликованный пользователем "luizaearlyx", представляет

Фишинг в репозиториях: Фейковые проекты на GitHub распространяют инфостилеры для macOS и Windows

information security
Аналитики компании Datadog обнаружили активную кампанию, в ходе которой злоумышленники создают поддельные репозитории на GitHub, выдавая их за официальные приложения известных технологических компаний.

AI-оружие в руках хакеров-дилетантов: как Darktrace обнаружила вредоносное ПО, созданное нейросетью

information security
Компания Darktrace, специализирующаяся на кибербезопасности на основе искусственного интеллекта, сообщила об обнаружении уникального образца вредоносного ПО в своей глобальной сети ловушек CloudyPots.

Цифровой дозор: как защитить ребенка в интернете и не нарушить личные границы

Цифровой дозор: как защитить ребенка в интернете и не нарушить личные границы
Интернет давно перестал быть просто источником информации - он стал средой обитания для наших детей. Они здесь учатся, общаются, играют и влюбляются. Однако цифровой мир таит в себе опасности, о которых многие родители даже не подозревают.

Редкий взгляд изнутри: как хакеры Muddled Libra использовали виртуальную машину для атаки

APT
Специалисты группы реагирования на инциденты Unit 42 компании Palo Alto Networks в ходе расследования в сентябре 2025 года обнаружили несанкционированную виртуальную машину (VM), которая, с высокой степенью

Обнаружена сеть вредоносных серверов в Японии: активность пяти семейств удаленного доступа

information security
В ходе еженедельного исследования киберугроз специалисты по информационной безопасности выявили на территории Японии семь активных серверов управления и контроля (C2, Command and Control).

Новый вариант угрозы ClickFix для macOS использует многослойную обфускацию для кражи паролей и атак на криптокошельки

Stealer
Специалисты Intego Antivirus Labs зафиксировали развитие социально-инженерной кампании под названием «ClickFix», нацеленной на пользователей macOS. Новый вариант, получивший у исследователей название Matryoshka