Группировка DevMan: от аффилиата до создателя собственного RaaS с амбициозными целями

APT
В начале апреля 2025 года в инфосфере кибербезопасности появился новый громкий игрок. Под псевдонимом DevMan неизвестный актор заявил на платформе X о взломе и проведении успешной атаки программами-шифровальщиками

Google выпускает критическое обновление Chrome 145, закрывая 11 уязвимостей

vulnerability
Компания Google выпустила стабильную версию браузера Chrome 145 для пользователей Windows, macOS и Linux. Это обновление, анонсированное 10 февраля 2026 года, устраняет 11 уязвимостей в системе безопасности

Заброшенный плагин Outlook превратился в фишинговое оружие: похищены данные 4000 пользователей

information security
Исследователи кибербезопасности обнаружили первую в истории вредоносную надстройку для Microsoft Outlook, распространяемую через официальный магазин компании. Инцидент, получивший название AgreeToSteal

Уязвимость в PAN-OS от Palo Alto Networks может привести к бесконечной перезагрузке межсетевых экранов

vulnerability
Корпорация Palo Alto Networks раскрыла информацию об уязвимости в операционной системе PAN-OS для своих межсетевых экранов. Ошибка позволяет удаленным злоумышленникам инициировать повторяющиеся перезагрузки

Apple экстренно закрыла опасную уязвимость нулевого дня в iOS и iPadOS

vulnerability
Apple выпустила срочные обновления безопасности для операционных систем iOS и iPadOS. Цель - устранение критической уязвимости типа «zero-day» (уязвимость нулевого дня), которую злоумышленники уже активно используют в целевых атаках.

Индикаторы компрометации ботнета Mirai (обновление за 12.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в библиотеке Node.js: угроза отказа в обслуживании из-за проблем с регулярными выражениями

vulnerability
Специалисты по кибербезопасности и разработчики экосистемы Node.js столкнулись с новой серьезной угрозой. В Банке данных угроз безопасности информации (BDU) под идентификатором BDU:2026-01718 зарегистрирована

«Mail Cloud System Update»: как распознать фишинговую атаку под видом уведомления от почтового сервиса

phishing
В сети активизировалась новая фишинговая кампания, рассылающая пользователям поддельные письма с темой «Mail Cloud System Update» («Обновление облачной почтовой системы»).

Социальная инженерия в реальном времени: Северокорейские хакеры обманывают пользователей macOS

information security
Команда безопасности Daylight Security расследовала целевую кибератаку, основанную на методах социальной инженерии в реальном времени. Инцидент был приписан группе BlueNoroff, финансово мотивированному

Фишинговая атака использует PDF и облачные сервисы для кражи учетных данных через поддельный Dropbox

phishing
Эксперты по кибербезопасности обнаружили новую многоэтапную фишинговую кампанию, которая использует цепочку из легитимных сервисов для обхода систем защиты электронной почты.