На волне ажиотажа: Мошенники активизируются перед Супербоулом 2026

information security
В преддверии Супербоула LX (Super Bowl LX), который пройдет в 2026 году, эксперты по кибербезопасности и правоохранительные органы фиксируют всплеск мошеннической активности.

Уязвимость в продуктах BeyondTrust для удалённого доступа активно эксплуатируется в дикой природе

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально добавило новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Кибермошенники используют платную рекламу Facebook* для распространения техподдержовых атак в США

information security
В сети обнаружена новая сложная кампания вредоносной рекламы, которая нацелена на пользователей из США. Злоумышленники используют мощную платную рекламную платформу Facebook*, чтобы заманить жертв в ловушку

Аналитики раскрыли новые детали модульного трояна DesckVB с многоэтапной цепочкой заражения

remote access Trojan
Специалисты по кибербезопасности опубликовали отчёт о новой усовершенствованной версии трояна удалённого доступа (Remote Access Trojan, RAT) DesckVB, активно используемой в реальных атаках.

Злоумышленники используют фальшивые голосовые сообщения для скрытой установки инструментов удаленного доступа

phishing
Исследователи кибербезопасности компании Censys обнаружили новую целенаправленную кампанию, в которой злоумышленники используют социальную инженерию для обмана пользователей.

Уязвимость в Notepad для Windows: удалённое выполнение кода через инъекцию команд

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в текстовом редакторе Notepad, входящем в состав операционных систем Windows.

Критическая уязвимость в GitHub Copilot для JetBrains: угроза удалённого выполнения кода

vulnerability
В сфере кибербезопасности разработчиков выявлена серьёзная угроза. В Банке данных угроз (BDU) зарегистрирована новая уязвимость под идентификатором BDU:2026-01743.

Целевая атака на Notepad++: как APT-группа использовала механизм обновлений для скрытой доставки вредоносного ПО

information security
Эксперты по кибербезопасности из LevelBlue SpiderLabs провели расследование продолжающейся цепочки поставок, затронувшей популярный текстовый редактор Notepad++.

Под видом пиратских игр: новая волна заражений через загрузчик RenEngine

information security
Эксперты «Лаборатории Касперского» предупреждают об активизации вредоносной кампании, использующей пиратское программное обеспечение и взломанные игры для распространения сложных угроз.

CISA предупреждает: обнаружена активная эксплуатация критической уязвимости Apple в устройствах для целевых атак

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

CISA добавила критическую уязвимость SolarWinds в каталог активно используемых угроз

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей, включив в него новую критическую проблему в продукте SolarWinds.