Группировка DevMan: от аффилиата до создателя собственного RaaS с амбициозными целями

APT
В начале апреля 2025 года в инфосфере кибербезопасности появился новый громкий игрок. Под псевдонимом DevMan неизвестный актор заявил на платформе X о взломе и проведении успешной атаки программами-шифровальщиками

Google выпускает критическое обновление Chrome 145, закрывая 11 уязвимостей

vulnerability
Компания Google выпустила стабильную версию браузера Chrome 145 для пользователей Windows, macOS и Linux. Это обновление, анонсированное 10 февраля 2026 года, устраняет 11 уязвимостей в системе безопасности

Заброшенный плагин Outlook превратился в фишинговое оружие: похищены данные 4000 пользователей

information security
Исследователи кибербезопасности обнаружили первую в истории вредоносную надстройку для Microsoft Outlook, распространяемую через официальный магазин компании. Инцидент, получивший название AgreeToSteal

Уязвимость в PAN-OS от Palo Alto Networks может привести к бесконечной перезагрузке межсетевых экранов

vulnerability
Корпорация Palo Alto Networks раскрыла информацию об уязвимости в операционной системе PAN-OS для своих межсетевых экранов. Ошибка позволяет удаленным злоумышленникам инициировать повторяющиеся перезагрузки

Apple экстренно закрыла опасную уязвимость нулевого дня в iOS и iPadOS

vulnerability
Apple выпустила срочные обновления безопасности для операционных систем iOS и iPadOS. Цель - устранение критической уязвимости типа «zero-day» (уязвимость нулевого дня), которую злоумышленники уже активно используют в целевых атаках.

Индикаторы компрометации ботнета Mirai (обновление за 12.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в библиотеке Node.js: угроза отказа в обслуживании из-за проблем с регулярными выражениями

vulnerability
Специалисты по кибербезопасности и разработчики экосистемы Node.js столкнулись с новой серьезной угрозой. В Банке данных угроз безопасности информации (BDU) под идентификатором BDU:2026-01718 зарегистрирована

«Mail Cloud System Update»: как распознать фишинговую атаку под видом уведомления от почтового сервиса

phishing
В сети активизировалась новая фишинговая кампания, рассылающая пользователям поддельные письма с темой «Mail Cloud System Update» («Обновление облачной почтовой системы»).

Социальная инженерия в реальном времени: Северокорейские хакеры обманывают пользователей macOS

information security
Команда безопасности Daylight Security расследовала целевую кибератаку, основанную на методах социальной инженерии в реальном времени. Инцидент был приписан группе BlueNoroff, финансово мотивированному

Фишинговая атака использует PDF и облачные сервисы для кражи учетных данных через поддельный Dropbox

phishing
Эксперты по кибербезопасности обнаружили новую многоэтапную фишинговую кампанию, которая использует цепочку из легитимных сервисов для обхода систем защиты электронной почты.

Северокорейская кибергруппа LABYRINTH CHOLLIMA раскололась на три специализированных подразделения

APT
Аналитики компании CrowdStrike представили данные, свидетельствующие о значительной трансформации одной из самых активных и опасных хакерских группировок, связанных с КНДР.

WhatsApp последовал за YouTube: мессенджер пропал из DNS-сервера Роскомнадзора

Роскомнадзор
Домен популярного мессенджера WhatsApp исчез из записей Национальной системы доменных имен (НСДИ). Данная инфраструктура была развернута в рамках закона о «суверенном Рунете» и находится под контролем Роскомнадзора.