Киберпреступники используют доверие к IT-отделам и стандартный инструмент Windows для скрытых атак

phishing
В сентябре 2025 года специалисты компании Field Effect начали отслеживание целенаправленной фишинг-кампании в Microsoft Teams, в ходе которой злоумышленники используют встроенный в Windows инструмент Quick

Критическая уязвимость в Laravel позволяет удаленно обходить защиту

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном PHP-фреймворке Laravel. Идентификатор уязвимости - BDU:2026-01274, ей также присвоен идентификатор CVE-2025-27515.

Новый инструмент RecoverIt использует восстановление служб Windows для запуска вредоносных нагрузок

github
В арсенале специалистов по кибербезопасности появился новый инструмент для тестирования на проникновение под названием "RecoverIt". Этот инструмент, разработанный исследователем TwoSevenOneT, предлагает

ShinyHunters наращивают атаки: голосовой фишинг и вымогательство в облачных сервисах

APT
Специалисты компании Mandiant, входящей в Google Threat Intelligence Group (GTIG), зафиксировали значительную активизацию угрозы, связанной с группировками, использующими тактики, схожие с прошлыми операциями под брендом ShinyHunters.

Обнаружена сеть трафиковых распределительных систем для доставки вредоносных программ

information security
Эксперты по кибербезопасности выявили и проанализировали масштабную операцию по распределению трафика и загрузке вредоносных программ. Расследование началось после обнаружения вредоносного JavaScript-загрузчика на подозрительном домене.

Индикаторы компрометации ботнета Mirai (обновление за 09.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Искусственный интеллект как защитник: Claude Opus 4.6 находит сотни неизвестных уязвимостей

claude opus
Компания Anthropic объявила о выпуске новой версии своей флагманской модели - Claude Opus 4.6. Это событие, произошедшее накануне, уже сейчас рассматривается экспертами как знаковый прорыв в области применения

Криптосканер Quantum Shield Labs поможет организациям подготовиться к «квантовому апокалипсису»

Crypto Scanner - Quantum Shield Labs
С приближением «Q-Day» - условного момента, когда квантовые компьютеры смогут взломать современные алгоритмы шифрования, - гонка по защите цифровой инфраструктуры набирает обороты.

Уязвимость в решениях BeyondTrust: Критическая RCE-дыра CVE-2026-1731 требует немедленного исправления

vulnerability
Компания BeyondTrust выпустила срочное уведомление о безопасности, посвящённое критической уязвимости нулевого дня, затрагивающей её популярные решения для удалённого доступа.

ClearFake: поддельные капчи и блокчейн стали оружием хакеров

information security
Специалисты по кибербезопасности из компании Darktrace обнаружили и пресекли попытку атаки, связанную с активно развивающейся кампанией ClearFake. Инцидент продемонстрировал новый этап эволюции угрозы

Фишинг-кампания нацелилась на налоговые и рабочие данные граждан Италии

phishing
Команда реагирования на компьютерные инциденты Агентства по цифровой Италии (CERT-AGID) получил официальное уведомление от Национального института социального обеспечения (INPS) о новой активной фишинговой кампании.