Новый инструмент иранских хакеров: Разбор модульного PowerShell-вредоноса TAMECAT

APT
Израильское Национальное цифровое агентство опубликовало подробный анализ нового модульного вредоносного ПО под названием TAMECAT. Это решение на основе PowerShell, которое используется иранской целевой

Open VSX усиливает безопасность цепочки поставок с помощью превентивных проверок расширений

Open VSX
Команда Open VSX, проекта под эгидой Eclipse Foundation, объявила о фундаментальном изменении модели безопасности для своего реестра расширений. Вместо реагирования на инциденты постфактум инфраструктура

RedKitten: новая кампания с использованием ИИ нацелена на иранские НПО через шоковые приманки

information security
Аналитики кибербезопасности обнаружили новую целевую кампанию под кодовым названием RedKitten, направленную против иранских неправительственных организаций и активистов.

Группировка UAT-8099 усиливает атаки на Азию с помощью новых инструментов и региональных вредоносных программ

APT
Исследователи из Cisco Talos обнаружили новую кампанию угрозы, обозначенной как UAT-8099, которая была активна с конца 2025 по начало 2026 года. Целью атак стали уязвимые серверы Internet Information Services

Новая хактивистская группировка Punishing Owl атаковала российское госучреждение и его контрагентов

APT
В середине декабря 2025 года на российском киберпространстве появилась новая угроза. Ранее неизвестная группировка, именующая себя Punishing Owl («Карающая Сова»), публично заявила о компрометации сети

Новая угроза для Android: Фишинг Deutsche Bank собирает данные банковских карт через NFC

information security
Аналитики обнаружили новую вредоносную кампанию, нацеленную на клиентов Deutsche Bank. Злоумышленники используют фишинговые сайты, чтобы заставить пользователей установить троянское приложение для Android

Группировка Nova угрожает репутации и бизнесу через атаки на профессиональный сервис: заявлено о взломе KPMG в Нидерландах

ransomware
Группировка вымогателей Nova, специализирующаяся на атаках на компании профессиональных услуг и финансового сектора, заявила о взломе нидерландского подразделения международной аудиторско-консалтинговой сети KPMG.

Новая критическая уязвимость в n8n открывает путь к полному захвату системы

vulnerability
Разработчики платформы автоматизации рабочих процессов n8n выпустили экстренные обновления безопасности для устранения критической уязвимости, позволяющей выполнять произвольный код на хост-системе.

Кибератака на польскую энергетику: скоординированная диверсия в канун Нового года

information security
В конце декабря 2025 года Польша столкнулась с беспрецедентной по своему масштабу и характеру кибератакой на объекты критической инфраструктуры. Согласно детальному отчету команды CERT Polska (CSIRT NASK)

Киберпреступники создали масштабную сеть зараженных WordPress-сайтов для распространения шпионского ПО

information security
В ноябре 2025 года аналитики Sekoia Threat Detection & Response (TDR) в рамках рутинного поиска угроз обнаружили широкомасштабную кампанию по распространению вредоносного ПО.

Критическая уязвимость в почтовом сервере SmarterMail позволяет выполнять код удаленно

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном почтовом сервере SmarterMail от компании SmarterTools.

Критические уязвимости в Ivanti EPMM позволяют удалённо выполнять произвольный код

vulnerability
В конце января 2026 года была обнародована информация о двух критических уязвимостях в системе управления мобильными устройствами и приложениями Ivanti Endpoint Manager Mobile (EPMM).