Роскомнадзор начинает «последовательные ограничения» работы Telegram из-за системных нарушений

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (РКН) приступила к частичному ограничению работы мессенджера Telegram на территории России.

Фишинг-рассылка о "проблеме с облаком" ведёт на рекламу сомнительных сервисов

phishing
Крупная фишинг-кампания, маскирующаяся под уведомления о проблемах с оплатой облачного хранилища, оказалась сложной схемой монетизации трафика. Вместо прямого сбора учетных данных жертв злоумышленники

Под видом мобилизационных документов: PseudoGamaredon атакует госсектор и ВПК с помощью удаленного доступа

APT
В четвертом квартале 2025 года специалисты по киберразведке зафиксировали серию целенаправленных фишинговых атак на организации государственного сектора и военно-промышленного комплекса.

Новая уязвимость в службе отчетов об ошибках Windows открывает путь к повышению привилегий

vulnerability
Исследователи кибербезопасности обнаружили новую уязвимость в операционной системе Windows, которая позволяет злоумышленнику с обычными правами пользователя получить полный контроль над системой.

Уязвимость в популярной библиотеке Axios позволяет легко обрушить серверы на Node.js

vulnerability
В популярной библиотеке для Node.js Axios обнаружена критическая уязвимость, позволяющая злоумышленникам вызывать отказ в обслуживании (DoS). Проблема, получившая идентификатор CVE-2026-25639, затрагивает все версии пакета вплоть до 1.

«Библиотекари» в сети: Rare Werewolf продолжает целевые атаки на бизнес в СНГ и Восточной Европе

APT
Группа киберпреступников, известная под именами Rare Werewolf, Librarian Ghouls и Rezet, сохраняет высокую активность в регионе. По данным аналитиков, в четвертом квартале 2025 года злоумышленники провели

Критическая уязвимость в GitLab AI Gateway позволяет выполнить удалённый код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в компоненте GitLab AI Gateway. Этот сервис является ключевым элементом для безопасного взаимодействия с внешними

ExCobalt: российские организации под прицелом обновленного арсенала хакеров

APT
Группа киберпреступников ExCobalt, также известная под названиями Shedding Zmiy, Red Likho и Cobalt Werewolf, продолжает активно атаковать российские организации, демонстрируя высокую адаптивность и постоянное развитие своего инструментария.

Критическая уязвимость в React Native CLI угрожает безопасности тысяч мобильных приложений

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость под номером BDU:2026-01467. Данная уязвимость, также известная как CVE-2025-11953, затрагивает популярный инструментарий React

Критическая SQL-инъекция обнаружена в сервере управления FortiClient EMS

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном корпоративном решении для управления конечными точками. Уязвимость, получившая идентификатор BDU:2026-01492 и CVE-2026-21643