Новая угроза для владельцев криптокошельков: как группировка SeaFlower крадёт seed-фразы с помощью модифицированных приложений

information security
В мире цифровых активов появилась новая серьёзная угроза, нацеленная на пользователей популярных криптокошельков. Эксперты компании Confiant обнаружили и задокументировали ранее неизвестную кампанию под

Угроза цепочке поставок: вредоносный пакет npm скачали 50 000 раз, используя скрытый сценарий установки

information security
Очередная масштабная кампания в экосистеме npm продемонстрировала, насколько быстро угрозы цепочки поставок программного обеспечения (Software Supply Chain) могут достигать критического масштаба.

Злоумышленники атакуют геймеров через поддельные игровые утилиты для скрытой установки троянов удаленного доступа

information security
Киберпреступники постоянно ищут новые пути обхода защитных систем, и их последняя тактика демонстрирует опасный сдвиг в сторону социальной инженерии, нацеленной на менее подозрительную аудиторию.

Уязвимость в патче GSSAPI для OpenSSH: сбой аутентификации и утечка данных через единый пакет

OpenSSH
В сфере информационной безопасности вновь обнаружена критическая уязвимость, на этот раз затрагивающая фундаментальный компонент удалённого администрирования - сервер OpenSSH.

Испанский пиратский игровой портал PiviGames распространяет сложный вредонос через систему редиректов и многоступенчатый загрузчик HijackLoader

Stealer
Популярный в испаноязычном сегменте интернета ресурс PiviGames, годами позиционировавший себя как источник бесплатных пиратских копий компьютерных игр, превратился в полноценный хаб для распространения вредоносного программного обеспечения.

Кибершпионы из APT36 применяют многоступенчатые атаки под видом учебных документов

APT
Группа APT Transparent Tribe, также известная как APT36 и ассоциируемая с пакистанскими интересами, продолжает целенаправленные шпионские операции, нацеленные на государственные и образовательные учреждения.

Китайские хакеры используют фишинговые приглашения на встречи для распространения трояна PlugX через легитимный антивирус

information security
Активность киберразведки, связанная с Китаем, продолжает демонстрировать высокую адаптивность и изощрённость, о чём свидетельствует анализ последней наблюдаемой кампании с использованием трояна удалённого доступа (RAT) PlugX.

Новый бэкдор GhostPenguin маскирует трафик под DNS для скрытного контроля над Linux-серверами

information security
В мире корпоративных и облачных инфраструктур, где на операционной системе Linux работают критически важные серверы, веб-приложения и базы данных, появление новых сложных угроз всегда вызывает серьёзную

Мошенники имитируют техподдержку LastPass в новой волне фишинга для кражи мастер-паролей

phishing
В начале марта 2026 года специалисты службы LastPass Threat Intelligence, Mitigation, and Escalation (TIME, группа разведки угроз, предотвращения инцидентов и реагирования) зафиксировали целенаправленную

Критическая уязвимость в маршрутизаторах TOTOLink X6000R позволяет злоумышленникам удалённо выполнять произвольные команды

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярных маршрутизаторах TOTOLink X6000R. Уязвимость, получившая идентификаторы BDU:2026-02542 и CVE-2025-70328, оценивается как высокоопасная.

Опасная уязвимость в маршрутизаторах Tenda F453 позволяет удаленно выводить устройства из строя

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярных маршрутизаторах Tenda F453. Уязвимость, получившая идентификаторы BDU:2026-02555 и CVE-2026-3398

Критические уязвимости в Microsoft SQL Server позволяют злоумышленникам получать полный контроль над базами данных

vulnerability
В марте 2026 года в Банке данных угроз безопасности информации (BDU) были зарегистрированы три новые критические уязвимости в системе управления базами данных Microsoft SQL Server.