Какие бывают индикаторы компрометации (IOC, Indicators of Compromise)

security
Индикаторы компрометации (IOC) служат в качестве криминалистических доказательств потенциальных вторжений в хост-систему или сеть. Эти артефакты позволяют специалистам по информационной безопасности (InfoSec)

Северокорейская группа Kimsuky использует простой шифр для скрытия вредоносного VBScript-кода

APT
Эксперты по кибербезопасности обнаружили новую вредоносную кампанию, связанную с северокорейской группировкой APT Kimsuky. В её основе лежит скрипт на VBScript, который использует устаревший, но до сих

Российские законодатели смягчили ответственность за нарушения в сфере критической информационной инфраструктуры

Законопроект (Государственная Дума)
Государственная Дума РФ приняла два федеральных закона, которые уточняют и смягчают ответственность за ненадлежащую эксплуатацию объектов критической информационной инфраструктуры (КИИ).

Новый инструмент для специалистов по кибербезопасности: Cтруктурированные данные MITRE ATT&CK в машинном формате

MITRE ATT&CK
Мы запускаем публичный и бесплатный инструмент, который, как мы надеемся, станет полезным подспорьем в ежедневной работе аналитиков SOC, исследователей угроз и разработчиков защитных решений.

Уязвимость в Power BI Report Server угрожает корпоративным данным: обнаружена критическая ошибка, ведущая к удалённому выполнению кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном корпоративном программном обеспечении. Речь идёт о продукте Microsoft Power BI Report Server

Глобальная атака на Cisco SD-WAN: CISA предупреждает об эксплуатации критических уязвимостей и выпускает экстренные директивы

vulnerability
Сети крупных организаций по всему миру оказались под прицелом. Агентство по кибербезопасности и защите инфраструктуры США (CISA) совместно с ведущими международными партнёрами, включая АНБ США, опубликовало

Сложная фишинговая атака обходит MFA в Microsoft 365, используя легитимный портал Microsoft

phishing
Аналитики исследовательского центра KnowBe4 Threat Labs выявили новую целевую фишинговую кампанию, нацеленную на бизнес и специалистов в Северной Америке. В отличие от привычных сценариев, атака не крадёт

Кибермошенники используют регистрации приложений Microsoft для скрытия фишинговых ссылок и обхода фильтров

phishing
Специалисты по угрозам из команды LevelBlue SpiderLabs в январе 2026 года зафиксировали новую тактику в фишинговых кампаниях. Злоумышленники научились создавать ссылки, которые выглядят как легитимные

Угроза для онлайн-покупателей: Исследователи выявили кампании с вредоносными расширениями Chrome, созданными при помощи ИИ

information security
Специалисты по кибербезопасности из Palo Alto Networks зафиксировали тревожную тенденцию: злоумышленники всё чаще используют инструменты генерации кода на основе больших языковых моделей (Large Language