Адаптивный фишинг атакует через HTML-вложения и Telegram: Простые техники обходят защиту электронной почты

phishing
В мире информационной безопасности непрерывно идет гонка между сложностью атак и эффективностью защиты. Однако, как показывает последний проанализированный случай, угрозы часто достигают цели не благодаря

Тайный сбор данных: вредоносные расширения Chrome похитили информацию о просмотрах у 37 миллионов пользователей

Stealer
Новое масштабное исследование в области информационной безопасности выявило 287 вредоносных расширений для браузера Google Chrome, которые тайно передавали пользовательские данные о просмотрах веб-страниц на удаленные серверы.

Исследование выявило фундаментальные логические ошибки ИИ-моделей в сфере киберразведки

information security
Сфера искусственного интеллекта стремительно развивается, однако её интеграция в кибербезопасность выявляет серьезные системные проблемы. Как показало независимое исследование, проведенное в июне 2025

WannaMine: как работает «невидимый» криптомайнер, атаковавший корпоративные сети

information security
В мире вредоносного программного обеспечения постоянно появляются новые, всё более изощрённые угрозы. Одной из таких стал WannaMine - сложный файловый криптоджекинг-червь, который для своей работы почти не оставляет следов на диске.

Linux-системы под угрозой: руткит Singularity научился скрывать следы в журналах ядра

Singularity rootkit
В мире информационной безопасности Linux появился новый опасный противник. Эксперты обнаружили развитие руткита Singularity, который теперь способен эффективно избегать обнаружения через стандартные интерфейсы журналирования ядра, такие как klogctl.

Критическая уязвимость в цепочке поставок npm: обнаружена масштабная кампания Shai-Hulud 2.0

information security
Исследователи кибербезопасности из Wiz Research обнаружили продолжающуюся масштабную кампанию по компрометации цепочки поставок npm, получившую название SHA1-HULUD.

Шесть сервисов сокращения ссылок, невольно помогающих киберпреступникам

phishing
Специалисты по кибербезопасности из Cofense Intelligence выявили шесть популярных сервисов сокращения URL, которые активно используются злоумышленниками для обхода защитных систем электронной почты.

Критическая уязвимость нулевого дня в Fortinet FortiWeb позволяет злоумышленникам получить полный административный доступ

information security
В системе веб-приложений Fortinet FortiWeb обнаружена критическая уязвимость нулевого дня, которая активно эксплуатируется злоумышленниками. Данная уязвимость позволяет атакующим получать полные административные

В пакетах NuGet обнаружены «временные бомбы» для промышленных систем

information security
На платформе распространения программного обеспечения NuGet выявлены вредоносные пакеты, содержащие скрытые нагрузки, запрограммированные на активацию в 2027 и 2028 годах.

Исследование показало шокирующую распространенность слабых паролей в 2025 году

information security
Аналитики компании Comparitech опубликовали результаты масштабного исследования парольной гигиены пользователей по всему миру. Согласно отчету, основанному на анализе более 2 миллиардов учетных записей

Новый инструмент EDR-Redir V2 обходит защиту Windows 11 через подмену системных папок

information security
Исследователь информационной безопасности под псевдонимом TwoSevenOneT представил обновленную версию инструмента EDR-Redir V2, который использует технологию связывания папок Windows для обхода систем обнаружения

Критическая уязвимость TEE.fail ставит под вопрос будущее конфиденциальных вычислений

information security
Исследователи кибербезопасности обнаружили фундаментальную уязвимость под названием "TEE.fail", которая компрометирует гарантии безопасности доверенных сред выполнения (Trusted Execution Environments