Киберпреступники используют составные QR-коды для обхода систем защиты

information security
Атаки с использованием QR-кодов, известные как "квишинг", продолжают эволюционировать, демонстрируя новые методы обхода традиционных систем безопасности. Как сообщают эксперты Barracuda, злоумышленники

Обнаружена новая техника HTTP-контрабанды, позволяющая внедрять вредоносные запросы

information security
Исследователи в области кибербезопасности выявили новую технику атаки, связанную с "контрабандой" HTTP-запросов, которая использует несоответствия в обработке данных между прокси-серверами и бэкенд-приложениями.

Хакеры патчат уязвимость Apache ActiveMQ после взлома, чтобы защитить свой доступ к облачным серверам

vulnerability
Кибербезопасность продолжает оставаться полем для неожиданных тактических ходов: исследователи из Red Canary обнаружили, что злоумышленники, эксплуатирующие уязвимость в Apache ActiveMQ, после успешного

Критические уязвимости в инфраструктуре Intel привели к утечке данных сотрудников и конфиденциальной информации

information security
Серия критических уязвимостей во внутренней веб-инфраструктуре корпорации Intel подвергла риску персональные данные более 270 000 сотрудников компании и потенциально открыла злоумышленникам доступ к чувствительной

Новый фишинговый метод использует японский символ "ん" для имитации слеша в URL

phishing
Исследователи кибербезопасности обнаружили изощренную фишинговую кампанию, эксплуатирующую визуальное сходство японского символа хираганы "ん" (Unicode U+3093) с обычным прямым слэшем ("/") в URL-адресах.

Киберпреступники используют персонализированные фишинговые атаки для доставки вредоносного ПО

phishing
В условиях эволюции киберугроз злоумышленники все чаще применяют сложные методы персонализации фишинговых атак, чтобы повысить их эффективность. Согласно анализу Cofense Phishing Defense Center за период

Эра "ИИ-индуцированного разрушения": как системы искусственного интеллекта создают новые угрозы изнутри

information security
Крупнейшие компании в сфере кибербезопасности фиксируют тревожный тренд 2025 года: искусственный интеллект, внедренный для повышения производительности, неожиданно превращается в деструктивную силу.

Возвращение ShinyHunters: Атаки на Salesforce и признаки альянса с Scattered Spider

APT
Группа хакеров ShinyHunters, почти год находившаяся в тени, возобновила активность масштабными атаками на платформу Salesforce, затронувшими ряд крупных корпораций, включая Google.

Уязвимость в WinRAR эксплуатировалась двумя хакерскими группами в целевых атаках

information security
Компания WinRAR выпустила критическое обновление для устранения опасной уязвимости в своем популярном архиваторе, которая уже активно использовалась двумя разными группами киберпреступников в целевых атаках

Безопасность под вопросом: как обычные Linux-инструменты похищают данные в общих средах

information security
Исследователь безопасности Ионуц Черника (Ionuț Cernica) обнажил тревожную уязвимость, скрывающуюся в самой повседневности Linux-систем. В ходе доклада "Тихие утечки: сбор секретов в общих окружениях Linux"