ИИ для киберпреступников: Коммерческие ИИ-сервисы позволили малоопытным злоумышленникам взломать более 600 сетевых устройств по всему миру

information security
Коммерческие сервисы искусственного интеллекта снижают порог входа для проведения кибератак, позволяя даже малоопытным угрозам действовать в промышленных масштабах.

Найден сервер хакеров: ИИ-платформа управляла атаками на компании по всему миру через уязвимые межсетевые экраны

information security
В начале февраля 2026 года исследователи кибербезопасности обнаружили в открытом доступе неверно сконфигурированный сервер, содержащий более тысячи файлов, которые пролили свет на масштабную операцию злоумышленников.

Аналитики Amazon зафиксировали стратегический сдвиг в атаках на критическую инфраструктуру

APT
По итогам 2025 года специалисты Amazon Threat Intelligence представили анализ многолетней кампании, демонстрирующей значительную эволюцию в методах целевых атак на критическую инфраструктуру.

Группировка Warlock атакует корпоративные сети через уязвимости в SharePoint

ransomware
Киберпреступники, стоящие за Warlock ransomware, активно используют неисправленные уязвимости Microsoft SharePoint для получения первоначального доступа к корпоративным сетям, последующего перемещения

CVE-2023-27532: Уязвимость в компоненте Veeam Backup & Replication, позволяющая злоумышленнику получить зашифрованные учетные данные, хранящиеся в базе данных конфигурации Veeam.

CVE
Уязвимость исполняемого файла Veeam.Backup.Service.exe средства защиты облачных, виртуальных и физических систем Veeam Backup & Replication связана с отсутствием проверки подлинности для критически важной функции.

Партнеры Qilin атаковали администратора MSP ScreenConnect, нацеливаясь на клиентов.

security
В январе 2025 года администратор поставщика управляемых услуг (MSP) получил фишинговое письмо, представлявшее собой предупреждение об аутентификации для удаленного мониторинга и управления (RMM) инструмента ScreenConnect.