ИИ-агент Codex усложнил расследование кибератаки: разработчик пытался заглушить криптомайнер, а злоумышленники тем временем украли данные

botnet
Специалисты центра мониторинга информационной безопасности (SOC) компании Huntress столкнулись с необычным инцидентом. Разработчик веб-приложений использовал ИИ-агента OpenAI Codex для помощи в создании

Атака через поддельную утилиту Sysinternals: злоумышленники использовали блокчейн Ethereum и облачные сервисы для развёртывания программ-вымогателей

ransomware
В апреле этого года эксперты по информационной безопасности зафиксировали сложную многоэтапную атаку, нацеленную на корпоративную инфраструктуру. Инцидент примечателен не только комбинацией классических

Расследование связывает атаку на IoT-роутеры с компрометацией CI/CD-пайплайнов через один и тот же бэкдор

information security
Март 2026 года стал напряжённым месяцем для специалистов по информационной безопасности по всему миру. За короткий промежуток времени произошла серия инцидентов с участием компаний, разрабатывающих решения для защиты приложений.

Крупномасштабная автоматизированная кампания по краже учётных данных нацелилась на уязвимые веб-приложения Next.js

information security
Исследователи кибербезопасности раскрыли детали высокомасштабной и полностью автоматизированной операции по хищению конфиденциальных данных, которая затронула сотни организаций по всему миру.

Уязвимость токена сервисного аккаунта привела к масштабной компрометации внутреннего GitHub-организации Aqua Security

information security
В сфере информационной безопасности инциденты, жертвами которых становятся сами вендоры защитных решений, всегда привлекают особое внимание, обнажая универсальность угроз и важность базовых принципов гигиены.

Уязвимости и ошибки конфигурации в Kubernetes становятся трамплином для захвата облачных сред

Kubernetes
В современной облачной инфраструктуре система оркестрации контейнеров Kubernetes играет роль критически важного фундамента для множества крупных приложений. Однако именно этот статус делает её привлекательной

Активность ботов снижается, но интернет-сканеры и новые уязвимости продолжают формировать ландшафт угроз

botnet
Четвертый квартал 2025 года продемонстрировал противоречивые тенденции в глобальной киберугрозе, согласно данным проекта NICTER, японской системы мониторинга фонового интернет-трафика (даркнета).

Ботнет RondoDox: от рассеянного сканирования к целевому использованию новейших уязвимостей

botnet
Растущая армия интернета вещей (IoT) и сотни миллионов доступных извне сервисов создают беспрецедентно широкую поверхность для атак. По данным IoT Analytics, к концу 2023 года в мире насчитывалось 16,6

Уязвимости в веб-приложениях и украденные токены AWS: как злоумышленники методично атакуют криптовалютный сектор

information security
Индустрия криптовалют снова в центре внимания киберпреступников, но на этот раз атаки приобрели системный характер, нацелившись на всю цепочку поставок - от платформ для стейкинга до провайдеров программного

Уязвимость React Server Components спровоцировала хаос: как киберпреступники устроили гонку за уязвимым сервером

information security
Спустя всего два дня после публичного раскрытия критической уязвимости в React Server Components (RSC), позволяющей выполнять удаленный код без аутентификации, началась масштабная волна атак.