Исследователи из Adversary Pursuit Group (APG) компании Blackpoint опубликовали детальный разбор инцидента, в котором критическая уязвимость обхода аутентификации в программном обеспечении SimpleHelp Remote
Компания PTC, разработчик решений для управления жизненным циклом изделий (PLM), объявила об обнаружении критической уязвимости CVE-2026-12569 в продуктах Windchill и FlexPLM.
Группа из десяти учётных записей реестра npm в июне 2026 года запустила масштабную кампанию, нацеленную на разработчиков децентрализованных финансов (DeFi). Участники опубликовали 30 пакетов, имена которых
В первом квартале 2026 года исследователи кибербезопасности зафиксировали резкий всплеск активности группировки BO Team. Эта хакерская группа, известная также под псевдонимами Lifting Zmiy и Hoody Hyena
В начале 2026 года российские организации из ключевых секторов экономики столкнулись с волной атак со стороны малоизвестной, но быстро наращивающей активность группы Tolik (также известной как Fairy Werewolf).
Специалисты Microsoft Defender обнаружили новую кампанию криптоджекинга, которая кардинально меняет правила игры в мире киберугроз. Злоумышленники перестали полагаться на массовость и случайные заражения.
Специалисты FortiGuard Labs раскрыли детали многоступенчатой фишинговой кампании, нацеленной на сбор конфиденциальной информации с устройств жертв. Злоумышленники используют письма, замаскированные под
Исследователи из Socket Threat Research зафиксировали новую волну атак в рамках кампании Miasma Mini Shai-Hulud, направленной на цепочку поставок программных компонентов.
Мошенники активно используют доверие к популярным AI-сервисам, чтобы распространять вредоносное ПО. На этот объектом атаки стала языковая модель Claude от компании Anthropic.
Двадцать шестого июня 2026 года специалисты по безопасности обнаружили, что несколько версий четырёх npm-пакетов, поддерживаемых компанией Immobiliare Labs, содержат вредоносный код.