Северокорейская группа UNC1069 впервые применила дипфейк в реальном времени для атаки на финтех и скомпрометировала npm-пакет Axios

APT
Специализированная северокорейская хакерская группа UNC1069, действующая под эгидой Разведывательного бюро Генерального штаба КНДР (RGB), совершила беспрецедентную атаку на криптовалютную компанию.

Новая RaaS-группировка BravoX: от изощрённой инфраструктуры до агрессивного вымогательства

ransomware
Информационная безопасность столкнулась с новым игроком на рынке программ-вымогателей как услуги (RaaS). Группировка, назвавшая себя BravoX, уже успела заявить о себе необычным сочетанием продуманной технической

Обход аутентификации в GlobalProtect: атаки на VPN-шлюзы Palo Alto Networks зафиксированы у множества компаний

В середине мая 2026 года специалисты по информационной безопасности столкнулись с новой серьёзной угрозой. Уязвимость CVE-2026-0257 (идентификатор проблемы) в продуктах Palo Alto Networks позволяет удалённому

Атака на цепочку поставок npm: злоумышленники маскируются под корпоративные пакеты и собирают данные разработчиков

Экосистема открытого кода снова становится площадкой для изощрённых кибератак, нацеленных на разработчиков корпоративного ПО. На этот раз под ударом оказались пользователи реестра npm: группа, действующая

Хакерская группа HeartlessSoul атакует российские промышленные предприятия с помощью JavaScript-троянца

APT
С начала 2026 года российские государственные структуры и компании из сфер промышленности и авиационных систем столкнулись с целенаправленными атаками новой хакерской группировки HeartlessSoul.

Компрометация сайта CPUID: атака на цепочку поставок затронула популярные утилиты CPU-Z и HWMonitor

В начале апреля 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения компании CPUID. Злоумышленники получили контроль над одним

Операция Cloud Atlas: шпионская группировка Red October десять лет скрывалась в сетях дипломатов и учёных

APT
Кампания Cloud Atlas, известная также под именем Red October, остаётся одним из самых ярких примеров целевого кибершпионажа в истории информационной безопасности.

C2-серверы по всему миру: исследователи зафиксировали всплеск активности командных инфраструктур в Азии

Еженедельный мониторинг глобальной инфраструктуры управления атаками выявил 75 уникальных серверов, используемых злоумышленниками. Большинство из них сконцентрировано в Азиатско-Тихоокеанском регионе

Хакерская группа FrostyNeighbor атакует госорганы Украины с помощью новой цепочки заражения

APT
С начала весны 2026 года специалисты по информационной безопасности зафиксировали свежую волну кибератак, направленных на правительственные организации Украины. За этими операциями стоит давно известная группировка FrostyNeighbor.

Группировка Leek Likho активизировала атаки на госсектор: новые методы эксфильтрации и использование ИИ для генерации скриптов

APT
На фоне продолжающейся напряжённости в цифровом пространстве исследователи информационной безопасности зафиксировали всплеск активности относительно новой, но уже зарекомендовавшей себя хакерской группировки Leek Likho.