Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Киберпреступники проводят фишинговую кампанию, направленную на пользователей Microsoft 365. Они звонят сотрудникам организаций и убеждают их зарегистрировать новый ключ доступа Entra под контролем злоумышленников. Для маскировки атаки используется фишинговый сайт, имитирующий официальный процесс...
Исследователи обнаружили новый метод атаки под названием HalluSquatting, который использует склонность ИИ-ассистентов к генерации вымышленных названий. Злоумышленники регистрируют эти названия, а затем ждут, когда ассистент предложит их пользователям. В результате ассистент может загрузить и...
Злоумышленники используют фишинговые страницы с CAPTCHA для распространения трояна SCMBANKER, который крадёт банковские данные пользователей в Мексике. Вредоносное ПО позволяет перехватывать сессии, манипулировать буфером обмена и устанавливать удалённый доступ. Исследователи обнаружили признаки...
Хакеры взломали более 80 тысяч межсетевых экранов Fortinet и получили доступ к логинам и паролям сотрудников британских органов власти, включая Министерство иностранных дел. Данные выставлены на продажу на подпольных форумах за сумму до 60 тысяч долларов. Среди пострадавших — сотрудники...
Positive Technologies выпустила обновление MaxPatrol Carbon до версии 26.2, значительно ускорившее моделирование атак в корпоративных инфраструктурах. Система теперь в 20 раз быстрее рассчитывает возможные маршруты злоумышленника и охватывает 81% техник матрицы MITRE ATT&CK версии 15.1...
Телекоммуникационная компания KDDI раскрыла факт взлома почтовой платформы, используемой пятью интернет-провайдерами Японии. Злоумышленники получили доступ к email-адресам 12,2 млн человек и паролям 7,6 млн пользователей. Инцидент произошёл 16 мая через уязвимость zero-day в стороннем ПО...
В первой половине 2026 года злоумышленники продолжают улучшать эффективность и масштабируемость своих операций. Они адаптируют проверенные методы к новым платформам и технологиям. Искусственный интеллект играет всё большую роль в развитии угроз. ESET проанализировал почти 900 тысяч AI-навыков...
Китайская группа хакеров UAT-7810 активно развивает своё вредоносное ПО для расширения сети Operational Relay Box (ORB). По данным Cisco Talos, группа использует новые инструменты, включая LONGLEASH, DOGLEASH и LEASHTEST, для атак на сетевые устройства. UAT-7810 также использует уязвимости в...
Агентство кибербезопасности США (CISA) обязало федеральные агентства устранить активно эксплуатируемую критическую уязвимость в платформе разработки веб-приложений Adobe ColdFusion до конца недели. Уязвимость CVE-2026-48282 затрагивает версии ColdFusion 2025.9, 2023.20 и более ранние, позволяя...
Агентство кибербезопасности США (CISA) внесло четыре уязвимости в каталог Known Exploited Vulnerabilities. Среди них критическая уязвимость в Adobe ColdFusion, позволяющая выполнять произвольный код, и проблемы в Joomlack Page Builder, Langflow и JoomShaper SP Page Builder, ведущие к удалённому...