Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Облачный червь CAI заражает серверы, крадёт учётные данные, добывает криптовалюту и удаляет программы конкурентов. Он атакует Docker, Kubernetes, Redis и другие облачные инструменты. Вредонос использует централизованную сеть заражённых устройств и автоматизирует атаки через управляющий сервер...
Китайские хакеры, известные как 'UAT-7810', активно развивают своё вредоносное ПО для расширения сети Operational Relay Box (ORB), используя уязвимости в сетевых устройствах, в основном в роутерах Ruckus. Сеть ORB служит инфраструктурой для других продвинутых угроз, связанных с Китаем...
Кампания фишинга, направленная на учетные записи Microsoft 365, использует легитимный механизм Device-Code Flow для обхода многофакторной аутентификации. Атака начинается с фишингового письма, предлагающего сотрудничество, и перенаправляет жертву на поддельный сайт. Злоумышленники получают...
Американские прокуроры связали предполагаемого хакера из группы Scattered Spider с взломом ювелирного ритейлера с помощью постоянного идентификатора устройства Windows. Microsoft предоставила данные, которые позволили отследить действия 19-летнего Питера Стоукса, известного под псевдонимом...
Критическая уязвимость CVE-2026-48282 в Adobe ColdFusion стала мишенью злоумышленников уже через два часа после публикации технических деталей. Проблема позволяет атаковать сервер без учётной записи, читать и записывать файлы, а также выполнять произвольный код. Adobe выпустила исправления 30...
Исследователи Kaspersky обнаружили новую группу Armored Likho, которая проводит целевые атаки на государственные структуры и энергетические компании в России, Казахстане и Бразилии. Группа использует модульные инструменты, включая Python-стеалер BusySnake Stealer и туннелирующее ПО Go2Tunnel...
В инструменте Claude Code обнаружен скрытый механизм, который помечал пользователей по признакам связи с Китаем. Код учитывал часовой пояс, использование прокси и возможную связь с китайскими лабораториями ИИ, передавая эти данные внутри системной подсказки. Разработчики заявили, что это был...
В нескольких версиях прошивки китайского производителя сетевого оборудования Tenda обнаружен недокументированный бэкдор, позволяющий получить административный доступ к веб-интерфейсу управления устройствами. Уязвимость CVE-2026-11405 позволяет злоумышленникам обходить проверку пароля и получать...
Фишинговая кампания использует поддельные собеседования от более чем 30 известных брендов, включая Adobe, Netflix, Coca-Cola и OpenAI, чтобы украсть учётные данные Google у профессионалов в маркетинге. Злоумышленники используют легитимную платформу PeopleForce и домен, связанный с Salesforce...
Иранская хакерская группа, связанная с Министерством разведки и безопасности, применяет ранее неизвестный модульный фреймворк Cavern для атак на IT-провайдеров и государственные структуры Израиля. Фреймворк отличается зрелой архитектурой, использует различные форматы компиляции .NET и включает...