Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
В нескольких версиях прошивки китайского производителя сетевого оборудования Tenda обнаружен недокументированный бэкдор, позволяющий получить административный доступ к веб-интерфейсу управления устройствами. Уязвимость CVE-2026-11405 позволяет злоумышленникам обходить проверку пароля и получать...
Фишинговая кампания использует поддельные собеседования от более чем 30 известных брендов, включая Adobe, Netflix, Coca-Cola и OpenAI, чтобы украсть учётные данные Google у профессионалов в маркетинге. Злоумышленники используют легитимную платформу PeopleForce и домен, связанный с Salesforce...
Иранская хакерская группа, связанная с Министерством разведки и безопасности, применяет ранее неизвестный модульный фреймворк Cavern для атак на IT-провайдеров и государственные структуры Израиля. Фреймворк отличается зрелой архитектурой, использует различные форматы компиляции .NET и включает...
Канадский центр кибербезопасности предупредил об активной эксплуатации уязвимости CVE-2026-48282 в Adobe ColdFusion. Проблема позволяет злоумышленникам выполнять удалённый код на уязвимых системах без привилегий. Уязвимость затрагивает версии 2025.9, 2023.20 и более ранние. Adobe выпустила...
Группа Armored Likho рассылает новый стилер BusySnake Stealer сотрудникам государственных организаций и энергетических компаний в России, Казахстане и Бразилии. Вредоносное ПО на Python ранее не описывалось, а первые загрузчики создавались с помощью языковых моделей. Атака начинается с...
Мощность DDoS-атак на российские компании достигла терабитного диапазона, превысив 2 Тбит/с. Атаки стали сложнее, продолжительнее и точнее, с использованием многоступенчатых схем и предварительной разведки инфраструктуры. Доля гиперобъемных атак мощностью свыше 100 Гбит/с выросла с 3% до 15%. В...
Подозреваемая китайская хакерская группа атакует индийских налогоплательщиков, налоговых специалистов и корпоративные финансовые команды. Цель — распространение трояна DcRAT для кражи конфиденциальных данных. Атака начинается с фишинговых писем, маскирующихся под официальные уведомления от...
Эксперты Solar 4RAYS обнаружили атаку, в ходе которой сотрудник российской промышленной компании заразил рабочую станцию через фишинговую страницу, имитирующую проверку капчи Cloudflare. Вредоносная программа Santa Stealer похитила учётные данные, токены и другую конфиденциальную информацию...
Учёные из Университета Шаньдуна представили метод TrojPix, позволяющий передавать данные с компьютеров, не подключённых к сетям, через излучение видеокабеля. Технология использует незаметные изменения пикселей на экране, создающие радиосигнал, который можно принять на расстоянии до 208 метров...
Минцифры рассматривает возможность возврата нормы о подтверждении значимых действий в интернете через смс или мессенджер «Макс» в третий антифрод-пакет. Инициатива уже обсуждалась ранее, но не вошла в финальную версию второго пакета. Бизнес критикует предложение, указывая на дополнительные...