Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Злоумышленники подменили проверку подписки и получили контроль над трафиком клиентов.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1672/941;margin-bottom:2rem;overflow:hidden"> <div...
Head Mare атакует участников ВКС через уязвимости в необновлённом TrueConf Server.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/800;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычный...
Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div...
Внезапно погасший монитор не оставляет выбора, кроме выполнения фатальной инструкции.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Защитные механизмы целый месяц в упор не замечали чужака.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Вредоносная библиотека может годами прятаться среди обычных...
За безобидным запуском скрывался механизм для тихого проникновения.
Многолетняя разведывательная операция обычно заметна не по одному громкому взлому, а по цепочке тихих проникновений, и специалисты Unit 42 связали такую кампанию с группой CL-STA-1062, которая в 2025 году атаковала...
За полгода группа Gentlemen выросла в одну из самых опасных RaaS-структур.
Группа вымогателей Gentlemen начала наращивать собственный арсенал и тестировать новые инструменты для атак на компании. Специалисты Касперского обнаружили у группировки ранее неизвестный бэкдор на языке Go и новый...
Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.
Официальные обновления WordPress -плагинов обычно воспринимаются как безопасный путь исправлений, но в случае ShapedPlugin именно этот канал доставил заражённые версии платным клиентам.
По...
Рассказываем подробности о хакерской кибероперации Operation Highland.
В изолированную сеть без прямого выхода в интернет почти десять лет заходил один и тот же злоумышленник. Не через открытую дверь и не через случайный <span class="vpn-highlight" title="Использование VPN может нарушать...
Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу.
Популярные плагины для WordPress оказались в центре атаки на цепочку поставок — злоумышленники взломали не сами продукты, а инфраструктуру их распространения. Под удар попали три плагина компании Awesome...
А вы уверены в надёжности установленных недавно программ?
Злоумышленники нашли новый способ проникать на компьютеры пользователей macOS , маскируя вредоносное ПО под вполне безобидные приложения. За красивым интерфейсом программ для прослушивания подкастов и работы с PDF-файлами скрывается...
А вы уверены в надёжности установленных недавно программ?
Злоумышленники нашли новый способ проникать на компьютеры пользователей macOS , маскируя вредоносное ПО под вполне безобидные приложения. За красивым интерфейсом программ для прослушивания подкастов и работы с PDF-файлами скрывается...
Следы атаки месяцами оставались на виду, но никто их не замечал.
Злоумышленники нашли необычный способ скрывать управляющую инфраструктуру вредоносного ПО, используя популярную игровую платформу. Вместо собственных серверов для связи с заражёнными сайтами атакующие размещали зашифрованные...
Расследование показало, что за недавним всплеском атак стоят не случайные новички, а настоящие профессионалы.
Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата...
За знакомой кнопкой скачивания прячется цепочка, рассчитанная на невнимательность и спешку.
Фальшивые установщики Microsoft Teams снова стали удобной приманкой для киберпреступников. Сценарий атаки следующий: пользователь ищет рабочую программу, открывает сайт из верхних строк поисковой...
20% пострадавших устройств после компрометации DAEMON Tools находятся в России.
Официальный сайт DAEMON Tools стал источником заражения: с начала апреля 2026 года пользователи скачивали с сайта разработчика легитимную программу с бэкдором внутри. Кибератаку на AVB Disc Soft выявили эксперты...
Владельцы 70 тысяч площадок даже не знали, что оставили вход для посторонних.
Популярный плагин для WordPress годами мог оставаться незаметной дверью в чужие сайты. Речь не о малоизвестном расширении из сомнительного источника, а о Quick Page/Post Redirect , который использовали более 70...
Иранские специалисты ищут бэкдоры в западных маршрутизаторах.
В разгар атаки на Исфахан произошёл сбой, который выглядит не менее тревожно, чем сами удары. В тот момент, когда внимание было приковано к происходящему в небе, часть сетевой инфраструктуры внутри страны внезапно вышла из строя...
Всего одна подпись в договоре способна обнулить любую защиту.
В экосистеме WordPress обнаружили скрытую угрозу, которая долгое время оставалась незамеченной. Десятки популярных плагинов, установленных на тысячах сайтов, оказались заражены встроенным бэкдором , способным незаметно внедрять...
Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги.
Обновление плагина, которому доверяли сотни тысяч сайтов, оказалось замаскированной атакой — злоумышленники проникли во внутреннюю инфраструктуру разработчика и подменили официальную сборку своей...
Стандартные предупреждения защиты на этот раз просто не сработали. Но почему?
Киберпреступники всё чаще маскируют вредоносные программы не только под привычный пользователям софт, но и под видеоигры или инструменты для них. В новой кампании злоумышленники и вовсе подписали заражённый файл...
Доверяй, но декомпилируй.
Неофициальный Telegram-клиент Nekogram тайно сливал номера телефонов своих пользователей — и делал это так аккуратно, что подозрение пало на него лишь после тщательного анализа готовых APK-пакетов.
Исследователи обнаружили в файле Extra.java обфусцированный...
Даже бдительные антивирусы в упор не замечают эту угрозу. Но почему?
Исследователь по имени Ксавье Мертенс недавно обратил внимание на новый вредоносный Bash-скрипт, который незаметно превращает обычный сервер или рабочую станцию в точку удалённого доступа. На первый взгляд, код выглядит...