Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
ИИ теперь пишет вредоносный код гораздо быстрее и хитрее живых людей.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Специалисты по анализу угроз время от времени...
Opera научилась блокировать атаки ClickFix до запуска команды.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Буфер обмена давно перестал быть безобидным посредником...
Сотрудники отелей сами открывают путь вредоносному коду в корпоративную сеть.
Гостиничные жалобы часто требуют быстрой реакции, и именно на такой спешке сыграли злоумышленники, атаковавшие партнёров Booking.com в Японии через письма от имени гостей. Сотрудникам отелей рассылали сообщения о...
Сначала всё выглядит как обычное фото, но за привычной формой скрывается чужой сценарий.
В гостиничном бизнесе письма с жалобами и фотографиями выглядят рабочей рутиной, и именно этот привычный сценарий злоумышленники превратили во входную точку для новой многоступенчатой кампании против...
В цепочке хватило одного слабого места, чтобы защита превратилась в проблему для всей сети.
Злоумышленники превратили доверенную систему управления рабочими станциями в канал для кражи данных. По данным Arctic Wolf Labs, атака на FortiClient Endpoint Management Server позволила...
Привычный поиск всё чаще становится частью чужого сценария.
Мошенники начали активно использовать популярность ИИ-инструментов среди разработчиков. Вместо взлома сложной инфраструктуры злоумышленники делают ставку на привычки пользователей: поддельные сайты, знакомые команды в PowerShell и...
Злоумышленники начали действовать задолго до того, как о проблеме объявили официально.
Хакеры начали использовать критическую брешь в Weaver E-cology всего через несколько дней после выхода исправления. Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро...
Забудьте про калькуляторы: игру заставили работать там, где вообще нет файловой системы.
Разработчик Адам Райс превратил один из самых скучных интернет-протоколов в неожиданную платформу для запуска игр. Он показал , что классический шутер DOOM можно полностью загрузить и запустить через...
Короткая история о том, как DeepLoad захватывает мир через USB.
Один клик по «исправлению ошибки» в браузере может обернуться полной компрометацией компьютера, и новый вредонос DeepLoad показывает, насколько быстро это происходит. Достаточно выполнить предложенную команду, и система уже под...
Зачем писать вирусы, если можно использовать админские утилиты для шпионажа?
Обычные утилиты, знакомые каждому администратору, всё чаще превращаются в инструмент кражи данных. Злоумышленники перестали полагаться на вредоносные программы и действуют куда проще: берут легальные средства ...
Всё о простой, но жестокой схеме группировки Handala.
Иранская группа Handala Hack , которую связывают с кластером Void Manticore и Министерством разведки и безопасности Ирана, продолжает действовать по довольно жесткой, но не слишком сложной схеме: получить доступ, быстро закрепиться внутри...
Злоумышленники нашли способ перехитрить даже самых осторожных пользователей.
Специалисты Microsoft обнаружили новую волну социальной инженерии, в которой злоумышленники изменили привычную схему атаки ClickFix . Вместо традиционного запуска вредоносной команды через окно «Выполнить»...
TXT-запись в Solana Name Service помогает быстро переключать инфраструктуру атакующих.
В Positive Technologies рассказали о новой цепочке заражения, где злоумышленники прячут командный сервер за блокчейном Solana. В январе 2026 года команда киберразведки PT Expert Security Center обнаружила...
Пока аналитики писали отчёты, противник просто сменил тактику.
Специалисты Stormshield продолжили разбор цепочки компрометации , связанной с атакой на цепочку поставок текстового редактора EmEditor, и выявили дополнительные технические детали инфраструктуры злоумышленников. Поводом для...
Доверие ко входящей почте ещё никогда не стоило так дорого.
Вредоносная кампания «Dead#Vax» показывает, как злоумышленники всё чаще обходят защиту не за счёт редких уязвимостей, а благодаря цепочкам из привычных форматов и встроенных инструментов Windows. В свежем разборе команда Securonix...
Хакеры стали настолько ленивыми, что просят пользователей взломать самих себя.
Новая вредоносная кампания показала, что фантазия киберпреступников продолжает расти: теперь они научились маскировать заражение под обычную проверку «Я не робот», используя легитимные инструменты Windows и...
Хакеры стали настолько ленивыми, что просят пользователей взломать самих себя.
Новая вредоносная кампания показала, что фантазия киберпреступников продолжает расти: теперь они научились маскировать заражение под обычную проверку «Я не робот», используя легитимные инструменты Windows и...
Кажется, эпоха ручного цифрового шпионажа подошла к концу.
Хакерская группа KONNI, связанная с КНДР, расширила географию своей активности и внедрила генеративные технологии для создания вредоносного кода. Исследование Check Point Research показало , что атака нацелена на разработчиков и...
Группировка PhantomCore снова начала масштабную атаку на российский бизнес.
Аналитики F6 обнаружили новую волну вредоносных рассылок от группировки PhantomCore. 19 и 21 января 2026 года специалисты зафиксировали масштабную рассылку, направленную на электронные адреса российских компаний из...
Иногда для самого громкого взлома достаточно лишь одного USB-порта.
Южнокорейская хакерская группа APT-C-06, также известная как DarkHotel , вновь напомнила о себе серией атак, обнаруженных во второй половине 2025 года. После июньской активности, когда применялись вредоносные программы с...
Почему «битый» ZIP-архив может быть опаснее обычного файла?
После продолжительного затишья вредоносный загрузчик Gootloader вновь оказался в центре внимания. Обновлённую кампанию в ноябре прошлого года зафиксировала команда Huntress, которая указала на возвращение разработчика, ранее...
Рассказываем об атаке SHADOW#REACTOR, не оставляющей после себя никаких улик.
Злоумышленники развернули новую кампанию с применением многоэтапной схемы заражения, направленную на доставку вредоносного ПО Remcos RAT — инструмента удалённого управления, который позволяет незаметно...
Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”.
После обновлений Windows, выпущенных 9 декабря 2025 года, Windows PowerShell 5.1 начал показывать предупреждение о безопасности при запуске команды Invoke-WebRequest, если она используется без...