Атака BumbleBee через SEO-отравление привела к развертыванию Akira в корпоративной сети

ransomware
В июле 2025 года зафиксирована сложная атака с использованием загрузчика BumbleBee, начавшаяся с SEO-отравления для доставки троянизированного установщика системы мониторинга ManageEngine OpManager.

Информационный стилер Pony: тринадцать лет без изменений в ядре угрозы

Stealer
Вредоносная программа Pony, известная также под названиями Fareit и Siplog, продолжает оставаться актуальной угрозой для корпоративного и частного сектора. Этот информационный стилер (вредоносное ПО для

Злоумышленники маскируют вредоносное ПО под плагины для PlayStation Vita в GitHub-репозиториях

information security
Ретро-игровое сообщество столкнулось с новой угрозой: мошенники размещают на GitHub поддельные проекты, выдаваемые за инструменты и плагины для игровых консолей.

Критическая уязвимость в контроллерах Honeywell IQ4: удаленный захват устройства без пароля

vulnerability
В марте 2026 года стало известно о критическом дефекте безопасности в семействе программируемых логических контроллеров Honeywell IQ4. Уязвимость, зарегистрированная в Банке данных угроз безопасности информации

Критическая уязвимость в Opcenter X от Siemens: полный удалённый доступ через подмену цифровой подписи

vulnerability
В середине июля 2026 года стало известно о критической уязвимости в облачном программном обеспечении Opcenter X, предназначенном для цифрового производства. Эксперты присвоили ей максимально возможную

Критическая уязвимость в адаптере Rockwell Automation открывает удалённый доступ к промышленным сетям

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована запись с идентификатором BDU:2026-09950 (CVE-2026-10577), касающаяся критической проблемы в коммуникационном адаптере Rockwell Automation 1715-AENTR.

Уязвимость в ядре SAP NetWeaver открывает доступ к данным под угрозой критической оценки опасности

vulnerability
Корпорация SAP объявила об устранении серьёзной уязвимости в ядре (программном ядре) своего продукта SAP NetWeaver Application Server ABAP (сервера приложений для языка ABAP).

Вредоносные расширения для Chrome от Brainosia: троянизированные блокировщики рекламы и клоны средств приватности

security
Специалисты по информационной безопасности обнаружили новую кампанию по распространению вредоносных расширений для браузера Google Chrome. Зафиксировано шесть расширений, часть из которых представляет

Критическая уязвимость в Wazuh позволяет удалённо выполнить код: опубликован эксплойт для платформы мониторинга безопасности

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость, затрагивающая популярную платформу с открытым исходным кодом Wazuh. Эта система широко используется для обнаружения

Критическая уязвимость в сервисе синхронизации Microsoft Entra Provisioning Service создаёт риск полной компрометации облачных каталогов

vulnerability
В начале июля специалисты Microsoft подтвердили существование опасной уязвимости в сервисе синхронизации каталогов Entra Provisioning Service. Этот компонент используется для автоматического переноса учётных