WordlistLoader: новый способ доставки стилера Amatera через фейковые капчи

Stealer
Вредоносная кампания ClearFake, долгое время использовавшая поддельные страницы проверки "Я не робот", модернизировала схему заражения. Вместо прежних скриптов злоумышленники применяют новый загрузчик WordlistLoader.

Уязвимости в информационной безопасности: как находить, оценивать и закрывать слабые места

Уязвимости (в информационной безопасности)
Современные информационные системы живут в состоянии постоянного давления. Чем сложнее инфраструктура, чем больше в ней компонентов, зависимостей и интеграций, тем выше вероятность того, что где-то останется незакрытая дыра.

Аналитики разобрали инструменты группировки BLACKNET-00: реклама опережает реальные возможности

ransomware
Группировка BLACKNET-00, известная также как Infrastructure Destruction Squad, сочетает громкие заявления о взломах критической инфраструктуры с продажей собственных инструментов.

Вредоносный загрузчик PavinLoader связал несколько кампаний: от поддельных CAPTCHA до фейковых игр

information security
Вредоносный загрузчик PavinLoader, который ранее атаковал пользователей поддельными играми на движке RenPy, теперь действует в других кампаниях. Новый анализ показывает, что этот же загрузчик применяется

Китайская группировка ITG27 активизировала атаки на энергетический сектор Индии с применением нового бэкдора

APT
С середины 2026 года зафиксирована серия кибератак, направленных на правительственные и энергетические организации Индии. За ними стоит ITG27 - группировка, связанная с государственными интересами Китая и действующая в сфере кибершпионажа.

Недостаточная защита регистрационных данных в Cisco ISE и ISE-PIC раскрывает учётные сведения

vulnerability
В платформе управления политиками соединений Cisco Identity Services Engine и в виртуальном устройстве сбора данных об аутентификации Cisco ISE Passive Identity Connector обнаружена уязвимость, связанная

Проверка сертификатов в Erlang/OTP позволяет подменить сервер в сети

vulnerability
В программной платформе Erlang/OTP обнаружили уязвимость, из-за которой приложения принимают поддельные сертификаты серверной стороны. Проблема затрагивает библиотеки Erlang/SSL и Erlang/Public key, отвечающие за установку защищённых соединений.

Проверка подлинности данных в Netty открывает удалённое выполнение кода в Debian, Ubuntu и РЕД ОС

vulnerability
Уязвимость в Netty, фреймворке для разработки сетевых приложений, серверов и клиентов сетевых протоколов, даёт удалённому злоумышленнику возможность выполнить произвольный код.

Переполнение буфера в прошивке D-Link DIR-822 A1 позволяет удалённо выполнить код

vulnerability
Уязвимость во встроенном программном обеспечении беспроводного маршрутизатора D-Link DIR-822 A1 позволяет удалённому нарушителю выполнить произвольный код на устройстве.