Распаковка .NET-шифровальщика и анализ XWorm RAT с буткитом UEFI, руткитом r77 и эксплуатацией нулевого дня CVE-2026-20817

remote access Trojan
В мире вредоносного ПО часто встречаются образцы, которые на первый взгляд выглядят как рядовые и не представляющие особого интереса. Однако за их простой внешней оболочкой может скрываться целый арсенал

Уязвимые роутеры стали плацдармом для глобальной кражи учетных данных через подмену DNS

APT
Киберпреступные группировки, связанные с государственными интересами, продолжают демонстрировать высокую адаптивность, перерабатывая давно известные техники в новые опасные кампании.

APT-группа Geo Likho атакует российские и белорусские организации через фишинг с VBE-скриптами: три ступени заражения и кража данных

APT
С июля 2024 года киберпреступная группа Geo Likho целенаправленно атакует промышленные предприятия, государственные учреждения и образовательные организации в России и Беларуси.

Mozilla закрыла пять опасных уязвимостей в Firefox: атакующий мог захватить управление через браузер

Firefox
Mozilla выпустила внеплановые обновления для браузера Firefox и его версии с расширенной поддержкой (ESR - Extended Support Release, выпуск с длительным сроком обслуживания).

GitHub в России: падение доступности без официальной блокировки

GitHub в России: падение доступности без официальной блокировки
С начала мая пользователи GitHub из России фиксируют устойчивое снижение доступности платформы. По данным сервиса мониторинга интернет-цензуры OONI, доля неудачных подключений к основному сайту выросла с 6% в апреле до 16% в мае.

Samsung закрывает критические уязвимости: майский патч устраняет десятки багов в смартфонах, часах и ноутбуках

Samsung
6 мая 2026 года корпорация Samsung выпустила очередной ежемесячный пакет обновлений безопасности SMR (Security Maintenance Release) для своих устройств. Эта прошивка закрывает сразу несколько десятков

Массовые ложные срабатывания Defender указали на кражу доверенных сертификатов DigiCert и связь с APT-Q-27

APT
3 мая 2026 года специалисты по информационной безопасности по всему миру столкнулись с необычной волной оповещений от Microsoft Defender ATP. Один и тот же сигнал Trojan:Win32/Cerdigent.A!

Обновление Cisco IoT Field Network Director устраняет три уязвимости, позволяющие атаковать управляемые маршрутизаторы

Cisco
Компания Cisco опубликовала предупреждение о трёх уязвимостях в программном обеспечении IoT Field Network Director (сокращённо - FND). Этот продукт предназначен для централизованного управления устройствами

Эксплуатация критической уязвимости в PAN-OS: государственные хакеры атакуют межсетевые экраны Palo Alto Networks

security
Шестого мая 2026 года компания Palo Alto Networks опубликовала предупреждение безопасности об уязвимости CVE-2026-0300. Эта брешь представляет собой переполнение буфера в сервисе User-ID Authentication

Множественные уязвимости в Java 8 затронули IBM Sterling Transformation Extender: риск утечки данных и отказа в обслуживании

vulnerability
Компания IBM опубликовала бюллетень безопасности, предупреждающий о шести уязвимостях, затрагивающих платформу Sterling Transformation Extender. Причина кроется в том, что продукт использует стандартную