Аналитики обнаружили ботнет Lorikazz, превращающий телевизионные приставки в прокси для мошенников

botnet
В экосистеме вредоносных программ для телевизионных приставок на Android появился новый опасный игрок. Специалисты по информационной безопасности провели детальный разбор операции под кодовым названием

Фишинг под видом налоговых уведомлений атакует клиентов глобального брокера Interactive Brokers

phishing
В мире онлайн-трейдинга, где безопасность учетных записей напрямую конвертируется в финансовые активы, любая утечка данных грозит инвесторам реальными убытками. Именно на эту болевую точку нацелились злоумышленники

Кибершпионы атакуют финансистов через легитимный софт для заметок Obsidian

information security
Специалисты по кибербезопасности обнаружили целенаправленную кампанию социальной инженерии, в рамках которой злоумышленники используют популярное приложение для ведения заметок Obsidian в качестве плацдарма для внедрения сложной программы-шпиона.

Скрытая угроза в легитимном ПО: рекламное приложение превратилось в платформу для отключения антивирусов и компрометации тысяч систем

information security
Ранним утром в воскресенье, 22 марта, системы мониторинга компании Huntress, специализирующейся на управляемом обнаружении и реагировании на инциденты (MDR), зафиксировали срабатывания, изначально похожие

Турецкий ботнет для подбора паролей к Twitter/X раскрыл свои ключи: панель управления и 18 серверов оказались полностью открыты в интернете

botnet
В мире киберпреступности редко удаётся заглянуть в операционный центр активной атаки так, будто злоумышленники сами оставили дверь открытой. Однако именно это и произошло: исследователи обнаружили полностью

Удалённое выполнение кода: критическая уязвимость в Apache Camel позволяет захватить сервер без аутентификации

vulnerability
Мир интеграционных решений снова под прицелом. Исследователи подтвердили существование опасной уязвимости, затрагивающей сразу несколько популярных версий фреймворка Apache Camel.

Критическая уязвимость в Microsoft Partner Center: угроза для облачной инфраструктуры поставщиков услуг

vulnerability
В Банке данных угроз безопасности информации была зафиксирована серьезная уязвимость облачной платформы управления партнерскими отношениями Microsoft, получившая идентификаторы BDU:2026-06064 и CVE-2026-24303.

Критические уязвимости в Google Chrome: переполнение буфера и повреждение памяти угрожают пользователям Windows, macOS, Linux и Android

vulnerability
Корпорация Google выпустила срочное обновление для своего браузера Chrome, закрывающее сразу две опасные уязвимости. Обе получили статус критических и затрагивают миллионы пользователей на всех основных

Критическая уязвимость в ShareFile: отказ в контроле доступа грозит полной компрометацией системы

vulnerability
Разработчики из компании Progress Software Corporation устранили критическую уязвимость в своём продукте ShareFile. Она затрагивает компонент Storage Zones Controller (контроллер зон хранения - модуль

Кристалл угроз: новая платформа вредоносного ПО объединяет шпионаж, воровство и цифровое хулиганство

remote access Trojan
В мире киберпреступности наметилась тревожная тенденция: границы между различными типами атак размываются. Если раньше злоумышленники часто специализировались на чём-то одном - либо краже данных, либо