Киберразведка выявила тысячу прокси-серверов для скрытого перехвата трафика

information security
В мире информационной безопасности инфраструктура для атак типа "человек посередине" (Man-in-the-Middle) часто остаётся в тени, однако её масштабы и изощрённость продолжают расти.

Срочное предупреждение CISA: критическая уязвимость в PAN-OS ставит под угрозу сетевые периметры

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о новой опасной уязвимости в операционной системе PAN-OS от компании Palo Alto Networks.

Южнокорейские компании столкнулись с волной целевых атак, маскирующихся под легитимные документы

APT
В марте 2026 года южнокорейский рынок стал ареной для серии сложных и многоступенчатых атак со стороны групп повышенной угрозы (APT). Согласно мониторингу экспертов AhnLab, основным вектором проникновения

Замаскированный под инструмент для работы с билетами загрузчик "Silver Fox" использует глубокую разведку для целевой доставки вредоносных модулей

Silver Fox
Эксперты по кибербезопасности из компании Rising обнаружили и проанализировали новую кампанию, связанную с семейством вредоносного ПО "Серебряная лиса" (SilverFox, YinHu).

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH: удалённое выполнение кода без пароля

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей популярные домашние маршрутизаторы TOTOLINK N300RH.

Критические уязвимости в маршрутизаторах D-Link DI-8100 угрожают удалённым взломом

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о двух критических уязвимостях, затрагивающих маршрутизаторы D-Link модели DI-8100. Обе проблемы обнаружены в версии микропрограммного обеспечения 16.

Троянизированный установщик Slack: как фальшивая загрузка создаёт невидимую сессию для атакующего

information security
В мире корпоративных коммуникаций доверие к бренду зачастую перевешивает элементарные меры предосторожности при загрузке программного обеспечения. Новейшая кампания злоумышленников наглядно демонстрирует

Критические бэкдоры в маршрутизаторах D-Link: забытые пароли открывают шлюз для хакеров

vulnerability
В Банке данных угроз безопасности информации (BDU) и базе уязвимостей CVE (международный реестр известных уязвимостей) появилась информация сразу о четырех критических уязвимостях в маршрутизаторах D-Link

Критическая уязвимость в Spring Cloud Config Server: четыре новые бреши угрожают утечкой данных и компрометацией GCP-секретов

Spring
В мире корпоративной разработки на Java фреймворк Spring Cloud Config Server давно стал стандартом де-факто для централизованного управления конфигурациями микросервисов.

BlobPhish: фишинг в памяти браузера обходит классические средства защиты

phishing
Специалисты по информационной безопасности столкнулись с новой волной фишинговых атак, которые эффективно уклоняются от традиционных систем обнаружения. Речь идёт о кампании, получившей название BlobPhish