Корейские пользователи под прицелом: злоумышленники распространяют шпионскую программу Remcos под видом софта для ставок

remote access Trojan
Исследователи из AhnLab Security Intelligence Center (ASEC) зафиксировали целенаправленную кампанию по распространению опасной программы удаленного доступа Remcos RAT (Remote Access Trojan) среди пользователей в Южной Корее.

Новая угроза PDFSIDER: скрытый бэкдор для целевых атак использует уязвимое ПО и шифрование

information security
В сфере кибербезопасности выявлен новый вредоносный инструмент под названием PDFSIDER. Этот зловред, распространяемый через технику подмены библиотек (DLL side-loading), представляет собой скрытый бэкдор

Новая кампания использует поддельные инсталляторы для распространения инфостилеров

Stealer
Исследователи кибербезопасности выявили новую активную кампанию по распространению вредоносного программного обеспечения (malware), нацеленную на пользователей через поддельные установщики популярного софта.

Северокорейская APT-группа KONNI использует ИИ для создания вредоносных программ

APT
Исследователи компании Check Point Research (CPR) раскрыли новую фишинговую кампанию, связанную с угрозой, известной как KONNI, которую связывают с Северной Кореей.

Критическая уязвимость в Oracle Agile PLM угрожает полным захватом систем

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в корпоративном программном обеспечении Oracle. Речь идет о компоненте Supplier Portal системы Oracle Agile Product Lifecycle Management (PLM) for Process.

Критическая уязвимость в Fedora Repository угрожает произвольным удалением файлов

vulnerability
В банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость в программном обеспечении Fedora Repository, системе для управления цифровыми объектами и хранилищами данных.

Критическая уязвимость в веб-интерфейсе Kyocera Command Center RX угрожает конфиденциальным данным

vulnerability
Эксперты по кибербезопасности предупреждают о критической уязвимости в устройствах Kyocera, используемых для управления сетевыми принтерами и МФУ. Уязвимость, зарегистрированная в Банке данных угроз (BDU)

Критическая уязвимость во фреймворке Frappe угрожает удаленным выполнением кода

vulnerability
В ноябре 2025 года специалисты по кибербезопасности выявили критическую уязвимость во фреймворке Frappe, который является основой для популярной платформы разработки бизнес-приложений ERPNext.

Критическая уязвимость в маршрутизаторах HiPER 810 угрожает полным захватом устройства

vulnerability
Эксперты по кибербезопасности предупреждают о выявлении критической уязвимости в микропрограммном обеспечении маршрутизаторов HiPER 810 производства компании Shanghai AIT Technology Co.

Критическая уязвимость в Apache bRPC угрожает тысячам сервисов удаленным выполнением команд

vulnerability
В Банке данных угроз (BDU) появилась новая запись под номером BDU:2026-00610, описывающая критическую уязвимость в популярном RPC-фреймворке Apache bRPC. Данная уязвимость, получившая идентификатор CVE-2025-60021

Новый троян Phantom на Android использует ИИ и видеотрансляции для скрытой накрутки кликов

remote access Trojan
Специалисты антивирусной лаборатории «Доктор Веб» обнаружили и детально исследовали новое семейство мобильных угроз, получившее название Android.Phantom. Эти троянцы, действующие как кликеры, проникают