Фишинг-атака использует реестр npm для таргетирования производственных и медицинских организаций США

information security
Исследовательская группа Socket Threat Research Team раскрыла целевую и продолжительную фишинг-кампанию, которая на протяжении как минимум пяти месяцев злоупотребляла реестром npm в качестве инфраструктуры хостинга и распространения.

Криптоджекинг через уязвимость GeoServer: новые тактики и целевые атаки

information security
Исследователи из центра ASEC (AhnLab SEcurity intelligence Center) продолжают отслеживать активность злоумышленников, эксплуатирующих критическую уязвимость в открытом геоинформационном сервере GeoServer.

Обнаружена критическая уязвимость в маршрутизаторах D-Link: угроза удаленного выполнения кода

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая популярные модели маршрутизаторов D-Link. Эксперты присвоили идентификатор BDU:2025-16475 и высокий уровень опасности.

Новое лицо старой угрозы: троян Webrat теперь маскируется под эксплойты для исследователей

remote access Trojan
В начале 2025 года эксперты по безопасности обнаружили новое семейство вредоносного ПО под названием Webrat. Изначально этот троянец нацеливался на обычных пользователей, маскируясь под читы для популярных

Критическая уязвимость в IP-телефонах Yealink позволяет хакерам захватывать устройства удаленно

vulnerability
В конце декабря 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована серьезная уязвимость в популярных IP-телефонах Yealink модели SIP-T21P E2.

Многоступенчатая атака AsyncRAT использует инфраструктуру Cloudflare и официальный Python для скрытых вторжений

remote access Trojan
Эксперты по кибербезопасности из Trend Micro раскрыли детали сложной многоступенчатой кампании, в ходе которой злоумышленники используют удалённый троян AsyncRAT (Remote Access Trojan).

Украинские военные стали мишенью для хакеров, маскирующихся под благотворителей

APT
В период с октября по декабрь 2025 года украинские специалисты по кибербезопасности зафиксировали серию целевых атак на представителей сил обороны Украины. Злоумышленники использовали изощренную тактику

Критическая уязвимость в маршрутизаторах Tenda AC10U позволяет удаленно выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярных маршрутизаторах Tenda AC10U. Проблема, получившая идентификаторы BDU:2025-16477 и CVE-2025-15215

LockBit 5.0: Эволюция угрозы и новые методы противодействия

ransomware
Группировка LockBit, действующая по модели Ransomware-as-a-Service (программы-вымогатели как услуга), с момента своего появления в сентябре 2019 года закрепила статус одного из самых активных и опасных киберпреступных альянсов в мире.

Уязвимость в Cisco Catalyst Center угрожает корпоративным сетям: обнаружена ошибка контроля доступа

vulnerability
В ноябре 2025 года была подтверждена серьезная уязвимость в системе управления корпоративными сетями Cisco Catalyst Center. Данная платформа, ранее известная как Cisco DNA Center, является центральным

Обнаружена критическая XSS-уязвимость в продуктах NetScaler от Citrix: требуется срочное обновление

vulnerability
В банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-16488. Она подтверждает наличие серьезной уязвимости в популярных решениях для доставки приложений и безопасного удаленного доступа.

Уязвимость в системе KYC от Meon позволяет подбирать OTP-коды для взлома аккаунтов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая программное обеспечение для проверки личности клиентов.