Уязвимости в веб-приложениях и украденные токены AWS: как злоумышленники методично атакуют криптовалютный сектор

information security
Индустрия криптовалют снова в центре внимания киберпреступников, но на этот раз атаки приобрели системный характер, нацелившись на всю цепочку поставок - от платформ для стейкинга до провайдеров программного

Злоумышленники обходят защиту с помощью доменов .arpa: новая тактика в фишинговых кампаниях

phishing
В мире информационной безопасности фишинговые рассылки стали настолько обыденным явлением, что для привлечения внимания экспертов требуется нечто принципиально новое.

Эволюция фишинга: от базового сбора паролей до многоступенчатых атак на 1Password с обходом двухфакторной аутентификации

phishing
Специалисты по информационной безопасности зафиксировали тревожную тенденцию: за последние полгода фишинговые наборы (phishing kits), нацеленные на пользователей менеджеров паролей, прошли путь от простых

Новая мобильная угроза: банковский троян TaxiSpy обретает функции полноценного шпионского ПУ

Banking Trojan
Мобильная безопасность вновь оказывается в центре внимания исследователей. Тенденция слияния узкоспециализированных угроз в многофункциональные шпионские комплексы набирает обороты в мире Android.

Критическая уязвимость в WebKit угрожает миллионам устройств от Apple до Astra Linux

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о критической уязвимости, затрагивающей ключевые компоненты для отображения веб-контента. Проблема, получившая идентификаторы BDU:2026-03006

Уязвимость в SAP NetWeaver угрожает корпоративным порталам: обнаружен критический недостаток десериализации

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость в популярном корпоративном программном обеспечении. Речь идет об административном модуле для управления корпоративным порталом SAP

Новый банковский троянец для Android использует скрытую VNC-функциональность и нацелен на российские финансовые приложения

Banking Trojan
В сфере мобильных угроз появился высокотехнологичный вредонос, сочетающий в себе функции банковского троянца и удалённого доступа. Он демонстрирует целенаправленный интерес к пользователям российских финансовых

Критическая уязвимость в службе Telephony Service угрожает широкому спектру систем Windows

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал новую серьёзную уязвимость в операционных системах Microsoft Windows. Уязвимость с идентификатором BDU:2026-02990, также известная как CVE-2026-25188

Критическая уязвимость в службе RRAS угрожает серверам Windows

vulnerability
В Банке данных угроз (BDU) безопасности информации появилась новая запись под номером BDU:2026-02993. Она описывает критическую уязвимость в службе маршрутизации и удаленного доступа (Routing and Remote

Новая критическая уязвимость в Windows Print Spooler угрожает широкому спектру систем

vulnerability
Корпорация Microsoft подтвердила наличие новой опасной уязвимости в диспетчере очереди печати Windows Print Spooler. Проблема, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-03000 и

Критическая уязвимость в Apache Airflow угрожает удалённым выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном платформенном решении для оркестрации рабочих процессов Apache Airflow.

Критическая уязвимость в WebKit угрожает миллионам устройств: от iPhone до российской ОС Astra Linux

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о критической уязвимости в движке WebKit, который является основой для множества браузеров и операционных систем.