Кибергруппа GrayCharlie атаковала сайты юридических фирм США через уязвимость в цепочке поставок

APT
Эксперты по информационной безопасности из Insikt Group, исследовательского подразделения компании Recorded Future, впервые опубликовали детальный отчет о деятельности угрозы, получившей обозначение GrayCharlie.

Уязвимость в OAuth: злоумышленники используют легитимное приложение ChatGPT для кражи корпоративной почты

information security
Исследовательская группа по угрозам компании Red Canary зафиксировала тревожную тенденцию роста атак, основанных на эксплуатации протокола OAuth. Особую опасность представляет сценарий, реализованный в

Угроза двойного шантажа: программа-вымогатель Nefilim крадёт данные до шифрования, сводя на нет резервное копирование

ransomware
За последний год в ландшафте киберугроз чётко обозначился тревожный тренд: эволюция классических программ-вымогателей (ransomware) в сторону тактики двойного шантажа.

Новый киберугроза: третья версия ботнета Aquabot атакует IP-телефоны Mitel через известную уязвимость

botnet
Группа корпоративных устройств, часто остающаяся вне поля зрения систем безопасности - IP-телефоны, - становится целью новой волны атак. Исследователи из Akamai Security Intelligence and Response Team

Новый инфостилер AuraStealer угрожает данным пользователей

Stealer
Ландшафт вредоносного программного обеспечения для похищения данных продолжает активно меняться после нейтрализации инфраструктуры известного стилера Lumma. Между тем, на теневых форумах появляются новые

Уязвимости в прокси-фреймворке Pingora позволяют проводить атаки «контрабанды запросов» и отравления кэша

Pingora
В мире информационной безопасности открытый исходный код - это палка о двух концах. С одной стороны, он способствует прозрачности и ускорению разработки, с другой - любая ошибка в популярной библиотеке

Критическая уязвимость в Gogs открывает путь для незаметных атак на цепочки поставок ПО

Gogs
В мире открытого программного обеспечения вновь обнаружена опасная брешь, способная подорвать доверие к целым проектам. На этот раз под удар попал Gogs - популярный инструмент для самостоятельного размещения

Срочное обновление SAP: уязвимости критического уровня угрожают удалённым выполнением кода

SAP
В мире корпоративного программного обеспечения регулярное обновление систем - это не просто рекомендация, а обязательная процедура, от которой зависит безопасность ключевых бизнес-процессов.

КНДР расширяет арсенал: группировка Lazarus атакует медицину США с помощью программы-вымогателя Medusa

APT
Хакеры из Северной Кореи не только продолжают, но и наращивают масштабы вымогательских атак на американский сектор здравоохранения. Как выяснили аналитики, теперь они активно используют в своих кампаниях

Обнаружена критическая уязвимость в популярной платформе WSO2 API Manager, позволяющая проводить XXE-атаки

vulnerability
Специалисты по кибербезопасности выявили новую серьезную уязвимость в платформе WSO2 API Manager, которая используется для интеграции интерфейсов прикладного программирования (API), приложений и веб-служб.

Критические уязвимости в маршрутизаторах D-Link DWR-M921 угрожают полным компрометированием устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы две новые критические уязвимости в маршрутизаторах D-Link DWR-M921. Эти уязвимости, получившие идентификаторы BDU:2026-02474 и BDU:2026-02475

Законопроект об ИИ вводит право на отказ от нейросетей, но ставит бизнес перед сложным выбором

Законопроект об ИИ вводит право на отказ от нейросетей, но ставит бизнес перед сложным выбором
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры) подготовило проект федерального закона об искусственном интеллекте.