LockBit 5.0 для Windows: Тонкий инструмент саботажа вместо грубого шифровальщика

ransomware
Эксперты по кибербезопасности завершили детальный анализ новой Windows-версии печально известного шифровальщика LockBit 5.0. В отличие от своего «грубого» Linux/ESXi-собрата, предназначенного для массового

Китайские хакеры используют скрытный фреймворк DKnife для тотального наблюдения через роутеры

information security
Исследователи кибербезопасности из Cisco Talos раскрыли детали сложной кампании, в ходе которой китайские хакеры используют многофункциональный фреймворк DKnife для скрытного наблюдения и атак «человек

Новый инструмент для специалистов по кибербезопасности: Cтруктурированные данные MITRE ATT&CK в машинном формате

MITRE ATT&CK
Мы запускаем публичный и бесплатный инструмент, который, как мы надеемся, станет полезным подспорьем в ежедневной работе аналитиков SOC, исследователей угроз и разработчиков защитных решений.

Таргетированная атака на финансы: Вредоносное ПО, связанное с APT-Q-27, использует подписанные файлы и скрытые методы

APT
В середине января 2026 года команда безопасности CyStack зафиксировала подозрительную активность в сети корпоративного клиента из финансового сектора. Атака, начавшаяся с фишинговой ссылки в системе поддержки, отличалась высокой изощренностью.

Второе дыхание LummaStealer: угонщик данных возрождается с помощью CastleLoader

Stealer
Аналитики Bitdefender зафиксировали значительный всплеск активности вредоносного ПО LummaStealer, демонстрирующий устойчивость одной из самых масштабных операций по краже данных в мире.

Новая волна смс-фишинга маскируется под крупнейших операторов США

phishing
Эксперты по кибербезопасности из компании Palo Alto Networks сообщают о массовой кампании смс-фишинга (smishing), в которой злоумышленники активно имитируют официальные сообщения от ведущих американских операторов сотовой связи.

Критическая уязвимость в Snort 3 угрожает безопасности межсетевых экранов Cisco FTD

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил критическую уязвимость в механизме обнаружения Snort 3, который используется в семействе программных межсетевых экранов Cisco Secure Firewall Threat Defense (FTD).

Критическая уязвимость в Azure AI Language Authoring угрожает удаленным выполнением кода

vulnerability
Ключевой сервис машинного обучения Microsoft, Azure AI Language Authoring, оказался подвержен критической уязвимости, которая позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.

Уязвимость в Power BI Report Server угрожает корпоративным данным: обнаружена критическая ошибка, ведущая к удалённому выполнению кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном корпоративном программном обеспечении. Речь идёт о продукте Microsoft Power BI Report Server

Критическая уязвимость в Microsoft Visual Studio позволяет удаленно выполнять произвольный код

vulnerability
Корпорация Microsoft подтвердила наличие критической уязвимости в своей популярной среде разработки Visual Studio 2022. Уязвимость, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2026-01787

Криптомошенники Rublevka Team нарастили доход до $10 млн с помощью фишинговых «осушителей» кошельков

APT
Аналитики Insikt Group (группы угрозового анализа компании Recorded Future) раскрыли детали крупной киберпреступной операции, специализирующейся на краже криптовалюты.

Критическая уязвимость в Microsoft Defender для Linux позволяет удалённо выполнять код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в Microsoft Defender for Endpoint для операционных систем Linux. Проблема, получившая идентификаторы BDU:2026-01790