Новая угроза для Android: Фишинг Deutsche Bank собирает данные банковских карт через NFC

information security
Аналитики обнаружили новую вредоносную кампанию, нацеленную на клиентов Deutsche Bank. Злоумышленники используют фишинговые сайты, чтобы заставить пользователей установить троянское приложение для Android

Группировка Nova угрожает репутации и бизнесу через атаки на профессиональный сервис: заявлено о взломе KPMG в Нидерландах

ransomware
Группировка вымогателей Nova, специализирующаяся на атаках на компании профессиональных услуг и финансового сектора, заявила о взломе нидерландского подразделения международной аудиторско-консалтинговой сети KPMG.

Новая критическая уязвимость в n8n открывает путь к полному захвату системы

vulnerability
Разработчики платформы автоматизации рабочих процессов n8n выпустили экстренные обновления безопасности для устранения критической уязвимости, позволяющей выполнять произвольный код на хост-системе.

Кибератака на польскую энергетику: скоординированная диверсия в канун Нового года

information security
В конце декабря 2025 года Польша столкнулась с беспрецедентной по своему масштабу и характеру кибератакой на объекты критической инфраструктуры. Согласно детальному отчету команды CERT Polska (CSIRT NASK)

Киберпреступники создали масштабную сеть зараженных WordPress-сайтов для распространения шпионского ПО

information security
В ноябре 2025 года аналитики Sekoia Threat Detection & Response (TDR) в рамках рутинного поиска угроз обнаружили широкомасштабную кампанию по распространению вредоносного ПО.

Критическая уязвимость в почтовом сервере SmarterMail позволяет выполнять код удаленно

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном почтовом сервере SmarterMail от компании SmarterTools.

Критические уязвимости в Ivanti EPMM позволяют удалённо выполнять произвольный код

vulnerability
В конце января 2026 года была обнародована информация о двух критических уязвимостях в системе управления мобильными устройствами и приложениями Ivanti Endpoint Manager Mobile (EPMM).

Критические уязвимости в системе Samsung MagicINFO 9 позволяют получить полный контроль над устройствами

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрированы две критические уязвимости в системе централизованного управления цифровыми вывесками и мультимедийным контентом Samsung MagicINFO 9.

Критическая уязвимость в WebSocket-сервере Laravel Reverb угрожает удаленным выполнением кода

vulnerability
Специалистами по кибербезопасности выявлена критическая уязвимость в популярном WebSocket-сервере Laravel Reverb. Проблема, зарегистрированная в Банке данных угроз безопасности информации (BDU) под номером

Обнаружена критическая уязвимость в сервере удаленного доступа XRDP: угроза полного контроля над системой

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном сервере удаленного доступа XRDP. Идентификатор уязвимости - BDU:2026-00962, также ей присвоен идентификатор CVE-2025-68670.

Критическая уязвимость в Suricata угрожает стабильности систем обнаружения вторжений

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость в популярном движке сетевого анализа Suricata. Уязвимость, получившая идентификаторы BDU:2026-01034 и CVE-2026-22264, связана с ошибкой

Выпущен патч для NGINX: уязвимость CVE-2026-1642 позволяла внедрять данные в зашифрованные ответы

vulnerability
Разработчики высокопроизводительного веб-сервера NGINX выпустили обновление версии 1.28.2 для устранения критической уязвимости, зарегистрированной под идентификатором CVE-2026-1642.