Новый ботнет KadNap атакует маршрутизаторы ASUS, маскируя управление через децентрализованную P2P-сеть

botnet
Киберпреступники постоянно ищут новые способы скрыть свою инфраструктуру и усложнить жизнь специалистам по информационной безопасности. Последним примером такой изощренности стал ботнет KadNap, обнаруженный

Иранские спецслужбы интегрируются в киберпреступную экосистему для атак на стратегические цели

APT
Тенденция к слиянию государственных хакерских групп с криминальным миром становится всё более выраженной на ближневосточном направлении. Если раньше иранские операторы лишь имитировали методы киберпреступников

Новая группа программ-вымогателей Tengu нацеливается на промышленность и использует старые уязвимости

ransomware
В цифровых тенях активизировалась новая, но уже демонстрирующая высокую оперативную подготовку группировка, использующая программы-вымогатели. Под именем Tengu, отсылающим к японской мифологии, злоумышленники

Новая группа программ-вымогателей Green Blood использует Go-код и уязвимую логику восстановления ключа

ransomware
В начале 2026 года на киберпреступной сцене была замечена активность новой группы, использующей программы-вымогатели, которая получила название Green Blood. Её отличает использование программной нагрузки

Анализ угрозы Horabot: многослойная цепочка атак обходит защиту и крадёт банковские данные

information security
Группы вредоносного программного обеспечения (ПО), нацеленные на финансовый сектор, постоянно эволюционируют, становясь сложнее для обнаружения и анализа. Эксперты из Managed Detection and Response (MDR)

APT-группа Sednit возродила разработку сложных вредоносных программ, атакуя Украину с помощью модернизированного арсенала

APT
После нескольких лет относительного затишья в разработке сложных вредоносных программ одна из самых известных и активных APT-групп вновь демонстрирует высокий уровень технической изощренности.

Сбой в Dell Wyse Management Suite: цепочка уязвимостей позволяет получить полный контроль над сервером удалённого администрирования

vulnerability
В сфере информационной безопасности особенно опасны те инциденты, когда для успешной атаки не требуется ни паролей, ни взаимодействия с пользователем. Недавно обнаруженная исследователем Александром Журнаковым

Обнаружена критическая уязвимость в популярном сетевом ПО UniFi Network, угрожающая утечкой паролей

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость под идентификатором BDU:2026-03439 (CVE-2026-22557). Данная уязвимость затрагивает широко используемое программное

Критическая уязвимость в маршрутизаторах Tenda A15 позволяет удаленно выполнять произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярных домашних маршрутизаторах Tenda A15. Эксперты присвоили ей идентификаторы BDU:2026-03440 и CVE-2026-4567.

Критическая уязвимость в Oracle Fusion Middleware позволяет злоумышленникам обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость под идентификатором BDU:2026-03475. Данная уязвимость, также известная как CVE-2026-21992, затрагивает