Поддельные приглашения на мероприятия: новая фишинговая кампания нацелилась на организации в США

phishing
Масштабная фишинговая атака использует фальшивые приглашения на мероприятия для кражи учётных данных электронной почты, перехвата одноразовых паролей и установки легитимных инструментов удалённого управления.

Авиационная отрасль оказалась перед лицом системного киберриска: новый отчёт указывает на угрозу каскадных сбоев

APT
Современная гражданская авиация представляет собой сложную экосистему, где сбой в одном звене способен парализовать работу десятков аэропортов и авиакомпаний. Последние события, включая подтверждённую

Группировка Transparent Tribe использует .desktop-файлы для доставки вредоносного ПО DeskRAT на Linux в атаках на индийскую оборонку

APT
Индийские оборонные предприятия столкнулись с новой волной кибератак, нацеленных на операционную систему Linux. Группировка APT36, известная также как Transparent Tribe, задействовала свежий вариант вредоносной

Обход пути в камерах Kenik: уязвимость CVE-2026-7766 позволяет читать любые файлы без авторизации

vulnerability
В конце мая 2026 года была официально опубликована информация об уязвимости CVE-2026-7766, затрагивающей панель управления камерами видеонаблюдения Kenik. Эта проблема получила высокий уровень опасности по шкале CVSS 4.

Критическая уязвимость в BuildKit угрожает контейнерным средам Red Hat и РЕД ОС

vulnerability
Недавно специалисты по кибербезопасности выявили опасную ошибку в популярном инструменте сборки контейнеров BuildKit. Эта уязвимость получила идентификатор CVE-2026-33747 в международной системе, а в российском

Критическая уязвимость в системе GLPI: под угрозой российские компании, использующие РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости в популярной системе GLPI, получившая идентификаторы BDU:2026-07155 и CVE-2026-26263.

Критическая уязвимость в WebdriverIO позволяет удалённо выполнять код - срочное обновление обязательно

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о критической уязвимости в популярном фреймворке для автоматизации тестирования WebdriverIO. Проблема получила идентификаторы  BDU:2026-07092

Вредоносная программа Urelas вернулась спустя 14 лет: старая угроза следит за корейскими карточными играми

information security
В мире информационной безопасности редко можно встретить случай, когда вредоносное ПО, описанное ещё в 2012 году, не просто доживает до 2026-го, но и сохраняет свою узкую специализацию.

Критическая уязвимость в PAN-OS: обход аутентификации в Cloud Authentication Service ставит под удар тысячи брандмауэров

vulnerability
Специалисты информационной безопасности получили тревожную новость. В операционной системе PAN-OS от компании Palo Alto Networks обнаружена критическая уязвимость, которая позволяет удалённо обходить существующие механизмы защиты.

Критические уязвимости в библиотеке vm2 для Node.js позволяют удалённо захватить контроль над сервером

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) были зафиксированы две критически опасные уязвимости в популярной библиотеке vm2 для платформы Node.js.