Ближний Восток как эпицентр APT-угроз: почему атаки на основе документов и RMM-инструментов требуют перехода к поведенческому анализу на конечных точках

APT
В фокусе глобальной киберразведки последних лет неизменно оказывается регион Ближнего Востока, превратившийся в стратегический хаб для сложных, целенаправленных кибератак.

Microsoft готовит модульную Windows 12 с упором на ИИ, что может изменить требования к аппаратному обеспечению и модель лицензирования

microsoft
Корпорация Microsoft, по данным инсайдерских утечек и отраслевых слухов, ведет разработку преемника Windows 11 под кодовым названием «Hudson Valley Next». Основой новой операционной системы, условно называемой

Ухудшение интернет-связи в Иране временно снизило активность государственных хакеров, но спровоцировало волну низкоуровневых атак активистов

APT
На фоне эскалации реального конфликта на Ближнем Востоке киберпространство стало ареной для масштабных, но разнородных атак. Специалисты Unit 42, подразделения Palo Alto Networks, отслеживают ситуацию с конца февраля 2026 года.

Новая уязвимость в PHP позволяет обходить защиту disable_functions

vulnerability
Специалисты по кибербезопасности предупреждают о выявлении новой серьезной уязвимости в интерпретаторе языка PHP. Проблема, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-02404, связана

Северокорейская APT37 атакует изолированные сети через вредоносные ярлыки и скрытую среду Ruby

APT
В декабре 2025 года исследователи Zscaler ThreatLabz обнаружили новую кампанию, связанную с группировкой APT37, также известной как ScarCruft, Ruby Sleet и Velvet Chollima.

Уязвимость в MCP Go SDK угрожает безопасности JSON-RPC серверов

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость в популярной библиотеке для разработчиков. Речь идет об ошибке в функции "json.Unmarshal()" реализации протокола JSON-RPC в MCP (Model Context Protocol) Go SDK.

Обнаружена критическая уязвимость в Statistical Database System от Gotac, позволяющая полный доступ к данным без пароля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления базами данных Statistical Database System, разработанной компанией Gotac.

Критическая уязвимость в спутниковых демодуляторах NovelSat позволяет удалённо сбросить пароль и вызвать сбой

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает микропрограммное обеспечение популярных спутниковых демодуляторов NovelSat NS2000 и NS3000 версии 7.

ИИ-тестировщик Shannon: автоматизированный пентест с подтвержденной эксплуатацией уязвимостей

github
Компания Keygraph представила Shannon - полностью автономный инструмент для тестирования на проникновение (пентеста), который использует искусственный интеллект для поиска и активной эксплуатации реальных уязвимостей в веб-приложениях.

Целевая фишинг-атака на европейский банк развития раскрывает тактику российской группировки Mercenary Akula

APT
Операционный центр безопасности (SOC) компании BlueVoyant обнаружил и отразил целевую атаку с применением методов социальной инженерии на европейскую финансовую организацию, участвующую в региональных проектах развития и восстановления.

Уязвимость в сервере лицензий HPE AutoPass позволяет удалённо обойти аутентификацию

vulnerability
В сфере корпоративной IT-инфраструктуры лицензионные серверы часто остаются на периферии внимания специалистов по кибербезопасности, однако их компрометация может открыть путь к критическим системам.

Новый инфостилер Arkanix Stealer: кампания на базе модели Malware-as-a-Service с признаками разработки при помощи ИИ

Stealer
В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили ранее неизвестную вредоносную программу, рекламируемую на теневых форумах под названием Arkanix Stealer.