Критическая уязвимость в React Server Components активно эксплуатируется киберпреступниками и группами APT

information security
Сразу после публичного раскрытия критической уязвимости удаленного выполнения кода (RCE) в React Server Components, известной как CVE-2025-55182 или "React2Shell", началась ее массовая эксплуатация.

Аналитики безопасности раскрыли детали PyStoreRAT - новой многоступенчатой угрозы, скрывающейся в репозиториях GitHub

remote access Trojan
Эксперты компании Morphisec идентифицировали и детально проанализировали ранее не документированную вредоносную программу под названием PyStoreRAT. Этот троянец удаленного доступа (Remote Access Trojan

Rust в арсенале киберпреступников: новые вызовы для защитников

information security
Индустрия вредоносного программного обеспечения переживает заметную технологическую трансформацию. Злоумышленники активно осваивают современные компилируемые языки программирования, такие как Go (Golang)

Критическая уязвимость React2Shell активно эксплуатируется для удаленного выполнения кода

information security
Исследователи компании Sophos сообщают о масштабной эксплуатации критической уязвимости, получившей название React2Shell и зарегистрированной под идентификатором CVE-2025-55182.

«Операция MoneyMount-ISO»: фишинг-атака маскируется под подтверждение платежа для кражи финансовых данных

phishing
Специалисты Seqrite Labs, занимающиеся мониторингом киберугроз, обнаружили активную фишинг-кампанию. Её цель - хищение конфиденциальной информации с помощью вредоносной программы Phantom stealer.

Индикаторы компрометации ботнета Mirai (обновление за 22.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Раскрыта массовая кампания по взлому расширений для Chrome

information security
Команда специалистов по информационной безопасности Breakpoint Security, обнаружила и расследовала масштабную кампанию, в рамках которой злоумышленники скомпрометировали популярные расширения для браузера Google Chrome.

Цепная реакция: волна атак после уязвимости в React Server Components

information security
Исследователи компании Imperva зафиксировали масштабную волну кибератак, эксплуатирующих критическую уязвимость React2Shell (CVE‑2025‑55182) в компонентах React Server Components (RSC).

«ConsentFix»: новая атака в обход паролей и MFA угрожает учетным записям Microsoft

information security
Специалисты по кибербезопасности обнаружили новую изощренную фишинговую кампанию, нацеленную на корпоративных пользователей. Атака, получившая название ConsentFix, сочетает в себе методы фишинга согласия

Новый вариант ботнета Mirai атакует морской транспорт через уязвимость в видеорегистраторах

botnet
Исследовательская команда Cydome обнаружила активную кампанию нового варианта ботнета Mirai, получившего обозначение «Broadside». В отличие от предшественников, эта угроза целенаправленно атакует сектор