HPE закрыла критическую уязвимость в Private 5G Core и две высокие - в EdgeConnect SD-WAN

Hewlett Packard Enterprise
Hewlett Packard Enterprise выпустила внеочередные обновления безопасности для двух линеек продуктов Aruba Networking. В центре внимания оказалась критическая уязвимость в платформе Private 5G Core, которая

Многоступенчатая атака SilverFox использует поддельное приложение Panasonic и облачные хранилища Alibaba

remote access Trojan
Специалисты по информационной безопасности обнаружили сложную многоэтапную кампанию, в ходе которой злоумышленники применяют подписанные легитимные компоненты для маскировки вредоносного кода.

Android SDK Popa использует устройства для прокси-трафика без согласия пользователей и связан с NetNut

information security
Исследовательская компания Synthient выпустила детальный отчёт, в котором описала работу Android-пакета разработки под названием Popa. Этот SDK встраивается в сторонние приложения и без ведома владельцев

Ботнет RondoDox, нацеленный на IoT-устройства, перешел к DDoS-атакам спустя 10 месяцев после начала эксплуатации

botnet
Специалисты японского Национального института информационно-коммуникационных технологий (NICT) зафиксировали новый этап в развитии вредоносной программы RondoDox.

Новая кампания ClickFix для macOS использует поддельную CAPTCHA для кражи данных и криптовалют

information security
Специалисты по информационной безопасности зафиксировали новую волну атак, нацеленных на пользователей macOS. Злоумышленники применяют метод ClickFix - социальную инженерную схему, в ходе которой жертву

Фишинговая кампания использует IPv4-mapped IPv6 адреса для обхода фильтрации

phishing
Специалисты по информационной безопасности зафиксировали новую фишинговую атаку, нацеленную на клиентов крупного бельгийского банка. Отличительная особенность кампании заключается в способе маскировки конечного адреса вредоносного сервера.

Исследователи Unit 42 выявили новую угрозу phantom squatting: ИИ-модели генерируют фиктивные домены, которые перехватывают злоумышленники

information security
Специалисты подразделения Unit 42 компании Palo Alto Networks обнаружили ранее неизвестный класс атак на цепочки поставок программного обеспечения, получивший название phantom squatting (призрачное занятие доменов).

Google подал первый в истории иск по RICO против китайской PhaaS-сети, скомпрометировавшей 115 миллионов кредитных карт

security
В ноябре 2025 года корпорация Google подала федеральный иск в окружной суд Южного округа Нью-Йорка на основании закона RICO (Racketeer Influenced and Corrupt Organizations Act).

Новый этап атак на тайский здравоохранительный сектор: целевой фишинг с применением Python-стилера

Stealer
Исследователи подразделения Seqrite Threat Research Unit (TRU) выявили активную кампанию, направленную на организации здравоохранения Таиланда. В качестве целей выступают сотрудники Министерства здравоохранения

Фишинговая кампания под видом налоговой службы Италии нацелена на держателей криптоактивов

phishing
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).