GreyNoise зафиксировал попытки эксплуатации уязвимости Zyxel CVE-2023-28771

security
16 июня аналитики GreyNoise обнаружили активные попытки эксплуатации уязвимости CVE-2023-28771, связанной с удаленным выполнением кода в декодерах пакетов Internet Key Exchange (IKE) от Zyxel через UDP-порт 500.

Эксперты обнаружили эксплуатацию уязвимости SAP NetWeaver CVE-2025-31324 еще до ее публичного раскрытия

information security
Критическая уязвимость в SAP NetWeaver Visual Composer, получившая идентификатор CVE-2025-31324, позволяет злоумышленникам выполнять произвольный код без аутентификации.

XDSpy возвращается: новые атаки на правительственные структуры Восточной Европы с использованием XDigo

information security
Группа хакеров XDSpy, известная своей активностью с 2011 года, продолжает целенаправленные атаки на государственные учреждения Восточной Европы и России. В ходе последней кампании, начавшейся в марте 2025

Злоумышленники атакуют PyPI: вредоносный пакет "chimera-sandbox-extensions" угрожает пользователям Chimera Sandbox

information security
Исследователи безопасности из JFrog обнаружили новый вредоносный пакет в репозитории Python Package Index (PyPI), который представляет серьезную угрозу для пользователей среды Chimera Sandbox.

Новый вредонос DeerStealer атакует пользователей

Stealer
Эксперты eSentire Threat Response Unit (TRU) обнаружили новую кампанию с использованием вредоносного ПО DeerStealer, также известного как XFiles Spyware. Этот сложный сборщик данных активно распространяется

Фишинг-атаки в мае 2025 года: рост угроз и новые методы обмана пользователей

phishing
В мае 2025 года фишинг оставался одной из самых распространённых киберугроз, составляя 72% всех вредоносных вложений в электронных письмах. Злоумышленники активно использовали скрипты, такие как HTML

Количество новых образцов ransomware снизилось в мае 2025 года, но угроза остается высокой

ransomware
В мае 2025 года эксперты зафиксировали снижение количества новых образцов ransomware по сравнению с апрелем. Однако, несмотря на эту тенденцию, киберпреступники продолжают активно атаковать компании по всему миру.

В мае 2025 года зафиксирован рост активности инфостилеров: новые методы распространения и маскировки

Stealer
В мае 2025 года эксперты AhnLab SEcurity intelligence Center (ASEC) зафиксировали новые тенденции в распространении инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальных данных.

Раскрыта инфраструктура фишинговой кампании с использованием сложных многоступенчатых атак

remote access Trojan
Группа исследователей кибербезопасности из Censys обнаружила масштабную фишинговую кампанию, использующую сложную многоступенчатую систему заражения для распространения вредоносного ПО.