Киберпреступники активно сканируют и атакуют развернутые модели искусственного интеллекта, выяснили исследователи

information security
Новые данные от компании GreyNoise, занимающейся мониторингом угроз, рисуют тревожную картину растущего интереса злоумышленников к инфраструктуре искусственного интеллекта.

CISA предупреждает: критическая уязвимость в продуктах Cisco UC активно эксплуатируется

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) новой критической записью.

Эволюция помех: Gamaredon методично усложняет анализ своих загрузчиков

APT
В мире анализа вредоносного ПО за новизну часто принимают поверхностные изменения. Однако для специалистов по кибербезопасности гораздо показательнее то, что остаётся неизменным, и те точечные, преднамеренные модификации, которые всё же происходят.

Возвращение Medusa Locker: анализ активности вымогательского ПО в конце 2025 года

ransomware
Группа Medusa Locker, известная с 2019 года, демонстрирует признаки оживления в конце 2025 года. Исследование, основанное на обнаружении новых образцов вредоносного ПО и перенаправлении со старого домена

От эксплойта React2Shell до реального взлома: незакрытый dev-сервер привёл к компрометации Windows

information security
Критическая уязвимость в серверных компонентах React под кодовым именем React2Shell (CVE-2025-55182) активно используется злоумышленниками в реальных атаках. Недавний инцидент, детально проанализированный

В четвертом квартале 2025 года хакерская группировка Andariel возобновила использование редкого бэкдора TigerRAT в атаках на веб-серверы Windows

APT
По данным аналитиков AhnLab Security Intelligence Center (ASEC), четвертый квартал 2025 года ознаменовался заметной активностью злоумышленников, нацеленной на плохо управляемые веб-серверы под управлением Windows.

Россия последовательно усиливает ограничения для Telegram из-за несоблюдения требований по борьбе с преступностью

telegram
В России продолжают вводить последовательные ограничительные меры в отношении мессенджера Telegram. Причиной называется невыполнение платформой требований российского законодательства, направленных на

NVIDIA устраняет критическую уязвимость в NSIGHT Graphics для Linux

vulnerability
Компания NVIDIA выпустила экстренное обновление безопасности, направленное на устранение критической уязвимости в инструменте разработки и анализа графики NSIGHT Graphics для операционных систем Linux.

Критическая уязвимость в Zoom Node MMR угрожает корпоративным видеоконференциям

vulnerability
Исследователи из отдела наступательной безопасности (Offensive Security) компании Zoom раскрыли критическую уязвимость внедрения команд в мультимедийных маршрутизаторах (MMR) платформы Zoom Node.

Критические уязвимости в GitLab: обход двухфакторной аутентификации и атаки на отказ в обслуживании

vulnerability
GitLab выпустила срочные патчи для устранения ряда критических уязвимостей в своих продуктах - Community Edition (CE) и Enterprise Edition (EE). Обновленные версии 18.