HoneyMyte APT повышает скрытность: в арсенале появился руткит уровня ядра и обновленный бэкдор ToneShell

APT
Группа повышенной опасности HoneyMyte (также известная как Mustang Panda или Bronze President), известная своими кибершпионскими кампаниями против правительственных структур в Азии, значительно модернизировала свой инструментарий.

RondoDoX ботнет атакует IoT и Next.js, используя свежие уязвимости

botnet
Компания CloudSEK обнаружила новую волну активности ботнета RondoDoX, проанализировав открытые логи серверов управления и контроля (C2, Command and Control), охватывающие девять месяцев.

Критическая уязвимость WhisperPair в технологии Fast Pair угрожает сотням миллионов Bluetooth-устройств

vulnerability
Технология Fast Pair от Google произвела революцию в подключении по Bluetooth, обеспечив миллионам пользователей мгновенную однократную сопряжение поддерживаемых аксессуаров и синхронизацию между учетными записями.

Обнаружена критическая уязвимость в популярном WordPress плагине Advanced Custom Fields: Extended, затронувшем 100 000 сайтов

vulnerability
В экосистеме WordPress выявлена опасная уязвимость, связанная с повышением привилегий (Privilege Escalation). Проблема затрагивает плагин Advanced Custom Fields: Extended, который установлен более чем на 100 000 активных сайтов.

Критические уязвимости в ПО AVEVA угрожают промышленным системам удалённым выполнением кода

vulnerability
Компания AVEVA раскрыла информацию о семи критических и высокоуровневых уязвимостях в своём программном обеспечении для оптимизации процессов (ранее известном как ROMeo).

Первая сложная вредоносная программа обнаружена на Maven Central в результате атаки подменой домена на библиотеку Jackson

information security
Исследователи кибербезопасности выявили первую в истории сложную вредоносную программу в центральном репозитории Maven. Злоумышленники использовали технику подмены домена (typosquatting) для маскировки

Критическая уязвимость в Cloudflare позволила злоумышленникам полностью обходить защиту WAF

cloudflare
Исследователи кибербезопасности обнаружили критическую уязвимость нулевого дня в Web Application Firewall (WAF, межсетевой экран веб-приложений) компании Cloudflare, которая позволяла злоумышленникам обходить

Искусственный интеллект в 2025 году: атаки стали быстрее, методы остались прежними

information security
По итогам 2025 года прогнозы о появлении всемогущих, непостижимых киберугроз на базе искусственного интеллекта (ИИ) оказались преувеличенными. Реальность оказалась гораздо более приземленной.

Взлом под прикрытием: троянец xRAT распространяется через файлообменники под видом игр для взрослых

remote access Trojan
Специалисты исследовательского центра AhnLab Security Intelligence Center (ASEC) в январе 2025 года выявили новую активную кампанию по распространению вредоносного ПО.

Киберразведка вскрыла инфраструктуру кардинга: 28 IP-адресов и 85 доменов под прицелом

information security
Специалисты компании Team Cymru в период с июля по декабрь 2025 года провели масштабный анализ инфраструктуры, используемой для кардинга - торговли похищенными данными платежных карт.