Призрачный платеж: китайские мошенники превратили Android-смартфоны в инструменты для кражи денег с банковских карт

information security
Эксперты компании Group-IB раскрыли детали работы китайских киберпреступных групп, которые активно используют специализированное вредоносное ПО (malware) для Android с поддержкой NFC.

Критические уязвимости в устройствах HPE Aruba Instant On угрожают раскрытием конфиденциальной сети и удалёнными атаками на доступность

vulnerability
Компания Hewlett Packard Enterprise (HPE) выпустила срочные обновления безопасности для устранения нескольких уязвимостей высокой степени опасности в своих устройствах серии Aruba Instant On.

Уязвимость в PAN-OS угрожает сетевым шлюзам: Palo Alto Networks выпускает критические обновления

vulnerability
Palo Alto Networks выпустила срочные обновления безопасности для устранения критической уязвимости типа «отказ в обслуживании» (Denial-of-Service, DoS) в своей операционной системе PAN-OS.

В Японии обнаружены серверы управления вредоносным ПО, включая Cobalt Strike

information security
В ходе еженедельного исследования угроз специалисты по кибербезопасности выявили девять активных серверов командования и управления (C2, Command and Control), расположенных на территории Японии.

Вредоносное расширение Chrome крадет API-ключи биржи MEXC для полного захвата аккаунтов

information security
Исследовательская группа компании Socket обнаружила в Chrome Web Store вредоносное расширение под названием MEXC API Automator. Оно маскируется под инструмент для автоматизации торговли на криптобирже

Роскомнадзор исключает снятие ограничений с WhatsApp, настаивая на соблюдении законодательства

WhatsApp
Роскомнадзор официально подтвердил, что не рассматривает возможность отмены ограничительных мер в отношении мессенджера WhatsApp (принадлежит корпорации Meta*). В ответ на запрос агентства РИА Новости

Bincrypter: под капотом инструмента для обфускации вредоносных файлов

information security
Специалисты по кибербезопасности подробно разобрали принцип работы утилиты Bincrypter, которая активно используется злоумышленниками для обфускации бинарных файлов.

Декабрь 2025: фишинг доминирует, а Remcos RAT возвращается в новых кампаниях

phishing
Согласно свежему ежемесячному отчету о тенденциях в фишинговых рассылках за декабрь 2025 года, классический фишинг, направленный на кражу учетных данных, сохраняет абсолютное лидерство.

В npm обнаружен новый RAT, маскирующийся под библиотеки для работы с биткоином

remote access Trojan
Исследователи из Zscaler ThreatLabz в ноябре 2025 года выявили три вредоносных пакета в реестре npm, которые распространяют новый троянец удаленного доступа (RAT).