Вредоносное расширение Chrome крадет API-ключи биржи MEXC для полного захвата аккаунтов

information security
Исследовательская группа компании Socket обнаружила в Chrome Web Store вредоносное расширение под названием MEXC API Automator. Оно маскируется под инструмент для автоматизации торговли на криптобирже

Роскомнадзор исключает снятие ограничений с WhatsApp, настаивая на соблюдении законодательства

WhatsApp
Роскомнадзор официально подтвердил, что не рассматривает возможность отмены ограничительных мер в отношении мессенджера WhatsApp (принадлежит корпорации Meta*). В ответ на запрос агентства РИА Новости

Bincrypter: под капотом инструмента для обфускации вредоносных файлов

information security
Специалисты по кибербезопасности подробно разобрали принцип работы утилиты Bincrypter, которая активно используется злоумышленниками для обфускации бинарных файлов.

Декабрь 2025: фишинг доминирует, а Remcos RAT возвращается в новых кампаниях

phishing
Согласно свежему ежемесячному отчету о тенденциях в фишинговых рассылках за декабрь 2025 года, классический фишинг, направленный на кражу учетных данных, сохраняет абсолютное лидерство.

В npm обнаружен новый RAT, маскирующийся под библиотеки для работы с биткоином

remote access Trojan
Исследователи из Zscaler ThreatLabz в ноябре 2025 года выявили три вредоносных пакета в реестре npm, которые распространяют новый троянец удаленного доступа (RAT).

Китайская группа UAT-7290 атакует критическую инфраструктуру и создает сеть для других APT

APT
Эксперты Cisco Talos раскрыли деятельность сложной угрозы, отслеживаемой под обозначением UAT-7290. Эта группа, активная как минимум с 2022 года, специализируется на получении первоначального доступа и

Критическая уязвимость в прошивках устаревших маршрутизаторов D-Link позволяет злоумышленникам перехватывать трафик

vulnerability
Эксперты по кибербезопасности подтвердили наличие активно эксплуатируемой критической уязвимости в микропрограммном обеспечении нескольких устаревших моделей маршрутизаторов D-Link.

Критическая уязвимость в IBM API Connect позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критические уязвимость в популярной платформе для управления прикладными программными интерфейсами (API) от IBM.

Критическая SSRF-уязвимость в библиотеке BentoML угрожает облачным сервисам ИИ

vulnerability
В конце июля 2025 года в Банке данных угроз (BDU) была зарегистрирована новая серьезная уязвимость, способная поставить под угрозу безопасность систем, развернутых на базе популярного фреймворка для машинного обучения.

Критическая уязвимость в приложении QuMagie для QNAP NAS позволяет удаленно выполнять произвольный код

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярном медиа-приложении QuMagie, которое используется на сетевых хранилищах (NAS) производства компании QNAP.