Таргетированные фишинговые атаки нацеливаются на государственные структуры Восточной Европы

phishing
Аналитический центр StrikeReady Labs сообщил о продолжающейся серии сложных фишинговых кампаний, нацеленных на государственные учреждения в регионе Восточной Европы.

Индикаторы компрометации ботнета Mirai (обновление за 24.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Lazarus использует уязвимость WinRAR для распространения стеалера Blank Grabber

APT
Группа Lazarus (также известная как APT-C-26) продолжает демонстрировать высокую активность, применяя сложные методы для атак на высокоценные цели. По данным исследования 360 Advanced Threat Research Institute

Группировка "SwimSnake" атакует пользователей через поддельные установщики, применяя условный запуск вредоносного ПО

APT
Эксперты из исследовательского центра CERT компании "Antian" раскрыли новую кампанию киберпреступной группировки, известной под именами "SwimSnake" (Плавающая змея) или "Silver Fox".

Критическая уязвимость в MongoDB позволяет извлекать конфиденциальные данные через сжатие zlib

vulnerability
Компания MongoDB опубликовала информацию о критической уязвимости безопасности, получившей идентификатор CVE-2025-14847. Эта уязвимость позволяет злоумышленникам извлекать неинициализированную память кучи

Обнаружена критическая уязвимость в движке Chrome V8, угрожающая российским ОС

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2025-16061. Данная уязвимость затрагивает ключевой компонент современных веб-браузеров

Мошенники распространяют поддельное приложение "Электронная штраф-книга" через WhatsApp для кражи финансовых данных

information security
Специалисты по кибербезопасности обнаружили новую масштабную мошенническую кампанию, нацеленную на пользователей Android в Индии. Злоумышленники рассылают через WhatsApp вредоносное приложение, маскирующееся

Уязвимость React2Shell (CVE-2025-55182): Критическая угроза для тысяч серверов React и Next.js

information security
Исследователи Microsoft Defender предупреждают о массовой эксплуатации критической уязвимости в экосистеме React Server Components, известной как React2Shell (CVE-2025-55182).

Обнаружена новая версия бэкдора DRBControl, распространяемого через загрузчик Mofu

information security
В декабре 2025 года специалисты по кибербезопасности обнаружили и проанализировали новую версию вредоносного ПО, известного как Type 1 Backdoor, которое исторически связывают с группой DRBControl.