Storm-0249: посредники для вымогателей научились скрываться в доверенных процессах EDR-систем

APT
Группа Storm-0249, известная как брокер начального доступа (Initial Access Broker, IAB), кардинально меняет тактику. Вместо массовых фишинговых рассылок она переходит к целенаправленным атакам, злоупотребляя

Roblox меняет политику безопасности после блокировки в России

Роскомнадзор
Владелец популярной игровой платформы Roblox обратился в Роскомнадзор с предложением о сотрудничестве. Компания готова принять меры для удаления опасного контента и пресечения преступных коммуникаций пользователей.

Ботнет Mozi продолжает угрожать IoT-устройствам через известные уязвимости и порты C2

botnet
Киберразведчики из Starlight Intelligence предупреждают о продолжающейся активности вредоносного ботнета Mozi, который специализируется на заражении устройств Интернета вещей (IoT).

Критическая уязвимость в React Server Components активно используется для распространения майнеров и ботнетов

information security
Вскоре после публикации рабочего концепта (Proof-of-Concept, PoC) для критической уязвимости CVE-2025-55182 в React Server Components начались её активные эксплуатации в дикой природе.

Киберпреступники используют уязвимость React2Shell для распространения сложных бэкдоров на Linux

information security
Команда исследователей безопасности Huntress зафиксировала активную эксплуатацию критической уязвимости в React Server Components, получившей идентификатор CVE-2025-55182 и название React2Shell.

Утечка данных Pornhub через аналитический сервис: спор о происхождении и риски для пользователей

Взлом (hacking)
Крупнейшая платформа для взрослого контента Pornhub оказалась в центре инцидента, связанного с компрометацией конфиденциальной аналитики. Хакерская группировка ShinyHunters заявила о получении примерно

Индикаторы компрометации ботнета Mirai (обновление за 17.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимость в сетевых видеорегистраторах Digiever позволяет удалённо выполнять код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в микропрограммном обеспечении сетевых видеорегистраторов (NVR) компании DIGIEVER Corporation.

Уязвимость в оптических модемах ZTE: тысячи устройств под угрозой из-за слабых учетных данных

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьезная уязвимость, затрагивающая популярные оптические модемы ZTE. Речь идет об устройствах моделей ZXHN-F660T и ZXHN-F660A.

Критическая уязвимость в Nagios Fusion позволяет злоумышленникам обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярное программное обеспечение для мониторинга ИТ-инфраструктуры.