Хакеры GOLD BLADE перешли на рекрутинговые платформы и внедряют гибридные атаки с вымогательством

APT
Группа угроз GOLD BLADE, также известная как RedCurl и Earth Kapre, значительно эволюционировала. Согласно новому исследованию Sophos, хакеры перешли от классических фишинговых писем к целенаправленному

Фальшивые приглашения: злоумышленники используют имитацию европейских мероприятий для целевых атак

APT
В начале 2025 года компания Volexity сообщила о новой тенденции среди киберпреступных групп. Речь идет о злоупотреблении механизмами аутентификации OAuth и Device Code в Microsoft 365 для получения доступа к учетным записям пользователей.

Индикаторы компрометации ботнета Mirai (обновление за 11.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в Array AG позволила хакерам внедрять веб-шеллы и проникать в сети

information security
JPCERT/CC, японский центр реагирования на компьютерные инциденты, выпустил экстренное предупреждение об активно эксплуатируемой уязвимости в устройствах Array Networks серии AG.

Mamont: бэкдор под видом фотоальбома

information security
Эксперты Angara MTDR вскрыли новую волну атак, нацеленную на пользователей Android через популярные социальные сети и мессенджеры. Злоумышленники активно распространяют вредоносное программное обеспечение

Критическая уязвимость в Azure Bastion Developer позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в службе Azure Bastion Developer от Microsoft. Идентифицированная как BDU:2025-15486 и CVE-2025-49752, эта проблема связана

Критическая уязвимость в продуктах Fortinet позволяет злоумышленникам обходить аутентификацию

vulnerability
Эксперты по кибербезопасности предупреждают о выявлении критической уязвимости в ряде ключевых продуктов компании Fortinet. Проблема, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2025-15540

Критическая уязвимость в Adobe ColdFusion угрожает корпоративным системам

vulnerability
В декабре 2025 года была подтверждена и устранена серьёзная уязвимость в популярной программной платформе для веб-разработки Adobe ColdFusion. Данный дефект, зарегистрированный в Банке данных угроз (BDU)

Уязвимость в Adobe ColdFusion: угроза выполнения кода через загрузку файлов

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость в программной платформе ColdFusion от компании Adobe. Идентификатор записи - BDU:2025-15514.

Уязвимость в микропрограммах Qualcomm: переполнение буфера угрожает безопасности встраиваемых систем

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-15426. Она описывает критическую уязвимость в микропрограммном обеспечении (firmware) целого ряда встраиваемых платформ от Qualcomm Technologies Inc.