Критическая уязвимость в ПО Airleader Master угрожает промышленным системам по всему миру

vulnerability
В сфере промышленной автоматизации зафиксировано тревожное событие, которое касается тысяч предприятий критической инфраструктуры по всему миру. Агентство по кибербезопасности и защите инфраструктуры США

Атака ClawHavoc: бот OpenClaw обнаружил 341 вредоносный «скилл» в собственном маркетплейсе

information security
Бот платформы OpenClaw (Алекс), созданный специалистом по безопасности Ореном Йомтовым из компании Koi Security. Его повседневные задачи включают анализ кода и изучение новых навыков («скиллов») на ClawHub, маркетплейсе для ботов OpenClaw.

Адаптивный фишинг атакует через HTML-вложения и Telegram: Простые техники обходят защиту электронной почты

phishing
В мире информационной безопасности непрерывно идет гонка между сложностью атак и эффективностью защиты. Однако, как показывает последний проанализированный случай, угрозы часто достигают цели не благодаря

Уязвимость в FileZen позволяет авторизованным злоумышленникам выполнять произвольные команды в системе

vulnerability
Внимание специалистов по информационной безопасности привлечено к критической уязвимости в решении для передачи файлов FileZen от японской компании Soliton Systems K.

Раскрыта масштабная кампания по краже данных разработчиков через фиктивные собеседования

APT
Исследовательская группа Red Asgard опубликовала результаты продолжающегося расследования кампании Contagious Interview, которая ведется, по всей видимости, северокорейской группой Lazarus.

Обнаружены критические уязвимости в промышленных сетевых устройствах ZLAN, угрожающие безопасности производства

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о выявленных серьезных недостатках безопасности в промышленном сетевом оборудовании компании ZLAN Information Technology Co.

APT28 атакует Европу с помощью нового эксплойта для Office и облачной инфраструктуры

APT
APT28, также известная как Fancy Bear, развернула новую масштабную кампанию кибершпионажа. Целями стали военные и правительственные структуры Европы, в частности организации морского и транспортного секторов

Эксплуатация уязвимости нулевого дня в Google Chrome требует немедленного обновления браузера

vulnerability
Компания Google выпустила срочное обновление безопасности для настольной версии веб-браузера Chrome, направленное на устранение критической уязвимости высокой степени серьезности, которая уже используется злоумышленниками в реальных атаках.

На волне ажиотажа: Мошенники активизируются перед Супербоулом 2026

information security
В преддверии Супербоула LX (Super Bowl LX), который пройдет в 2026 году, эксперты по кибербезопасности и правоохранительные органы фиксируют всплеск мошеннической активности.

Уязвимость в продуктах BeyondTrust для удалённого доступа активно эксплуатируется в дикой природе

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально добавило новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).