Кибермошенники активизируются перед Black Friday: зафиксирован всплеск фишинговых атак через поддельные сайты люксовых брендов

information security
С приближением Black Friday (Черной пятницы) - традиционного дня распродаж после Дня благодарения в США - киберпреступники значительно усилили фишинговую активность.

Критическая уязвимость в шлюзах безопасности Daikin угрожает системам климат-контроля

vulnerability
В сентябре 2025 года обнаружена критическая уязвимость в системе безопасности шлюзов Daikin Security Gateway. Эксперты присвоили ей идентификатор BDU:2025-14620 и CVE-2025-10127.

Критическая уязвимость в Freefloat FTP Server позволяет загружать опасные файлы без аутентификации

vulnerability
В банке данных уязвимостей зарегистрирована новая критическая угроза под идентификатором BDU:2025-14628, затрагивающая Freefloat FTP Server. Данная уязвимость связана с возможностью неограниченной загрузки

Критическая уязвимость в Easy File Sharing HTTP Server угрожает безопасности тысяч серверов

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в популярном веб-сервере для обмена файлами. Проблема затрагивает Easy File Sharing HTTP Server версии 7.

APT-группа Water Gamayun использует уязвимость Windows MMC в многоэтапной атаке

APT
Эксперты Zscaler Threat Hunting раскрыли детали многоэтапной кибератаки, приписываемой группе продвинутых постоянных угроз Water Gamayun. Анализ показал, как безобидный веб-поиск превращался в сложную

Угрозы банкоматам никогда не умирают: новая волна атак группы UNC2891

APT
Специалисты Group-IB опубликовали результаты многолетнего исследования деятельности хакерской группировки UNC2891, которая с 2022 года проводит целевые атаки на финансовые учреждения Индонезии.

Кибермошенники используют поддельные сайты для взрослых и реалистичный экран обновления Windows для распространения стилеров

information security
Исследователи Acronis TRU обнаружили новую вредоносную кампанию, получившую название JackFix, которая сочетает методы захвата экрана с техникой ClickFix. Атака демонстрирует жертвам реалистичный полноэкранный

Критические уязвимости в NVIDIA DGX Spark: угрозы выполнения кода и DoS-атак

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для устранения четырнадцати уязвимостей в системе DGX Spark. Эти недостатки позволяют злоумышленникам выполнять вредоносный код, красть конфиденциальную

Киберпреступник VasyGrek продолжает атаки на российские компании с обновленными методами

APT
Аналитики компании F6 опубликовали результаты мониторинга активности русскоязычного злоумышленника VasyGrek за период с августа по ноябрь 2025 года. Согласно отчету, киберпреступник не только продолжил

Кибершпионаж нового уровня: хакерская группа RomCom использует инфраструктуру киберпреступников для атак на цели в США

APT
В сентябре 2025 года специалисты исследовательского подразделения Arctic Wolf Labs обнаружили целевую атаку на американскую компанию, в которой угроза RomCom впервые использовала инфраструктуру вредоносной кампании SocGholish.