В последние дни специалисты по информационной безопасности отмечают всплеск фишинговых писем с характерным признаком: ссылки в них содержат намеренно поврежденные параметры.
Более 500 000 пользователей российской социальной сети «ВКонтакте» (VK) стали жертвами сложной кампании вредоносного программного обеспечения. Их аккаунты были тайно скомпрометированы через расширения
Группировка Stan Ghouls, также известная как Bloody Wolf, продолжает целенаправленные атаки на организации в Центральной Азии. В ходе последней кампании, детально исследованной экспертами, киберпреступники
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в популярный текстовый редактор Notepad++ в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном программном обеспечении для управления идентификацией и доступом Red Hat Build of Keycloak.
Эксперты по кибербезопасности, расследуя инциденты, постоянно сталкиваются с изощренными методами, которые используют злоумышленники для сохранения контроля над скомпрометированными системами.
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться
Основатель мессенджера Telegram Павел Дуров вновь прокомментировал ситуацию с замедлением работы сервиса в России. В его личном Telegram-канале, предприниматель ответил на ключевые аргументы сторонников возможной полной блокировки платформы.
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) внесло критическую уязвимость типа SQL-инъекция в Microsoft Configuration Manager в свой каталог Known Exploited Vulnerabilities (KEV, Известные эксплуатируемые уязвимости).
Специалисты аналитического подразделения Check Point Research (CPR) раскрыли детали серии высокоцелевых кибершпионских кампаний, проводимых на протяжении 2025 года против правительственных и правоохранительных органов в Юго-Восточной Азии.
Исследователи обнаружили критическую уязвимость в популярной библиотеке next-mdx-remote, которая широко используется для рендеринга MDX-контента в приложениях на React.
В популярном плагине для кэширования W3 Total Cache обнаружена опасная уязвимость, позволяющая выполнять произвольные команды на сервере без какой-либо аутентификации.