Крупная кампания GhostAd: скрытая рекламная программа в Google Play истощает устройства и нарушает работу миллионов пользователей

information security
Исследователи компании Check Point обнаружили масштабную кампанию с использованием рекламного ПО для Android, которая скрытно расходует ресурсы и нарушает нормальную работу телефонов через фоновую активность.

Злоумышленники массово тестируют вредоносное расширение для Chrome в VirusTotal

information security
Эксперты компании Palo Alto Networks обнаружили деятельность злоумышленников, которые систематически тестируют образцы вредоносного расширения для браузера Chrome через платформу VirusTotal.

Крупный инцидент с Gainsight: как уязвимость в подключенном приложении затронула сотни клиентов Salesforce

information security
Компания Salesforce предупредила клиентов о новом инциденте безопасности, связанном с приложением Gainsight, после обнаружения подозрительной активности в подключенных средах.

Киберпреступники превратили WhatsApp в оружие массового заражения

information security
Эксперты по кибербезопасности из ISH Tecnologia обнаружили новую многостадийную кампанию WhatsWorm, которая использует мессенджер WhatsApp для массового распространения вредоносного ПО.

Киберпреступники маскируют вредоносные программы в пикселях изображений

information security
Эксперты по кибербезопасности обнаружили новую многоэтапную кампанию, в которой злоумышленники используют технику социальной инженерии ClickFix для распространения программ-похитителей информации.

Киберпреступники атакуют пользователей Blender через поддельные 3D-модели для распространения StealC V2

Stealer
Компания Morphisec обнаружила продолжающуюся как минимум шесть месяцев сложную кампанию по распространению вредоносного ПО, нацеленную на пользователей бесплатного 3D-редактора Blender.

Китайские хакеры массово взламывают маршрутизаторы ASUS по всему миру в ходе операции WrtHug

information security
Глобальная кампания по взлому сетевого оборудования под кодовым названием WrtHug затронула тысячи маршрутизаторов ASUS по всему миру. Согласно исследованию SecurityScorecard, проведенному в консультации

Критическая уязвимость в системе управления портами Navis N4 угрожает логистической инфраструктуре

vulnerability
В сфере кибербезопасности промышленных систем зафиксирована серьезная угроза. Речь идет об уязвимости в операционной системе Navis N4, используемой для управления портовыми терминалами по всему миру.

Критическая уязвимость в промышленной платформе Bizerba BRAIN2 угрожает безопасности предприятий

vulnerability
В конце июня 2025 года выявлена критическая уязвимость в платформе для промышленного программного обеспечения Bizerba BRAIN2. Идентифицированная как BDU:2025-14623 и CVE-2025-6512, она связана с неверным

Критическая уязвимость в маршрутизаторах D-Link позволяет злоумышленникам получить полный контроль

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в микропрограммном обеспечении маршрутизаторов D-Link серий DSR-150, DSR-150N и DSR-250. Уязвимость, получившая идентификаторы BDU:2025-14651