Индикаторы компрометации ботнета Mirai (обновление за 26.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Злоумышленники используют вредоносную рекламу для распространения фиктивных сообщений о вредоносном ПО

information security
В ходе недавно обнаруженной кампании киберпреступники использовали технику вредоносной рекламы для перенаправления пользователей на фиктивные страницы с предупреждениями о вредоносном ПО.

Критическая уязвимость в Nagios XI угрожает безопасности ИТ-инфраструктур

vulnerability
В сфере мониторинга ИТ-инфраструктур обнаружена опасная уязвимость в популярном решении Nagios XI. Речь идет о недостатках защиты от SQL-инъекций в интерфейсе Core Configuration Manager (CCM), которые

Критическая уязвимость в WebGPU API угрожает пользователям Firefox и Thunderbird

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость в реализации WebGPU API браузера Mozilla Firefox и почтового клиента Thunderbird. Идентифицированная как CVE-2025-13022, она затрагивает все версии

Критическая уязвимость в WebGPU Firefox и Thunderbird: угроза конфиденциальности данных

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость в реализации WebGPU API браузера Mozilla Firefox и почтового клиента Thunderbird. Уязвимость, получившая идентификаторы BDU:2025-14510 и CVE-2025-13021

Кибермошенники атакуют налогоплательщиков: обнаружены сотни поддельных сайтов мексиканской налоговой службы

phishing
Мексиканская налоговая администрация (Servicio de Administración Tributaria, SAT) опубликовала беспрецедентно длинный список фишинговых сайтов, которые злоумышленники используют для мошенничества с налогоплательщиками.

Критическая уязвимость в продуктах Mozilla угрожает миллионам пользователей

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярных продуктах Mozilla - браузере Firefox и почтовом клиенте Thunderbird. Обнаруженная проблема, получившая идентификатор

Критическая уязвимость в сетевых контроллерах Azure Access Technology угрожает корпоративной безопасности

vulnerability
Эксперты по кибербезопасности выявили критическую уязвимость в программном обеспечении сетевых контроллеров BLU-IC2 и BLU-IC4 производства компании Azure Access Technology.

Киберразведка обнаружила фиктивную платформу трудоустройства для таргетирования специалистов в области ИИ

information security
Исследователи кибербезопасности зафиксировали новую эволюцию северокорейской операции Contagious Interview, в рамках которой создана поддельная платформа трудоустройства для компрометации специалистов

Группа Lazarus внедряет шпионское ПО через фиктивных IT-специалистов

APT
Эксперты по кибербезопасности выявили новую кампанию APT от группы Lazarus, известной также как APT-C-26. Злоумышленники используют маскировку под удаленных IT-сотрудников для внедрения в целевые организации