Активная кампания группировки SwimSnake: многослойное шифрование и драйверные атаки против систем безопасности

APT
Группировка SwimSnake, также известная как SilverFox, продолжает совершенствовать свои методы атак, сочетая многоуровневое шифрование вредоносной нагрузки и драйверы для обхода антивирусного обнаружения.

Банковский троянец Astaroth атакует пользователей WhatsApp через многоступенчатую кампанию в Бразилии

Banking Trojan
Эксперты компании Sophos обнаружили сложную многоэтапную кампанию по распространению вредоносного программного обеспечения, нацеленную на пользователей мессенджера WhatsApp в Бразилии.

Индикаторы компрометации ботнета Mirai (обновление за 25.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в системе отчетности о пожарах (Online Fire Reporting System): угроза полного компрометирования данных

vulnerability
В информационной безопасности зафиксирована новая критическая уязвимость в веб-приложении для сообщения о пожарах Online Fire Reporting System от PHPGurukul. Присвоенный идентификатор BDU:2025-14500 указывает

Критическая уязвимость в библиотеках libtommath и perl-CryptX угрожает безопасности криптографических систем

vulnerability
В сфере информационной безопасности обнаружена новая критическая уязвимость, зарегистрированная под идентификатором BDU:2025-14506. Данная уязвимость затрагивает фундаментальные криптографические библиотеки

Критическая уязвимость в IP-камерах Apeman: жестко закодированные учетные данные угрожают безопасности

vulnerability
В банке данных уязвимостей зафиксирована критическая уязвимость BDU:2025-14590 в микропрограммном обеспечении IP-камеры Apeman ID71. Проблема связана с использованием жестко закодированных учетных данных

Критическая уязвимость в DocsGPT: угроза выполнения произвольного кода через функцию eval()

vulnerability
Зафиксирована новая критическая уязвимость в программной платформе генеративного искусственного интеллекта DocsGPT, получившая идентификатор BDU:2025-14559 и CVE-2025-0868.

Киберпреступники используют поддельные PDF-редакторы для скрытого заражения систем

information security
Специалисты Truesec SOC зафиксировали новую волну кибератак с использованием программы ConvertMate, которая маскируется под легитимный PDF-редактор. С 19 ноября 2025 года наблюдается значительный рост

Критическая уязвимость в платформе Spotfire: угроза выполнения произвольного кода через механизм TERR

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в механизме безопасности TERR серверного и клиентского программного обеспечения Spotfire от TIBCO Software Inc.

Критическая уязвимость в системе управления пользователями Grafana: SCIM-протокол открывает путь к полному контролю над платформой

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость в популярной платформе для мониторинга и наблюдения Grafana, получившая идентификатор CVE-2025-41115 и BDU:2025-14561.