Киберпреступники взламывают серверы Microsoft IIS для мошенничества с поисковой оптимизацией

information security
Кампания под названием WEBJACK активно компрометирует веб-серверы Microsoft IIS, устанавливая вредоносные модули семейства BadIIS. Основная цель атак - манипуляция результатами поисковой выдачи и перенаправление

Критическая уязвимость в ImunifyAV ставит под угрозу миллионы веб-сайтов на Linux

vulnerability
В популярном антивирусном решении для Linux-серверов ImunifyAV обнаружена критическая уязвимость удаленного выполнения кода (RCE), позволяющая злоумышленникам получать полный контроль над хостинговыми средами.

Кибермошенники используют поддельный магазин Google Play для распространения шпионского ПО и майнера на Android-устройствах

information security
Специалисты лаборатории D3Lab обнаружили новую сложную атаку на пользователей Android, в ходе которой злоумышленники создали фиктивный магазин приложений, имитирующий официальный Google Play.

Аналитики обнаружили сложную кибератаку на крупную американскую компанию из сферы недвижимости

information security
Специалисты Morphisec Threat Labs зафиксировали целенаправленную атаку на американскую риелторскую компанию в октябре 2025 года. Инцидент примечателен использованием перспективного фреймворка Tuoni для

Крупная киберкампания использует поддельные приглашения на праздники для скрытой установки инструментов удаленного управления

information security
С ноября 2025 года наблюдается масштабная кампания социальной инженерии, в рамках которой злоумышленники рассылают фишинговые письма с поддельными приглашениями на праздничные мероприятия.

На macOS обнаружен тестовый образец шифровальщика GonnaCry: угроза отсутствует, но уроки важны

ransomware
Исследователи обнаружили ранее неизвестную версию шифровальщика-вымогателя GonnaCry, скомпилированную для операционной системы macOS. Этот образец представляет собой прецедент образовательного вредоносного

Китайская хакерская группа PlushDaemon атакует сетевое оборудование для проведения атак "противник-посредине"

APT
Исследователи кибербезопасности из ESET обнаружили новую тактику китайской хакерской группы PlushDaemon, которая с 2018 года занимается шпионскими операциями против организаций и частных лиц в разных странах мира.

Критические уязвимости в Twonky Server позволяют злоумышленникам захватывать контроль над медиасерверами

vulnerability
Специалисты по кибербезопасности обнаружили две критические уязвимости в медиасервере Twonky Server версии 8.5.2, которые позволяют неавторизованным злоумышленникам получать полный контроль над системой.

Китайские хакеры атакуют корпоративные сети через уязвимость в WSUS: анализ новой кампании с ShadowPad

APT
Эксперты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости в Microsoft Windows Server Update Services (WSUS). Речь идет о CVE-2025-59287, позволяющей выполнять код с системными привилегиями.

Киберпреступники превратили фреймворк Ray в самораспространяющийся ботнет

botnet
Исследователи компании Oligo Security обнаружили активную глобальную хакерскую кампанию, в которой злоумышленники используют искусственный интеллект для атак на ИИ-инфраструктуру.