Хакеры используют поддельные CAPTCHA-страницы для распространения вредоносного ПО через систему KongTuke

information security
Обнаружена новая кампания злоумышленников, использующая изощренную тактику для обмана пользователей. Группа, известная под названиями KongTuke, LandUpdate808 или TAG-124, активно внедряет вредоносные скрипты

Киберпреступная группа FIN7 разработала новый инструмент для скрытого доступа к системам

APT
Исследователи компании Palo Alto Networks обнаружили новое вредоносное программное обеспечение, связанное с печально известной киберпреступной группировкой FIN7.

Взлом сайта Xubuntu: подмена ссылки для скачивания привела к распространению вредоносного ПО

information security
Разработчики популярного Linux-дистрибутива Xubuntu опубликовали отчёт о компрометации официального сайта проекта, произошедшей в середине октября. В результате атаки злоумышленники подменили ссылки для

Киберпреступники атакуют пользователей VPN через зараженные сайты поставщиков

APT
Южнокорейский центр мониторинга угроз ASEC (AhnLab Security Intelligence Center) обнаружил активную кампанию по распространению вредоносного программного обеспечения через сайты местных VPN-провайдеров.

Шесть сервисов сокращения ссылок, невольно помогающих киберпреступникам

phishing
Специалисты по кибербезопасности из Cofense Intelligence выявили шесть популярных сервисов сокращения URL, которые активно используются злоумышленниками для обхода защитных систем электронной почты.

Киберпреступники активизировали атаки на уязвимость в платформе XWiki

information security
Эксплуатация уязвимости CVE-2025-24893 в платформе коллективного редактирования XWiki стремительно нарастает с момента ее первого обнаружения в конце октября 2025 года.

Киберугрозы для сетевого оборудования обостряются по всему миру

information security
Компания Starlight Intelligence, специализирующаяся на киберразведке, опубликовала данные о текущих кибератаках за 17 ноября 2025 года. Согласно отчету, в разных регионах мира активизировались атаки на

SolarWinds выпускает срочный патч для критических уязвимостей в Serv-U

vulnerability
Компания SolarWinds опубликовала экстренное обновление безопасности для своего файлообменного решения Serv-U, устраняющее три критические уязвимости, которые позволяют злоумышленникам с административным

Киберпреступники атакуют через гостевые приглашения Microsoft Entra: новый вектор TOAD-атак

phishing
Эксперты по кибербезопасности зафиксировали новую масштабную фишинговую кампанию, в которой злоумышленники используют систему гостевых приглашений Microsoft Entra для обхода традиционных защитных механизмов.