Китайская хакерская группа UNC5174 расширила арсенал: обнаружена Windows-версия вредоносного ПО SNOWLIGHT

APT
Японская интернет-компания IIJ в октябре 2025 года обнаружила ранее неизвестную Windows-версию вредоносной программы SNOWLIGHT, используемой китайской хакерской группой UNC5174.

Критическая уязвимость в межсетевом экране FortiWeb позволяет злоумышленникам получать полный контроль

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость CVE-2025-64446 в межсетевом экране веб-приложений FortiWeb компании Fortinet. Проблема, получившая идентификатор BDU:2025-14084, связана с ошибками

Критическая уязвимость в Nagios XI угрожает безопасности систем мониторинга

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в популярной системе мониторинга IT-инфраструктуры Nagios XI. Проблема, получившая идентификаторы BDU:2025-14305 и CVE-2024-14003, затрагивает

Обнаружена критическая уязвимость в Nagios XI: угроза удаленного выполнения команд через WinRM

vulnerability
В сфере мониторинга ИТ-инфраструктур выявлена серьезная угроза безопасности. Речь идет об уязвимости в мастере конфигурации WinRM популярной платформы Nagios XI, зарегистрированной под идентификатором BDU:2025-14306.

Критические уязвимости в AI-инфраструктуре: как ошибка в одном фреймворке распространилась на ведущие платформы

vulnerability
Исследователи безопасности из Oligo Security обнаружили серию критических уязвимостей удаленного выполнения кода в широко распространенных серверах AI-инференса.

Киберразведка в действии: как Acronis TRU и VirusTotal раскрыли многоступенчатые кампании FileFix, SideWinder и Shadow Vector

information security
Эксперты подразделения Acronis Threat Research Unit (TRU) в сотрудничестве с аналитиками VirusTotal представили результаты расследования трёх сложных киберкампаний, демонстрирующих эволюцию тактик современных злоумышленников.

Крупнейшая Android ботнет сеть Vo1d: искусственный интеллект раскрыл миллионные заражения

botnet
Компания Darktrace опубликовала результаты расследования деятельности вредоносной программы Vo1d, которая превратилась в одну из самых масштабных ботнет-сетей на платформе Android за всю историю наблюдений.

Критическая уязвимость в библиотеке LibTIFF угрожает популярным дистрибутивам Linux

vulnerability
На днях обнаружена опасная уязвимость в библиотеке LibTIFF, получившая идентификатор CVE-2025-9900 в базе данных BDU:2025-13921. Проблема классифицируется как выход за границы буфера в памяти (CWE-119)

Угроза промышленного масштаба: как фишинг-кит целевой атаки на инфраструктуру Италии использует Telegram для автоматизации атак

phishing
Эксперты Group-IB раскрыли сложный многоступенчатый фишинг-кит, который целенаправленно атакует клиентов итальянского IT-провайдера Aruba. Этот профессиональный фреймворк использует многоуровневые методы