Критическая уязвимость нулевого дня в Fortinet FortiWeb позволяет злоумышленникам получить полный административный доступ

information security
В системе веб-приложений Fortinet FortiWeb обнаружена критическая уязвимость нулевого дня, которая активно эксплуатируется злоумышленниками. Данная уязвимость позволяет атакующим получать полные административные

Уязвимость в PAN-OS Palo Alto Networks позволяет атакующим принудительно перезагружать межсетевые экраны

vulnerability
Компания Palo Alto Networks раскрыла информацию об уязвимости типа «отказ в обслуживании» в своем программном обеспечении PAN-OS, которая позволяет злоумышленникам принудительно вызывать неожиданные перезагрузки

Китайский центр кибербезопасности выявил серию зарубежных вредоносных ресурсов

information security
Национальный центр информационного обмена о сетевой и информационной безопасности Китая через свои вспомогательные подразделения обнаружил ряд зарубежных вредоносных (malicious) веб-адресов и IP-адресов.

Кибербезопасность на скорости: уязвимость в модеме открывает путь к полному контролю над автомобилем

information security
Эксперты Kaspersky ICS CERT обнаружили критическую уязвимость в модеме автомобильных головных устройств, которая позволяет злоумышленникам получить полный контроль над системой.

Киберпреступники распространяют бэкдор под видом легального инструмента очистки Steam

information security
Злоумышленники активно распространяют вредоносное ПО, маскирующееся под легитимный инструмент SteamCleaner для оптимизации клиента игровой платформы Steam. Особенностью данной кампании является использование

Киберпреступники атакуют через легитимные инструменты удаленного управления

information security
Эксперты AhnLab Security Intelligence Center (ASEC) обнаружили новую кампанию кибератак, в которой злоумышленники используют инструменты удаленного мониторинга и управления (RMM) LogMeIn Resolve и PDQ

Крупнейшая атака на цепочку поставок NPM: червь Shai-Hulud скомпрометировал данные 17 компаний

information security
С 14 по 16 сентября более 180 пакетов NPM были скомпрометированы и использованы для распространения червя Shai-Hulud, который получил название в честь гигантских песчаных червей из вселенной "Дюны".

Уязвимости в платформе SimpleHelp стали катализатором атак вымогателей Medusa и DragonForce

ransomware
В начале 2025 года аналитики компании Zensec зафиксировали серию масштабных инцидентов с программами-вымогателями (ransomware), которые эксплуатировали уязвимости в платформе удаленного мониторинга и управления SimpleHelp.

Кибербезопасность: Анализ связи между двумя эволюционирующими бразильскими банковскими троянами

Banking Trojan
Исследовательская группа CyberProof опубликовала развернутый анализ связи между двумя развивающимися бразильскими банковскими троянцами - Maverick и Coyote. Эксперты выявили значительное сходство в методах

Эра адаптивного вредоноса: как киберпреступники используют языковые модели для создания самообновляющихся угроз

information security
В 2025 году исследователи кибербезопасности зафиксировали принципиально новый этап эволюции вредоносного программного обеспечения. Злоумышленники начали массово интегрировать большие языковые модели (LLM)