Кампания CHAMELEON#NET: глубокий анализ многоступенчатой .NET-угрозы с отраженной загрузкой и кастомным шифрованием

remote access Trojan
Группа анализа угроз Securonix исследовала сложную кампанию вредоносного спама, распространяющую трояны удаленного доступа через семейство DarkTortilla. Атака начинается с фишинговых писем, заманивающих пользователей в загрузке архива .

Киберугроза GlassWorm продолжает распространяться: компрометация VS Code расширений и репозиториев GitHub

information security
Через шестнадцать дней после официального объявления о полной локализации инцидента с червем GlassWorm исследователи безопасности зафиксировали новую волну заражений.

Критическая уязвимость в контроллерах нагрузки ABB: отсутствие аутентификации угрожает промышленной безопасности

vulnerability
В октябре 2025 года выявлена критическая уязвимость в контроллерах нагрузки ABB ALS-mini-s4 IP и ALS-mini-s8 IP, используемых в системах автоматизированного управления технологическими процессами (АСУ ТП).

Критическая уязвимость в SuiteCRM: удаленное выполнение кода через экспорт данных

vulnerability
В системе управления взаимоотношениями с клиентами SuiteCRM обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольные команды на сервере.

Киберпреступники FIN7 совершенствуют методы скрытного проникновения в корпоративные сети

APT
Исследователи компании PRODAFT выявили новую активность хакерской группировки FIN7, также известной под названием Savage Ladybug. Злоумышленники продолжают использовать усовершенствованную версию бэкдора

Финансово мотивированная группа BlueNoroff активизирует целевые атаки на блокчейн-компании через кампании GhostCall и GhostHire

APT
Группа BlueNoroff, также известная под обозначениями Sapphire Sleet, APT38, Alluring Pisces, Stardust Chollima и TA444, продолжает развивать свои операционные возможности, реализуя сложные целевые атаки

Многоцелевая фишинговая кампания по сбору учетных данных через Telegram Bot API

information security
Исследовательская группа Cyble Research and Intelligence Labs (CRIL) обнаружила масштабную фишинговую кампанию, нацеленную на множество брендов для кражи учетных данных.

Критические уязвимости в GitHub Copilot и Visual Studio Code: инструменты разработки стали вектором атаки

vulnerability
Корпорация Microsoft официально подтвердила наличие двух серьезных уязвимостей в популярных инструментах разработки - GitHub Copilot и Visual Studio Code. Обнаруженные недостатки безопасности позволяют

Киберразведка выявила активность хакерских инфраструктур в Японии

information security
Специалисты по кибербезопасности провели еженедельное расследование угроз, сфокусированное на выявлении вражеской инфраструктуры в Японии. В рамках исследования, охватившего период с 27 октября по 2 ноября

Критическое обновление Firefox: Mozilla устраняет уязвимости удаленного выполнения кода

vulnerability
Фонд Mozilla выпустил срочные обновления безопасности для браузера Firefox 11 ноября 2025 года, устраняющие 16 уникальных уязвимостей в различных версиях и платформах.