Обновленный .NET-лоадер со стеганографией скрывает многокомпонентные угрозы, включая Lokibot

information security
Исследователи информационной безопасности обнаружили новую версию вредоносного .NET-лоадера, использующего стеганографию для скрытой доставки нескольких типов опасного ПО, в том числе известного инфостилера Lokibot.

Китайская хакерская группа APT41 атаковала американские политические институты

APT
В апреле 2025 года китайская группа повышенной опасности APT41 провела масштабную кибершпионскую кампанию против американской некоммерческой организации, влияющей на государственную политику.

Kali Linux: Не только для взлома - Откройте скрытый потенциал ОС для IT-специалистов

kali linux
Когда речь заходит о Kali Linux, большинство представляют себе инструмент для взлома паролей или тестирования на проникновение. Однако эта операционная система предлагает гораздо больше возможностей, выходящих далеко за рамки пентестинга.

Новый macOS-инфорстейлер DigitStealer обходит защиту с помощью проверок оборудования и многоэтапных атак

Stealer
Эксперты Jamf Threat Labs обнаружили новую вредоносную программу для macOS под названием DigitStealer, которая использует сложные аппаратные проверки и многоэтапные методы для уклонения от обнаружения.

Иранская хакерская группа MuddyWater активизировала фишинговые атаки с новыми вредоносными программами

APT
Группа кибершпионажа MuddyWater, также известная как Static Kitten и MERCURY, значительно модернизировала свои инструменты атак. По данным исследователей из 360 Advanced Threat Research, иранская APT-группа 

Киберпреступники возрождают устаревший Finger-протокол для скрытых атак

information security
Специалисты по кибербезопасности зафиксировали новую волну атак с использованием давно забытого сетевого протокола Finger, разработанного несколько десятилетий назад.

Крупный сбой Cloudflare парализовал работу тысяч сайтов по всему миру

Cloudflare
Глобальный интернет столкнулся с масштабными перебоями в работе 18 ноября, когда технический сбой в инфраструктуре компании Cloudflare привел к недоступности тысяч популярных онлайн-сервисов.

Критическая уязвимость в Oracle Marketing: полная компрометация данных без аутентификации

vulnerability
Критическая уязвимость в компоненте Marketing Administration маркетинговой платформы Oracle Marketing позволяет злоумышленникам полностью контролировать систему без необходимости аутентификации.

Критическая уязвимость в продуктах Siemens SINAMICS угрожает промышленной инфраструктуре

vulnerability
Эксперты по кибербезопасности выявили критическую уязвимость в семействе продуктов SINAMICS от Siemens, используемых в системах промышленной автоматизации. Уязвимость, получившая идентификаторы BDU:2025-14337

Критическая уязвимость в маршрутизаторах Calix позволяет злоумышленникам получать полный контроль через порт 6998

vulnerability
В апреле 2025 года обнаружена критическая уязвимость в маршрутизаторах Calix, получившая идентификатор BDU:2025-14344. Проблема затрагивает службу CWMP протокола управления CPE WAN и связана с недостаточной проверкой входных данных.