Критическая уязвимость в графическом компоненте Windows угрожает миллионам систем

vulnerability
В официальной базе данных уязвимостей зарегистрирована новая критическая уязвимость CVE-2025-60724 в интерфейсе графических устройств Windows GDI+. Согласно данным BDU:2025-14172, проблема представляет

Кибершпионаж в HR: северокорейские хакеры используют JSON-сервисы для доставки вредоносных программ

APT
Аналитики компании NVISO зафиксировали новую тактику в кампании Contagious Interview, связанной с хакерами из Корейской Народно-Демократической Республики. Злоумышленники начали использовать сервисы хранения

Критическая уязвимость в Fortinet FortiWeb позволяет создавать административные учетные записи без аутентификации

vulnerability
В ноябре 2025 года стала активно эксплуатироваться критическая уязвимость в WAF Fortinet FortiWeb. Данная уязвимость, получившая идентификатор CVE-2025-64446, относится к типу обход пути (path traversal)

Кибергруппа CapFIX атакует российские компании через фишинговые рассылки с бэкдором CapDoor

APT
Эксперты компании F6 обнаружили новую кибератаку на российские компании из финансового сектора и ритейла. Злоумышленники, получившие название CapFIX, используют изощренные фишинговые рассылки, маскируясь

Вредоносное расширение Chrome похищает сид-фразы через транзакции в блокчейне

information security
Исследователи кибербезопасности обнаружили в Chrome Web Store вредоносное расширение под названием Safery: Ethereum Wallet, которое маскируется под кошелёк для Ethereum.

Кибершпионы Red Likho атакуют российские IT-компании через бэкдор GoRed

information security
Эксперты «Лаборатории Касперского» весной 2025 года обнаружили новую вредоносную кампанию с использованием бэкдора GoRed, нацеленную на российские организации. Этот инструмент кибершпионажа, также известный

Киберпреступники усложняют доставку вредоносного ПО Formbook через многоступенчатые атаки

information security
Эксперты по кибербезопасности зафиксировали новую многоэтапную кампанию по распространению вредоносного ПО Formbook, использующую сложные методы обфускации для обхода систем защиты.

Криптолокер Kraken: новая угроза корпоративным инфраструктурам

ransomware
В августе 2025 года эксперты Cisco Talos зафиксировали активность группировки Kraken, специализирующейся на атаках с двойным вымогательством. Группировка использует усовершенствованные техники шифрования

Под видом платежных документов: как устаревший формат VBS скрывает современную угрозу XWorm

information security
Исследователи кибербезопасности обнаружили новую кампанию социальной инженерии, где злоумышленники используют устаревшие файлы VBS для распространения троянской программы Backdoor.

Злоумышленники используют AppleScript для обхода Gatekeeper в macOS

information security
С августа 2024 года Apple устранила один из самых популярных векторов заражения в macOS - функцию «right-click and open», позволявшую обходить Gatekeeper. Однако злоумышленники быстро адаптировались и