Кибергруппировка APT-C-60 активизировала атаки на японские компании через поддельные резюме

APT
Группа продвинутых постоянных угроз APT-C-60, известная своей многолетней целевой кампанией против японских организаций, продолжает совершенствовать методы атак.

Обнаружены критические уязвимости в роутерах TOTOLINK A7000R

vulnerability
В конце октября 2025 года исследователи кибербезопасности выявили четыре критические уязвимости в микропрограммном обеспечении роутеров TOTOLINK A7000R. Все они связаны с переполнением буфера в стеке и

В России создана новая система централизованного управления интернетом и сетями связи

Постановление Правительства Российской Федерации
С 1 марта 2026 года вступают в силу новые правила, которые наделяют Роскомнадзор широкими полномочиями по контролю за трафиком и противодействию угрозам. Документ действует до 2032 года и заменяет собой предыдущие версии правил.

Целевые фишинговые атаки Erudite Mogwai: скрытность через легитимные сервисы и новые инструменты

APT
С мая 2025 года эксперты по кибербезопасности зафиксировали целенаправленную фишинговую кампанию против российских государственных организаций, которую связывают с группировкой Erudite Mogwai, также известной как Space Pirates.

Управление уязвимостями: стратегии, практики и соответствие требованиям ФСТЭК

variability management
В современной цифровой экосистеме управление уязвимостями представляет собой не просто техническую процедуру, а комплексную стратегию обеспечения информационной безопасности.

Каталог KEV пополнился: Gladinet CentreStack и CWP под прицелом из-за критических уязвимостей

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) на основании

Скрытая угроза: как кибершпионы используют виртуальные машины Hyper-V для незаметного проникновения

information security
Новые методы скрытного проникновения в корпоративные сети обнаружили специалисты по кибербезопасности в ходе расследования деятельности группы Curly COMrades, связанной с российскими геополитическими интересами.

Мошенники используют фальшивые чат-боты для кражи криптовалюты

information security
В последнее время в цифровом пространстве наблюдается рост изощренных схем мошенничества, связанных с криптовалютой. Злоумышленники рассылают тематические электронные письма, содержащие ссылки на поддельные

Добавление корневого доверенного сертификата Минцифры (Russian Trusted CA) в CentOS

linux
В связи с требованиями российского законодательства в области информационной безопасности, многие государственные и финансовые сайты РФ начали использовать сертификаты, выпущенные удостоверяющим центром Минцифры России.

Критическая уязвимость в маршрутизаторах Tenda CH22: угроза полного компрометирования устройств

vulnerability
В базе данных уязвимостей зарегистрирована новая критическая уязвимость BDU:2025-13761 в микропрограммном обеспечении маршрутизаторов Tenda CH22. Данная уязвимость представляет серьезную угрозу безопасности