Группа « APT-C-08» атакует через ClickOnce-приложения: новый вектор угрозы для Южной Азии

APT
Группа APT-C-08, известная под названием «Маньлинхуа» (Bitter Lotus), активно использует файлы .application для фишинговых атак. Эта APT-группа (Advanced Persistent Threat - продвинутая постоянная угроза)

Криптографические ошибки нового Midnight ransomware позволяют восстановить файлы без выплаты выкупа

ransomware
В постоянно меняющемся ландшафте киберугроз появился новый штамм ransomware-программ под названием Midnight, который повторяет тактику печально известного предшественника Babuk.

SkyCloak: новая шпионская кампания против военных России и Беларуси с использованием Tor и OpenSSH

information security
Эксперты лаборатории SEQRITE Labs обнаружили целенаправленную кибершпионскую кампанию, нацеленную на военнослужащих России и Беларуси, в частности на Воздушно-десантные войска (ВДВ) России и Спецназ Беларуси.

Киберпреступники атакуют транспортные компании для хищения грузов через удаленный доступ

information security
Группы киберпреступников активно внедряются в системы транспортно-логистических компаний с помощью инструментов удаленного мониторинга и управления (RMM), чтобы похищать реальные грузы.

Индикаторы компрометации ботнета Mirai (обновление за 07.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в межсетевых экранах Cisco: активные атаки с полным компрометированием устройств

vulnerability
Компания Cisco подтвердила активную эксплуатацию критической уязвимости удаленного выполнения кода в своих межсетевых экранах Secure Firewall ASA и FTD. Обновленное руководство по безопасности, выпущенное

Сертифицированный OysterLoader: отслеживание активности группировки Rhysida через сертификаты кода

APT
Группировка вымогателей Rhysida продолжает совершенствовать свои методы атак на корпоративный сектор, используя сертифицированный вредоносный загрузчик OysterLoader для первоначального проникновения в сети предприятий.

Критические уязвимости в Cisco UCCX позволяют выполнять произвольный код удаленно

vulnerability
Компания Cisco выпустила экстренное уведомление о безопасности, посвященное двум критическим уязвимостям в платформе Unified Contact Center Express (CCX), которые могут позволить удаленным злоумышленникам

Критические уязвимости в Suricata: обнаружены семь уязвимостей высокой степени опасности

vulnerability
В системе обнаружения вторжений Suricata выявлен комплекс серьезных уязвимостей, затрагивающих основные версии программного обеспечения. Эксперты по кибербезопасности обнаружили семь уязвимостей с рейтингом

Критическая уязвимость в Mattermost Server: что известно о проблеме MMSA-2025-00530

vulnerability
В популярной платформе для совместной работы Mattermost Server обнаружена новая уязвимость, получившая идентификатор MMSA-2025-00530. Проблема затрагивает несколько версий программного обеспечения и классифицируется