Китайская хакерская группа Salt Typhoon атаковала европейского телеком-оператора

APT
Китайская хакерская группа Advanced Persistent Threat (APT) под названием Salt Typhoon провела целенаправленную атаку на европейскую телекоммуникационную компанию, используя сложные методы для проникновения в критическую инфраструктуру.

Kraken Stress Testing Toolkit: новая версия инструмента для тестирования SIEM-систем

Kraken STT
Вышла новая версия специализированного инструмента нагрузочного тестирования Kraken Stress Testing Toolkit, предназначенного для проверки работоспособности и производительности SIEM-систем (Security Information and Event Management).

Две новые уязвимости в DELMIA Apriso активно эксплуатируются злоумышленниками

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) двумя новыми позициями.

Критическая уязвимость в службах обновления Windows Server: обнаружена активная эксплуатация CVE-2025-59287

information security
Эксперты по кибербезопасности обнаружили активную кампанию эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS), получившей идентификатор CVE-2025-59287.

Бразильская хакерская группа обновляет банковский троянец Lampion, используя фишинговые атаки через компрометированные почтовые ящики

remote access Trojan
Исследователи кибербезопасности раскрыли детали продолжающейся более года масштабной спам-кампании, проводимой бразильской группировкой, связанной с банковским троянцем Lampion.

Ключевой элемент сети ORB PolarEdge: обнаружена релейная система RPX

information security
В конце мая 2025 года система мониторинга угроз Xlab зафиксировала распространение ELF-файла под названием «w» с IP-адреса 111.119.223[.]196. Искусственный интеллект идентифицировал его как связанный с

Критическая уязвимость в ASP.NET Core: угроза утечки HTTP-запросов требует немедленного устранения

vulnerability
Корпорация Microsoft выпустила экстренное обновление безопасности, устраняющее критическую уязвимость в ASP.NET Core, которая позволяет злоумышленникам осуществлять атаки типа HTTP request smuggling (подмена HTTP-запросов).

SideWinder меняет тактику: новая цепочка заражения через PDF и ClickOnce нацелена на дипломатов

APT
APT Группа SideWinder, известная своей шпионской деятельностью в Азии, провела в 2025 году масштабную фишинговую кампанию, нацеленную на дипломатические учреждения в Южной Азии.

Новый Android-троянец Herodotus имитирует поведение человека для обхода защиты

Banking Trojan
На рынке мобильных угроз появился новый опасный троянец под названием Herodotus, который демонстрирует тревожную тенденцию - использование методов имитации человеческого поведения для обхода систем поведенческой биометрии.

Критическая уязвимость в QNAP NetBak PC Agent угрожает целостности резервных копий

vulnerability
Обнаружена серьезная уязвимость в программном обеспечении NetBak PC Agent от компании QNAP, связанная с критическим недостатком в Microsoft ASP.NET Core. Уязвимость, получившая идентификатор CVE-2025-55315