Критическая уязвимость в ASP.NET Core: угроза утечки HTTP-запросов требует немедленного устранения

vulnerability
Корпорация Microsoft выпустила экстренное обновление безопасности, устраняющее критическую уязвимость в ASP.NET Core, которая позволяет злоумышленникам осуществлять атаки типа HTTP request smuggling (подмена HTTP-запросов).

SideWinder меняет тактику: новая цепочка заражения через PDF и ClickOnce нацелена на дипломатов

APT
APT Группа SideWinder, известная своей шпионской деятельностью в Азии, провела в 2025 году масштабную фишинговую кампанию, нацеленную на дипломатические учреждения в Южной Азии.

Новый Android-троянец Herodotus имитирует поведение человека для обхода защиты

Banking Trojan
На рынке мобильных угроз появился новый опасный троянец под названием Herodotus, который демонстрирует тревожную тенденцию - использование методов имитации человеческого поведения для обхода систем поведенческой биометрии.

Критическая уязвимость в QNAP NetBak PC Agent угрожает целостности резервных копий

vulnerability
Обнаружена серьезная уязвимость в программном обеспечении NetBak PC Agent от компании QNAP, связанная с критическим недостатком в Microsoft ASP.NET Core. Уязвимость, получившая идентификатор CVE-2025-55315

Индикаторы компрометации ботнета Mirai (обновление за 31.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

GhostGrab: новая многофункциональная угроза для Android объединяет майнинг криптовалюты и кражу финансовых данных

information security
Аналитики кибербезопасности компании CYFIRMA обнаружили и детально изучили новое вредоносное ПО для Android под названием GhostGrab. Этот зловред представляет собой качественно новую угрозу, гибридный

Российские операторы связи ограничивают регистрацию новых пользователей в Telegram и WhatsApp*

Российские операторы связи ограничивают регистрацию новых пользователей в Telegram и WhatsApp*
Мобильные операторы России начали выполнять негласное требование о прекращении передачи SMS и голосовых вызовов, необходимых для регистрации новых аккаунтов в мессенджерах Telegram и WhatsApp*.

Критические уязвимости в системах контроля топлива Veeder-Root угрожают энергетическому сектору

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о критических уязвимостях в системе автоматического измерения уровня топлива TLS4B компании Veeder-Root

Киберпреступники Trigona атакуют MS-SQL серверы с помощью новых методов

APT
Группа хакеров Trigona, известная своими атаками с использованием программ-вымогателей (ransomware, вредоносное программное обеспечение для шифрования файлов с последующим требованием выкупа), продолжает

Группировка Beast: вымогатель с графическим интерфейсом и географическим фильтром

ransomware
Киберпреступная группировка Beast, развившаяся из семейства программ-вымогателей Monster, официально начала деятельность в феврале 2025 года по модели Ransomware-as-a-Service (RaaS - вымогательство как услуга).