Новый Android-троянец Herodotus имитирует поведение человека для обхода защиты

Banking Trojan
На рынке мобильных угроз появился новый опасный троянец под названием Herodotus, который демонстрирует тревожную тенденцию - использование методов имитации человеческого поведения для обхода систем поведенческой биометрии.

Критическая уязвимость в QNAP NetBak PC Agent угрожает целостности резервных копий

vulnerability
Обнаружена серьезная уязвимость в программном обеспечении NetBak PC Agent от компании QNAP, связанная с критическим недостатком в Microsoft ASP.NET Core. Уязвимость, получившая идентификатор CVE-2025-55315

Индикаторы компрометации ботнета Mirai (обновление за 31.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

GhostGrab: новая многофункциональная угроза для Android объединяет майнинг криптовалюты и кражу финансовых данных

information security
Аналитики кибербезопасности компании CYFIRMA обнаружили и детально изучили новое вредоносное ПО для Android под названием GhostGrab. Этот зловред представляет собой качественно новую угрозу, гибридный

Российские операторы связи ограничивают регистрацию новых пользователей в Telegram и WhatsApp*

Российские операторы связи ограничивают регистрацию новых пользователей в Telegram и WhatsApp*
Мобильные операторы России начали выполнять негласное требование о прекращении передачи SMS и голосовых вызовов, необходимых для регистрации новых аккаунтов в мессенджерах Telegram и WhatsApp*.

Критические уязвимости в системах контроля топлива Veeder-Root угрожают энергетическому сектору

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о критических уязвимостях в системе автоматического измерения уровня топлива TLS4B компании Veeder-Root

Киберпреступники Trigona атакуют MS-SQL серверы с помощью новых методов

APT
Группа хакеров Trigona, известная своими атаками с использованием программ-вымогателей (ransomware, вредоносное программное обеспечение для шифрования файлов с последующим требованием выкупа), продолжает

Группировка Beast: вымогатель с графическим интерфейсом и географическим фильтром

ransomware
Киберпреступная группировка Beast, развившаяся из семейства программ-вымогателей Monster, официально начала деятельность в феврале 2025 года по модели Ransomware-as-a-Service (RaaS - вымогательство как услуга).

Кампания Water Saci: усложнение атак через WhatsApp с многоуровневой устойчивостью и продвинутым управлением

information security
Эксперты Trend Micro обнаружили новую волну активной кампании Water Saci, которая демонстрирует значительную эволюцию методов атаки. Вредоносная программа, распространяемая через WhatsApp, теперь использует

Критическая уязвимость в Microsoft WSUS активно эксплуатируется злоумышленниками

information security
Корпоративные сети по всему миру оказались под угрозой из-за активной эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS) - ключевом компоненте инфраструктуры управления обновлениями Microsoft.