Индикаторы компрометации ботнета Mirai (обновление за 30.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Обновление Chrome 142 устраняет 20 уязвимостей, включая критические ошибки выполнения кода

vulnerability
Компания Google выпустила стабильную версию браузера Chrome 142, содержащую исправления для 20 обнаруженных уязвимостей безопасности, семь из которых имеют высокий уровень серьезности.

Критические уязвимости в Dell Storage Manager позволяют злоумышленникам полностью скомпрометировать системы хранения данных

vulnerability
Компания Dell Technologies обнародовала информацию о трех критических уязвимостях в системе управления хранилищами Dell Storage Manager, которые позволяют неаутентифицированным удаленным злоумышленникам

Глобальная кибершпионская кампания Earth Krahang: как APT-группа атакует правительства через доверие между странами

APT
Специалисты по кибербезопасности выявили масштабную операцию группы Earth Krahang, действующей с 2022 года и нацеленной на правительственные структуры по всему миру.

Информационный стилер Rhadamanthys маскируется под игры, созданные в Ren’Py

Stealer
Эксперты AhnLab Security Intelligence Center (ASEC) зафиксировали новую кампанию по распространению информационного стилера Rhadamanthys, который маскируется под игры, созданные с помощью популярного инструмента разработки Ren’Py.

Обнаружена сеть вражеских C2-серверов на территории Японии

information security
Исследователи кибербезопасности выявили шесть серверов управления и контроля (C2), развернутых на территории Японии. Обнаружение стало возможным благодаря использованию поисковой платформы Censys в период с 13 по 19 октября 2025 года.

Киберпреступники переходят на новую схему доставки NetSupport RAT через уловку ClickFix

information security
Специалисты подразделения Threat Response Unit (TRU) компании eSentire зафиксировали значительный рост атак с использованием легитимного инструмента удаленного администрирования NetSupport Manager, которые

Критическая уязвимость в WSUS: активные атаки с использованием CVE-2025-59287

information security
Эксплойт для уязвимости десериализации в Windows Server Update Services (WSUS) под идентификатором CVE-2025-59287 активно используется злоумышленниками в реальных атаках.

Возрождение Hacking Team: эксплойт нулевого дня в Chrome и шпионское ПО Dante атакуют российские организации

APT
В марте 2025 года специалисты «Лаборатории Касперского» обнаружили масштабную целенаправленную атаку на российские организации, использующую ранее неизвестную уязвимость в браузере Google Chrome.