Критическая уязвимость в Atlassian Jira угрожает корпоративным системам управления проектами

vulnerability
Компания Atlassian объявила о выявлении критической уязвимости типа path traversal (обход путей) в продуктах Jira Software Data Center и Server, которая может позволить аутентифицированным злоумышленникам

Новая волна мошенничества: как под видом банковских бонусов крадут деньги через Android-приложения

information security
Специалисты компании Angara MTDR обнаружили и проанализировали новую масштабную кампанию кибермошенничества, в ходе которой злоумышленники под предлогом получения банковских бонусов убеждают жертв устанавливать вредоносные приложения на смартфоны.

Критическая уязвимость SessionReaper в Magento и Adobe Commerce: массовые атаки с внедрением веб-оболочек

vulnerability
Неаутентифицированные злоумышленники активно эксплуатируют критическую уязвимость в платформах Adobe Commerce и Magento по всему миру. Уязвимость, получившая идентификатор CVE-2025-54236 и название SessionReaper

Android-бэкдор Baohuo: троянец для скрытого контроля над Telegram с рекордным числом заражений

information security
Антивирусная лаборатория «Доктор Веб» обнаружила масштабную кампанию по распространению троянского бэкдора Android.Backdoor.Baohuo.1.origin, который внедряется в модифицированные версии мессенджера Telegram X.

Киберпреступники из группы Unicorn модернизируют стилер для скрытного удаленного доступа

APT
Группа киберпреступников Unicorn, известная своими целевыми атаками на российские компании с сентября 2024 года, значительно усовершенствовала свой самописный вредоносный софт.

Китайская группа Warlock: старый игрок с новыми методами атак

ransomware
Группа вредоносного программного обеспечения Warlock, ранее считавшаяся новым игроком на сцене киберпреступности, может иметь значительно более долгую историю активности, уходящую корнями в 2019 год.

Cпециалисты представили новый инструмент EDR-Redir для обхода систем защиты конечных точек

information security
Исследователи в области кибербезопасности разработали сложный инструмент EDR-Redir, способный обходить системы обнаружения и реагирования на конечных точках (Endpoint Detection and Response, EDR) через

Кибератаки на финансовый сектор: сентябрь 2025 года показал рост угроз

information security
Сентябрь 2025 года ознаменовался серией серьезных киберинцидентов в финансовом секторе по всему миру, включая Южную Корею. Аналитики зафиксировали увеличение активности злоумышленников, использующих как

CISA предупреждает об активных атаках через уязвимости в Windows Server и Adobe Commerce

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) объявило о включении двух новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Кибербезопасность в сентябре 2025: трояны лидируют среди угроз в фишинговых письмах

information security
Октябрь 2025 - Согласно отчету о тенденциях фишинговых писем за сентябрь 2025 года, трояны стали наиболее распространенным типом угрозы среди вредоносных вложений.