Северокорейская группировка Shifty Corsair запустила скоординированную атаку на криптосообщество: комбинированная стратегия с отравлением реестра пакетов npm

APT
В течение последнего месяца специалисты по информационной безопасности фиксировали разрозненные сообщения об атаках, совершаемых северокорейской государственной группой Shifty Corsair (также известной как FAMOUS CHOLLIMA).

Новое семейство программ-вымогателей BQTLock: целевые атаки и гибридное шифрование

ransomware
Специалисты по информационной безопасности столкнулись с новой угрозой: семейство программ-вымогателей (ransomware) BQTLock набирает обороты, используя модель Ransomware‑as‑a‑Service (RaaS), то есть продажу вредоносного инструмента как услуги.

Критическая уязвимость в IBM HTTP Server позволяет удалённо выполнить код: версии 8.5 и 9.0 под угрозой

vulnerability
Специалисты зафиксировали опасную уязвимость в веб-сервере IBM HTTP Server. Новая брешь получила идентификатор CVE-2026-9170 и уже внесена в Банк данных угроз безопасности информации под номером BDU:2026-07486.

Критическая уязвимость в DAEMON Tools Lite: бэкдор под видом легитимного ПО

vulnerability
В Банке данных угроз безопасности информации (BDU) была зафиксирована критическая уязвимость в популярной утилите для работы с образами дисков DAEMON Tools Lite.

Критическая уязвимость в Apache CXF открывает доступ к данным через LDAP-инъекции

vulnerability
Специалисты по информационной безопасности зафиксировали опасную проблему в популярном каркасе для веб-сервисов Apache CXF. Речь идёт об уязвимости, которая позволяет удалённо получить доступ к защищаемой информации.

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH: через HTTP-запрос злоумышленник может полностью захватить устройство

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость, затрагивающая популярные домашние и офисные маршрутизаторы TOTOLINK N300RH. Проблема получила идентификатор BDU:2026-07424

Новый похититель информации Banshee угрожает владельцам криптокошельков на macOS

Stealer
Многие пользователи macOS ошибочно полагают, что их операционная система полностью защищена от вредоносного программного обеспечения. Это опасное заблуждение. Платформа Apple всё чаще становится мишенью

Жёстко зашитый криптографический ключ в PDBM ставит под угрозу промышленные объекты

vulnerability
В промышленных системах управления нередко можно встретить устаревшее программное обеспечение, которое десятилетиями работает без обновлений. Тревожным сигналом для операторов критической инфраструктуры

Устаревшие обобщения в кибербезопасности: обычный текстовый файл стал оружием для кражи почтовых ящиков

information security
Аналитики информационной безопасности и программные продукты работают в условиях жестких ограничений по времени, ресурсам и пропускной способности. Им приходится постоянно сужать гигантский стог сена "потенциально