Критическая уязвимость в RustFS Console угрожает полным захватом учетных записей администраторов

vulnerability
В популярном решении для управления файловыми хранилищами RustFS Console обнаружена критическая уязвимость, позволяющая злоумышленнику получить полный контроль над системой.

Новая кибергруппировка PseudoSticky маскируется под известную хактивность, используя ИИ и нацеливаясь на промышленность

APT
В сфере информационной безопасности зима 2025-2026 годов отмечена появлением новой и методичной угрозы для российского бизнеса, особенно в стратегически важных отраслях.

Критические уязвимости в Trend Micro Apex One позволяют удалённо выполнять код без аутентификации

vulnerability
В сфере информационной безопасности особое внимание всегда уделяется защитному ПО, так как его компрометация открывает злоумышленникам путь к самым ценным активам организации.

Новая кампания злоумышленников использует старый эксплойт и зашифрованные в изображении вредоносные нагрузки

information security
В мире информационной безопасности повторное использование одних и тех же тактик и инструментов злоумышленниками - явление нередкое, однако оно не перестаёт быть тревожным сигналом для специалистов.

Северокорейские хакеры атакуют крипторазработчиков через поддельные NPM-пакеты и взломанный MetaMask

information security
Киберпреступники из КНДР, нацеленные на финансовую выгоду, продолжают совершенствовать свои методы атаки на специалистов из высокодоходных технологических секторов.

Основной источник атак на уязвимости в Ivanti EPMM остаётся вне поля зрения защитников, использующих публичные индикаторы компрометации

information security
Активная эксплуатация критических уязвимостей в мобильном менеджере устройств Ivanti Endpoint Manager Mobile (EPMM) демонстрирует тревожный разрыв между реальной угрозой и общедоступными данными для защиты.

Вышло обновление Kraken Stress Testing Toolkit с упором на безопасность и гибкость нагрузочного тестирования SIEM

Kraken STT
В сфере информационной безопасности качество и устойчивость защитных систем напрямую зависят от тщательности их проверки. Для специалистов, отвечающих за нагрузочное тестирование комплексных платформ

Критическая уязвимость в FreeBSD позволяет сбежать из изолированной среды и захватить хост-систему

vulnerability
В мире операционных систем, построенных на базе UNIX, технология изоляции процессов долгое время считалась одной из фундаментальных основ безопасности. Однако недавно обнаруженная критическая уязвимость

Новый таргетированный вредонос для macOS распространяется через Google Ads и легитимные платформы

Stealer
Пользователи операционной системы macOS всё чаще становятся мишенями для изощрённых кампаний социальной инженерии, которые эксплуатируют доверие к популярным онлайн-сервисам.

Фишинг в корпоративных календарях: Злоумышленники крадут учётные данные через поддельные приглашения Microsoft и Google

phishing
Внимание к деталям при планировании встреч становится не просто вопросом деловой этики, а критически важным элементом информационной безопасности. Эксперты Cofense Phishing Defense Center (PDC, Центр защиты