Критическая уязвимость в Firefox и Thunderbird: использование памяти после освобождения угрожает полным компрометированием систем

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером 2025-16355, подтвержденная производителем. Она описывает критическую уязвимость в популярных продуктах Mozilla - браузере Firefox и почтовом клиенте Thunderbird.

Уязвимость в платформе NVIDIA Isaac Lab угрожает безопасности робототехнических разработок

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-16331, описывающая серьёзную уязвимость в платформе для унификации и упрощения рабочих процессов в области робототехники NVIDIA Isaac Lab.

ClickFix: обманная «верификация» привела к атаке вымогателя Qilin

information security
Исследователи кибербезопасности из Sophos Counter Threat Unit (CTU) раскрыли детали сложной цепочки заражения, в которой тактика социальной инженерии под названием ClickFix стала отправной точкой для последующего

Киберпреступники наращивают сложность атак, используя цепочки легитимных инструментов удалённого управления

information security
Эксперты по безопасности из компании Huntress зафиксировали усложнение тактик злоумышленников, которые всё чаще используют не один, а несколько инструментов удалённого мониторинга и управления (Remote

Атака через доверие: фишинговый кампания мимикрирует под HubSpot, используя взломанные сайты и легитимные почтовые сервисы

phishing
Команда SOC компании Evalian зафиксировала активную целевую фишинговую кампанию против пользователей платформы HubSpot. Злоумышленники применяют комбинацию методов: компрометацию корпоративной почты (Business

Чёрная дыра доверия: как Silver Fox использует SEO-отравление для массовых атак

APT
Эксперты по кибербезопасности из NCC Group раскрыли детали масштабной кампании, проводимой китайской угрозой Silver Fox. Группировка активно использует SEO-отравление для распространения троянизированных установщиков популярных приложений.

PDF в SMS: скрытая угроза для мобильных устройств

phishing
Исследователи из zLabs обнаружили тревожный тренд в мобильном фишинге: злоумышленники всё чаще используют PDF-документы, рассылаемые через SMS и MMS. Этот подход оказывается удивительно эффективным, поскольку

Специалисты обнаружили новую кампанию с усовершенствованным CountLoader, распространяемым через взломанное ПО

Stealer
Группа киберразведки Howler Cell выявила активную вредоносную кампанию, в рамках которой злоумышленники распространяют усовершенствованную версию загрузчика CountLoader через сайты с пиратским программным обеспечением.

Китайская APT-группа UAT-9686 атакует ключевые устройства безопасности Cisco

APT
Команда Cisco Talos раскрыла активную кампанию таргетированных атак, нацеленную на ключевые продукты для защиты корпоративной переписки - Cisco Secure Email Gateway и Cisco Secure Email and Web Manager.

Ноябрь 2025: фишинговые письма массово имитируют легитимные страницы, растет доля вредоносных архивов

phishing
По данным ежемесячного отчета о тенденциях в области фишинга за ноябрь 2025 года, основная масса угроз по-прежнему связана с классическим фишингом, целью которого является кража учетных данных.

Глобальный сбой парализовал работу Telegram: пользователи столкнулись с задержками и проблемами подключения

telegram
Пользователи мессенджера Telegram по всему миру столкнулись с масштабным сбоем в работе сервиса. Проблемы начались внезапно и затронули ключевые функции платформы, включая отправку сообщений и загрузку контента.

Группа BlueDelta продолжает целенаправленную кампанию по хищению учетных данных пользователей украинского сервиса UKR[.]NET

APT
С июня 2024 по апрель 2025 года аналитики Insikt Group компании Recorded Future задокументировали продолжительную кампанию по хищению учетных данных, нацеленную на пользователей украинского веб-сервиса электронной почты и новостей UKR[.