Китайские хакеры массово взламывают маршрутизаторы ASUS по всему миру в ходе операции WrtHug

information security
Глобальная кампания по взлому сетевого оборудования под кодовым названием WrtHug затронула тысячи маршрутизаторов ASUS по всему миру. Согласно исследованию SecurityScorecard, проведенному в консультации

Критическая уязвимость в системе управления портами Navis N4 угрожает логистической инфраструктуре

vulnerability
В сфере кибербезопасности промышленных систем зафиксирована серьезная угроза. Речь идет об уязвимости в операционной системе Navis N4, используемой для управления портовыми терминалами по всему миру.

Критическая уязвимость в промышленной платформе Bizerba BRAIN2 угрожает безопасности предприятий

vulnerability
В конце июня 2025 года выявлена критическая уязвимость в платформе для промышленного программного обеспечения Bizerba BRAIN2. Идентифицированная как BDU:2025-14623 и CVE-2025-6512, она связана с неверным

Критическая уязвимость в маршрутизаторах D-Link позволяет злоумышленникам получить полный контроль

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в микропрограммном обеспечении маршрутизаторов D-Link серий DSR-150, DSR-150N и DSR-250. Уязвимость, получившая идентификаторы BDU:2025-14651

Критическая уязвимость в Trend Micro Endpoint Encryption: угроза удаленного выполнения кода

vulnerability
В системе шифрования данных Trend Micro Endpoint Encryption (TMEE) обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на уязвимых системах.

Критическая уязвимость в системах мониторинга вибрации Instantel Micromate позволяет выполнять произвольные команды без аутентификации

vulnerability
В конце мая 2025 года обнаружили критическую уязвимость в программном обеспечении Instantel Micromate, используемом для мониторинга вибрации и контроля за строительными работами.

Критическая уязвимость в Trend Micro Endpoint Encryption: удаленный злоумышленник может получить полный контроль

vulnerability
В системе защиты данных Trend Micro Endpoint Encryption (TMEE) обнаружена критическая уязвимость, позволяющая злоумышленникам полностью обходить механизмы безопасности.

Критическая уязвимость в маршрутизаторах GL.iNet: удаленное выполнение кода через обход путей

vulnerability
Критическая уязвимость в микропрограммном обеспечении маршрутизаторов GL.iNet, позволяющая злоумышленникам выполнять произвольные команды на уязвимых устройствах.

Критическая уязвимость в гибридных видеорегистраторах Hunt Electronic: несанкционированный доступ к защищаемым данным

vulnerability
В конце июня 2025 года была обнаружена критическая уязвимость в гибридных моделях цифровых видеорегистраторов HBF-09KD и HBF-16NK производства компании Hunt Electronic.

Индийская хакерская группа Dropping Elephant атакует оборонный сектор Пакистана с помощью нового стелс-бэкдора

APT
Группа кибершпионажа Patchwork, также известная как Dropping Elephant или APT-C-09, развернула новую многоступенчатую кампанию против пакистанских оборонных организаций.

Злоумышленники распространяют через PyPI вредоносные пакеты для кражи криптовалюты

information security
Команда HelixGuard 19 ноября 2025 года обнаружила в репозитории PyPI (Python Package Index) вредоносный пакет spellcheckers, который маскируется под популярную библиотеку проверки орфографии.

Первая фишинговая кампания против пользователей Klarna зафиксирована в Италии

phishing
Команда противодействия мошенничеству D3Lab обнаружила первую целевую фишинговую кампанию на итальянском языке, направленную против клиентов финансового сервиса Klarna.