Криптографическая зацепка: обнаружены новые вредоносные пакеты NPM, связанные с атакой на Axios

security
Масштаб мартовской атаки на библиотеку Axios оказался гораздо серьёзнее, чем предполагалось ранее. Специалисты из команды OpenSourceMalware обнаружили три вредоносных пакета в реестре NPM, которые не просто

Группировка Mustang Panda обновляет бэкдор LOTUSLITE для атак на банковский сектор Индии

APT
Исследователи угроз из Acronis Threat Research Unit (TRU) обнаружили новую версию бэкдора LOTUSLITE, используемую в целевой кампании против финансовых организаций Индии.

Украинские военные под прицелом: группировка UAC-0184 использует многоступенчатые атаки с LNK-файлами, HTA и стеганографией в PNG

APT
Эксперты по информационной безопасности фиксируют новую волну атак на представителей Вооружённых сил Украины. Злоумышленники, известные под идентификатором UAC-0184, применяют сложную цепочку заражения

Критическая уязвимость в Cisco Catalyst SD-WAN: угроза полного захвата сети без логина и пароля

vulnerability
Очередная серьёзная угроза нависла над инфраструктурой крупных организаций по всему миру. Специалисты по кибербезопасности зафиксировали критическую уязвимость в популярных продуктах компании Cisco Systems

Аналитики обнаружили новую вредоносную кампанию с загрузчиком-обманкой, использующую панель управления BORZ и отсылки к иранским ракетам

botnet
Специалисты по угрозам столкнулись с новой и сложной кампанией, использующей двухпроцессный загрузчик и ранее неизвестную панель управления командным сервером (C2), получившую название BORZ.

Уязвимость в Microsoft Entra ID: критическая оценка CVSS 10 угрожает корпоративной идентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-06838, затрагивающая облачную платформу управления и защиты идентификационных данных Microsoft Entra ID.

Критическая уязвимость в поисковой системе Bing позволяет удаленно выполнять код: Microsoft выпустила исправление

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость поисковой системы Microsoft Bing, получившая идентификаторы BDU:2026-06878 и CVE-2026-33819.

Критическая уязвимость в Azure IoT Central: повышение привилегий под угрозой для промышленных систем

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную проблему в облачной платформе управления данными Azure IoT Central от компании Microsoft. Речь идет об уязвимости, которая позволяет злоумышленнику

Уязвимость в Azure Logic Apps ставит под угрозу миллионы облачных сред

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о критической проблеме, которая затронула одну из ключевых платформ Microsoft для облачной автоматизации.

Критическая уязвимость в службе Netlogon угрожает серверам Windows: удалённое выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая все поддерживаемые версии Windows Server - BDU:2026-06756.