Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы
ФСТЭК России утвердила новые редакции двух перечней оборудования, необходимого для осуществления лицензируемой деятельности в области защиты конфиденциальной информации.
Масштабная кампания вредоносного программного обеспечения для macOS, получившая название Odyssey Stealer, охватила более 100 стран. Операторы этой системы систематически захватывают криптовалютные экосистемы
Palo Alto Networks опубликовала серию бюллетеней о пяти уязвимостях, затрагивающих PAN-OS и агенты Prisma Access. Проблемы охватывают несколько платформ, включая Windows, macOS и Linux.
Корпорация Microsoft в октябре 2025 года зафиксировала серию атак, в ходе которых злоумышленники применяли новый тип вредоносного инструментария. В результате анализа инцидентов специалисты Microsoft Threat
Кампания по распространению поддельных VPN-расширений охватила 737 позиций в Chrome Web Store. Все они были опубликованы как минимум с 40 аккаунтов разработчиков и в сумме набрали более 75 тысяч установок.
Исследователи LevelBlue Managed Threat Response зафиксировали новую кампанию, направленную против организаций гостиничной отрасли. Атака начинается со спам-письма, содержащего ссылку на Google Share, которая
MongoDB обнаружила и устранила 25 уязвимостей, затрагивающих сервер и официальные драйверы. Одна из самых серьёзных проблем позволяет злоумышленнику с доступом к сети понизить защиту внутренней аутентификации
В сервере приложений IBM WebSphere Application Server Liberty обнаружены три уязвимости, две из которых имеют высокий уровень угрозы. Наиболее опасная связана с обходом аутентификации: оценка по шкале CVSS достигает 9,4 балла из 10.
Некорректная проверка входных данных в прошивке PLCnext затронула десятки моделей промышленных контроллеров Phoenix Contact. Уязвимости позволяют удалённому злоумышленнику без аутентификации вызвать отказ