Найден открытый сервер управления фермой ботов для манипуляций на крипторынке через X (Twitter)

information security
В мире киберугроз социальные сети давно стали не просто каналом коммуникации, а полноценным полем для финансовых манипуляций и мошенничества. Особенно ярко это проявляется в высоковолатильном секторе криптовалют

Заброшенный сервер юридической фирмы стал командным центром для таргетированных атак на Windows

information security
Специалисты компании Breakglass Intelligence обнаружили ранее неизвестную платформу для удалённого управления заражёнными компьютерами, получившую название ObsidianStrike.

Китайская APT-группа Tropic Trooper использует троянизированный PDF-ридер и GitHub для шпионажа в Азии

APT
Специалисты по кибербезопасности из Zscaler ThreatLabz раскрыли детали новой кампании, направленной на сбор разведывательных данных в Азиатско-Тихоокеанском регионе.

Анализ уязвимостей сервиса по шифрованию вредоносных программ: данные клиентов криптера "Epstein Crypter" оказались в открытом доступе

information security
В сфере киберпреступности доверие - редкий и хрупкий товар. Оно особенно важно для сервисов, предлагающих "маскировку" вредоносного кода от систем защиты, поскольку их клиенты по сути передают свои самые

В njs 0.9.9 исправлена критическая уязвимость переполнения буфера кучи (CVE-2026-8711)

njs
Вышла версия 0.9.9 модуля njs (язык JavaScript для nginx). Этот релиз прежде всего важен исправлением опасной уязвимости, которая позволяла вызвать переполнение буфера кучи в рабочем процессе nginx.

За сутки зафиксирована волна атак на цепочки поставок и рост активности вымогателей

security
Последние 24 часа принесли сразу несколько тревожных сигналов для специалистов по информационной безопасности. Атаки на цепочки поставок затронули инструменты разработчиков, а число новых заявлений от

Поддельный установщик Foxit PDF Reader тайно разворачивает сервер удалённого доступа UltraVNC

information security
Более 650 миллионов пользователей доверяют Foxit как лёгкой и быстрой программе для чтения PDF-документов. Именно эта репутация делает популярное программное обеспечение привлекательной мишенью для злоумышленников.

Уникальный алгоритм генерации доменов в ботнете Bedep: ставка на курсы валют и теорию групп

botnet
Большинство вредоносных программ, использующих алгоритмы генерации доменов (DGA - метод, позволяющий боту динамически получать адрес сервера управления), предсказуемы.

Пять опасных уязвимостей в продуктах Sparx Systems: атаки без аутентификации и удаленное выполнение кода

Sparx Systems
Инструменты для архитектурного моделирования и корпоративные системы управления данными часто становятся целью злоумышленников. Одна из неожиданных находок - сразу пять уязвимостей в продуктах Sparx Systems.

Турецкий оператор XorBot управляет не только DDoS-ботнетом, но и сервисами кражи игровых аккаунтов и банковских карт

botnet
В мире киберпреступности анонимность злоумышленников часто является их главным щитом. Однако тщательный анализ цифровых следов может привести от анонимного хакера к реальному человеку.