Искусственный интеллект в 2025 году: атаки стали быстрее, методы остались прежними

information security
По итогам 2025 года прогнозы о появлении всемогущих, непостижимых киберугроз на базе искусственного интеллекта (ИИ) оказались преувеличенными. Реальность оказалась гораздо более приземленной.

Взлом под прикрытием: троянец xRAT распространяется через файлообменники под видом игр для взрослых

remote access Trojan
Специалисты исследовательского центра AhnLab Security Intelligence Center (ASEC) в январе 2025 года выявили новую активную кампанию по распространению вредоносного ПО.

Киберразведка вскрыла инфраструктуру кардинга: 28 IP-адресов и 85 доменов под прицелом

information security
Специалисты компании Team Cymru в период с июля по декабрь 2025 года провели масштабный анализ инфраструктуры, используемой для кардинга - торговли похищенными данными платежных карт.

GlassWorm возвращается: угроза переключилась на macOS и нацеливается на аппаратные кошельки

information security
Почти три месяца назад сообщество информационной безопасности столкнулось с новой угрозой - GlassWorm, первым самораспространяющимся червем, атакующим расширения для редактора кода VS Code.

Критические уязвимости в Redmi Buds угрожают конфиденциальности вызовов

vulnerability
Исследователи из Университета Карнеги-Меллон обнаружили две критические уязвимости нулевого дня в популярных беспроводных наушниках Xiaomi Redmi Buds. Уязвимости затрагивают модели Redmi Buds 3 Pro, 4 Pro, 5 Pro и 6 Pro.

Фишинговые атаки под видом уведомлений о форме W-8BEN: хакеры используют методы быстрой смены доменов и маскировки

phishing
Киберпреступники активно используют тему налогового резидентства для фишинговых атак, нацеленных на пользователей финансовых услуг. Эксперты компании Palo Alto Networks обнаружили новую кампанию, в ходе

Критическая уязвимость в FortiSIEM позволяет удаленно выполнять произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления информационной безопасностью и событиями FortiSIEM от компании Fortinet.

Критическая уязвимость в плагине Modular DS для WordPress угрожает 40 тысячам сайтов: атаки уже фиксируются в сети

information security
Команда исследователей кибербезопасности обнаружила и оперативно сообщила компании Patchstack о критической уязвимости в популярном плагине для WordPress Modular DS.

Критическая уязвимость в AVEVA Process Optimization угрожает промышленным системам

vulnerability
В сфере кибербезопасности промышленных систем управления (АСУ ТП) выявлена новая серьёзная угроза. Согласно недавно опубликованной записи в Банке данных угроз безопасности информации (BDU) под номером

Критическая уязвимость в IP-телефонах Fortinet позволяет удаленно получить полный контроль

vulnerability
В начале 2026 года была подтверждена критическая уязвимость в микропрограммном обеспечении IP-телефонов Fortinet FortiFone. Эта проблема, получившая идентификаторы BDU:2026-00506 и CVE-2025-47855, связана

Критическая уязвимость в Tugtainer: удалённое выполнение кода угрожает контейнерам Docker

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая серьёзная уязвимость, затрагивающая популярный инструмент для автоматизации работы с Docker. Речь идёт об агенте Tugtainer, предназначенном для автоматического обновления контейнеров.