Активность трояна Agent Tesla: кража данных и угроза для корпоративных сетей

information security
Специалисты по кибербезопасности отмечают рост активности троянской программы Agent Tesla, которая представляет собой мощный инструмент для кражи конфиденциальных данных.

Новый вариант криптомайнера CoinMiner активизирует WMI для скрытого распространения в корпоративных сетях

information security
Эксперты по кибербезопасности отмечают рост активности вредоносного программного обеспечения из семейства CoinMiner, специализирующегося на скрытом майнинге криптовалют.

Активность SocGholish: фиктивные обновления браузера маскируют многоступенчатую атаку

information security
Эксперты в области кибербезопасности фиксируют активную волну атак с использованием вредоносного загрузчика (downloader), известного как SocGholish. Этот инструмент, написанный на JavaScript, продолжает

Новая угроза для геймеров: Lumma Stealer маскируется под обновления игр на itch.io и Patreon

Stealer
Киберпреступники продолжают атаковать игровое сообщество, смещая фокус с крупных платформ на нишевые площадки. После усиления защиты на таких сервисах, как Steam, злоумышленники переключились на независимые платформы вроде itch.

ChimeraWire: троян для незаметной накрутки поведенческих факторов обходит защиту с помощью браузера Chrome

remote access Trojan
Специалисты компании «Доктор Веб» обнаружили новый сложный троян, получивший название Trojan.ChimeraWire. Эта вредоносная программа, действующая в операционных системах Windows, искусно имитирует поведение реальных пользователей в интернете.

Японские облака под угрозой: исследователи обнаружили сеть вредоносных серверов управления

information security
В течение последней недели ноября 2025 года специалисты по кибербезопасности провели целенаправленное расследование, чтобы выявить и проанализировать вредоносную инфраструктуру на территории Японии.

Критическая уязвимость в библиотеке aiomysql угрожает безопасности систем на базе РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную асинхронную библиотеку для работы с базами данных aiomysql и российскую операционную систему РЕД ОС.

Критическая уязвимость в WebKit угрожает всей экосистеме Apple и ряду дистрибутивов Linux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2025-15542. Эта уязвимость затрагивает ядро WebKit, которое используется браузером

Критическая уязвимость в Red Hat Satellite позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая платформу управления жизненным циклом инфраструктуры Red Hat Satellite и ее российский аналог на базе РЕД ОС.

Уязвимость в Adobe Experience Manager угрожает корпоративным веб-сайтам: обнаружен критический XSS

vulnerability
В конце 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьёзная уязвимость в популярной системе управления контентом Adobe Experience Manager (AEM).

Критическая уязвимость в облачной платформе ASUS AiCloud угрожает безопасности домашних сетей

vulnerability
В конце ноября 2025 года была обнаружена и официально подтверждена компанией ASUS критическая уязвимость в её облачной платформе AiCloud. Этот сервис, встроенный во многие маршрутизаторы и сетевые хранилища

Критическая уязвимость в Adobe Experience Manager угрожает корпоративным веб-сайтам

vulnerability
В реестр уязвимостей Федеральной службы по техническому и экспортному контролю (ФСТЭК) России внесена новая серьёзная угроза. Специалисты присвоили ей идентификатор BDU:2025-15564 и высокий уровень опасности.