Критическое обновление SonicWall устраняет руткит OVERSTEP в устройствах Secure Mobile Access

information security
Производитель сетевого оборудования SonicWall выпустил экстренный патч для устранения опасного руткита под названием OVERSTEP, обнаруженного в прошивках линейки устройств Secure Mobile Access (SMA) 100 Series.

Google выпустила экстренное обновление безопасности для Chrome, устраняющее три уязвимости высокой степени риска

vulnerability
Компания Google выпустила срочное обновление безопасности для своего браузера Chrome, устраняющее три уязвимости высокой степени серьезности. Эти уязвимости могли позволить злоумышленникам получить утечку

Обнаружен новый бэкдор YiBackdoor: наследник IcedID и Latrodectus

information security
Специалисты исследовательской группы ThreatLabz компании Zscaler идентифицировали новое вредоносное ПО, получившее название YiBackdoor. Первые образцы этого бэкдора были зафиксированы в июне 2025 года.

Критическая уязвимость в Google Chrome: CISA предупреждает об активных атаках через нулевой день

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение об активно эксплуатируемой уязвимости нулевого дня в браузере Google Chrome.

ShadowV2: Новый ботнет для DDoS-атак в аренду объединяет Python, Go и Docker

botnet
Компания Darktrace в ходе последнего расследования раскрыла новую киберпреступную кампанию, получившую название ShadowV2. Эта кампания примечательна тем, что сочетает в себе традиционное вредоносное программное

Киберпреступники атакуют пользователей с помощью фишинга через «Browser-in-the-Middle»

phishing
Специалисты по кибербезопасности из компании Palo Alto Networks обнаружили и отслеживают масштабную фишинговую кампанию, активную с апреля 2025 года, в которой злоумышленники применяют сложную технику «BitM» (Browser-in-the-Middle).

Киберпреступник арестован: как атака вымогателей парализовала европейские аэропорты

Взлом (hacking)
В Великобритании задержан подозреваемый в причастности к масштабной кибератаке, которая на несколько дней нарушила работу крупных аэропортов Европы, включая лондонский Хитроу.

Кибербезопасность США извлекла уроки из инцидента с уязвимостью в GeoServer

information security
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) опубликовало развернутый отчет о расследовании инцидента в федеральном гражданском агентстве исполнительной власти, который выявил

DeerStealer: Сложный вредитель, крадущий данные под видом легального ПО

Stealer
Аналитики кибербезопасности компании CYFIRMA опубликовали детальное исследование вредоносной программы DeerStealer, представляющей собой сложный инструмент для кражи конфиденциальной информации.

Кибератака на поставщика софта для аэропортов вызвала массовые задержки рейсов в Европе

Взлом (hacking)
Пассажиры аэропортов по всей Европе столкнулись с новыми задержками рейсов из-за масштабной кибератаки на компанию Collins Aerospace, дочернюю структуру американского аэрокосмического и оборонного конгломерата RTX.