Группировка Mustang Panda обновляет бэкдор LOTUSLITE для атак на банковский сектор Индии

APT
Исследователи угроз из Acronis Threat Research Unit (TRU) обнаружили новую версию бэкдора LOTUSLITE, используемую в целевой кампании против финансовых организаций Индии.

Украинские военные под прицелом: группировка UAC-0184 использует многоступенчатые атаки с LNK-файлами, HTA и стеганографией в PNG

APT
Эксперты по информационной безопасности фиксируют новую волну атак на представителей Вооружённых сил Украины. Злоумышленники, известные под идентификатором UAC-0184, применяют сложную цепочку заражения

Критическая уязвимость в Cisco Catalyst SD-WAN: угроза полного захвата сети без логина и пароля

vulnerability
Очередная серьёзная угроза нависла над инфраструктурой крупных организаций по всему миру. Специалисты по кибербезопасности зафиксировали критическую уязвимость в популярных продуктах компании Cisco Systems

Аналитики обнаружили новую вредоносную кампанию с загрузчиком-обманкой, использующую панель управления BORZ и отсылки к иранским ракетам

botnet
Специалисты по угрозам столкнулись с новой и сложной кампанией, использующей двухпроцессный загрузчик и ранее неизвестную панель управления командным сервером (C2), получившую название BORZ.

Уязвимость в Microsoft Entra ID: критическая оценка CVSS 10 угрожает корпоративной идентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-06838, затрагивающая облачную платформу управления и защиты идентификационных данных Microsoft Entra ID.

Критическая уязвимость в поисковой системе Bing позволяет удаленно выполнять код: Microsoft выпустила исправление

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость поисковой системы Microsoft Bing, получившая идентификаторы BDU:2026-06878 и CVE-2026-33819.

Критическая уязвимость в Azure IoT Central: повышение привилегий под угрозой для промышленных систем

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную проблему в облачной платформе управления данными Azure IoT Central от компании Microsoft. Речь идет об уязвимости, которая позволяет злоумышленнику

Уязвимость в Azure Logic Apps ставит под угрозу миллионы облачных сред

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о критической проблеме, которая затронула одну из ключевых платформ Microsoft для облачной автоматизации.

Критическая уязвимость в службе Netlogon угрожает серверам Windows: удалённое выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая все поддерживаемые версии Windows Server - BDU:2026-06756.

Уязвимость легитимных инструментов: злоумышленники используют подписанный софт для удалённого доступа

information security
В мире кибербезопасности граница между легитимным программным обеспечением и вредоносным инструментарием становится всё более размытой. Яркой иллюстрацией этой тенденции стала недавно обнаруженная кампания