Критические уязвимости в роутерах Zyxel позволяют хакерам удаленно захватывать устройства

vulnerability
Компания Zyxel выпустила масштабное обновление безопасности, закрывающее семь уязвимостей в прошивках своих сетевых устройств. Среди них выделяется критическая проблема, позволяющая неавторизованному злоумышленнику

Критическая уязвимость в AI-платформе ServiceNow: неавторизованное выполнение кода в изолированной среде

vulnerability
В сфере корпоративных IT-платформ, где сосредоточены критически важные бизнес-процессы, автоматизация и интеграции, безопасность является абсолютным приоритетом.

Злоумышленники атаковали корпоративный сектор, используя доверие к уведомлениям от платформы Atlassian Cloud

information security
В период с конца декабря 2025 года по конец января 2026 года наблюдалась серия масштабных спам-кампаний, в которых злоумышленники злоупотребили репутацией доверенного домена облачной платформы Atlassian Jira Cloud.

Зловредные пакеты npm нацелились на финансовую логику азартных приложений, подменяя историю ставок

information security
В мире кибербезопасности угрозы цепочки поставок программного обеспечения давно стали обыденностью, однако некоторые атаки выделяются своей изощрённостью и узкой направленностью.

Обнаружена уязвимость в драйвере Windows CLFS, позволяющая рядовым пользователям вызывать «синий экран»

vulnerability
В сфере информационной безопасности вновь акцентировано внимание на критически важных компонентах операционной системы, которые могут стать инструментом для атак на доступность.

Вредоносное расширение для Chrome крадёт 2FA-коды и данные бизнес-аккаунтов Meta*

information security
Исследовательская группа по угрозам компании Socket обнаружила в официальном магазине Google Chrome Web Store вредоносное расширение под названием «CL Suite by @CLMasters», которое, маскируясь под инструмент

В Японии выявлено семь активных серверов управления вредоносными ботнетами

botnet
Специалисты в области информационной безопасности, используя платформу для поиска интернет-активов Censys, провели исследование киберинфраструктуры на территории Японии, помеченной как командные серверы (C2, Command and Control).

Глобальная атака на Cisco SD-WAN: CISA предупреждает об эксплуатации критических уязвимостей и выпускает экстренные директивы

vulnerability
Сети крупных организаций по всему миру оказались под прицелом. Агентство по кибербезопасности и защите инфраструктуры США (CISA) совместно с ведущими международными партнёрами, включая АНБ США, опубликовало

Уязвимость в шифровании ботнета Aeternum позволила расшифровать команды управления через блокчейн Polygon

botnet
Исследователи информационной безопасности обнаружили критическую уязвимость в механизме шифрования команд для ботнета Aeternum Loader, который использует блокчейн Polygon в качестве инфраструктуры командования и управления (C2).

Критическая уязвимость в Cisco Catalyst SD-WAN активно эксплуатируется для захвата контроля над корпоративными сетями

vulnerability
Специалистам по информационной безопасности и администраторам сетей, использующим решения Cisco, необходимо действовать незамедлительно. Cisco выпустила срочные обновления для устранения критической уязвимости

Новая угроза для корпоративных сетей: атака через социнженерию и премиальный загрузчик Matanbuchus завершается развёртыванием неизвестного RAT Astarion

information security
В феврале текущего года специалисты группы реагирования на инциденты Huntress зафиксировали целенаправленное вторжение в корпоративную сеть, которое наглядно демонстрирует эволюцию тактик злоумышленников.