Уязвимость в клиенте Kubernetes для C# открывает путь для атак типа «человек посередине»

vulnerability
Обнаружена критическая уязвимость в клиентской библиотеке Kubernetes для C#, которая позволяет злоумышленникам проводить атаки типа «человек посередине» (MiTM) на сервер API.

Индикаторы компрометации ботнета Mirai (обновление за 19.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Как использовать John, the ripper в Kali Linux

Kali Linux
John the Ripper - это кроссплатформенный пакет с открытым исходным кодом, который обычно используется для аудита безопасности паролей и их восстановления. В этом руководстве мы рассмотрим, как использовать John the Ripper в Kali Linux.

Группировка ShinyHunters наращивает масштабы атак: AI-фишинг, инсайдеры и цепочки поставок под прицелом

APT
Эксперты EclecticIQ с высокой степенью уверенности заявляют, что киберпреступная группировка ShinyHunters, действующая с 2020 года, активно расширяет операционные возможности, комбинируя AI-фишинг, компрометацию

Apple выпускает экстренные обновления для устаревших iPhone и iPad из-за уязвимости нулевого дня

vulnerability
Компания Apple выпустила критически важные обновления безопасности для более старых моделей iPhone и iPad, устраняя уязвимость нулевого дня (zero-day), которая, согласно отчетам, уже использовалась в сложных целевых атаках.

Взлом официального сайта аэропорта Пулково: работа аэропорта не нарушена

Взлом (hacking)
Аэропорт Пулково в Санкт-Петербурге сообщил о кибератаке на свой официальный сайт. Несмотря на взлом, работа аэропорта продолжается в штатном режиме, рейсы выполняются по расписанию, а пассажирские сервисы остаются доступными.

За кулисами Pure: от трояна до конструктора и разработчика

information security
Исследователи Check Point провели детальный анализ кампании ClickFix, в ходе которой злоумышленники заманивали жертв фиктивными предложениями о работе. Восьмидневное вторжение включало развертывание множества

Новый Raven стилер атакует браузеры через Telegram

Stealer
Эксперты по кибербезопасности обнаружили новую версию вредоносного ПО для кражи данных под названием Raven Stealer, которая активно распространяется через подпольные форумы и каналы Telegram.

RevengeHotels повышает уровень атак: использование ИИ и VenomRAT для кражи данных гостиничных гостей

APT
Киберпреступная группировка RevengeHotels, также известная как TA558, которая с 2015 года специализируется на краже данных кредитных карт гостей отелей, теперь использует большие языковые модели (LLM)

Кибератака парализовала IT-системы авиакомпании «КрасАвиа»: продажа билетов и управление рейсами переведены на ручной режим

Взлом (hacking)
Региональный российский авиаперевозчик «КрасАвиа» столкнулся с масштабным сбоем в работе IT-инфраструктуры, вызванным, предположительно, кибератакой. Пассажиры уже несколько дней не могут приобрести билеты