CISA предупреждает об активно эксплуатируемой уязвимости нулевого дня в Android

vulnerability
Агентство по кибербезопасности и защите инфраструктуры (CISA) выпустило экстренное предупреждение о новой уязвимости нулевого дня (zero-day) в компоненте Android Runtime, которая уже используется злоумышленниками в реальных атаках.

Уязвимость в Electron позволяет внедрять бэкдоры в Signal, 1Password и Slack

vulnerability
Исследователи кибербезопасности обнаружили новую технику эксплуатации уязвимости, которая позволяет злоумышленникам обходить проверки целостности кода и внедрять вредоносный код в популярные десктопные

Критическая уязвимость в SAP S/4HANA активно эксплуатируется злоумышленниками

vulnerability
Специалисты компании SecurityBridge сообщили об активной эксплуатации критической уязвимости в SAP S/4HANA, получившей идентификатор CVE-2025-42957. Уязвимость имеет максимально высокий уровень опасности

Новый ботнет NightshadeC2 использует технику «UAC Prompt Bombing» для обхода средств защиты

botnet
Группа специалистов по кибербезопасности eSentire Threat Response Unit (TRU) обнаружила новую вредоносную программу, получившую название NightshadeC2. Ботнет использует оригинальную технику обхода систем

Кибератака на Bridgestone: производственные объекты в Северной Америке временно парализованы

information security
Крупнейший мировой производитель шин Bridgestone Americas подтвердил факт кибератаки, затронувшей производственные мощности компании в Северной Америке, включая два завода в Эйкен Каунти (Южная Каролина).

Китайская хакерская группа GhostRedirector атакует Windows-серверы для мошенничества с поисковой выдачей

APT
Исследователи ESET обнаружили новую группу киберпреступников, ориентированную на компрометацию серверов под управлением Windows с целью манипуляции результатами поиска Google.

Китайские хакерские группы атакуют корпоративные сети через уязвимости маршрутизаторов

vulnerability
Китайские государственные группы Advanced Persistent Threat (APT, усовершенствованная постоянная угроза) активизировали кампании кибершпионажа, систематически атакуя глобальные телекоммуникационные, правительственные

Кибершпионаж в энергетическом секторе: NoisyBear атакует нефтегазовые компании Казахстана

APT
Группа кибербезопасности Seqrite Labs APT-Team раскрыла детали новой целевой кампании, направленной против ключевых организаций нефтегазовой отрасли Казахстана. Операция, получившая название BarrelFire

Уязвимости Frostbyte10 в контроллерах Copeland позволяют хакерам получить удаленный доступ к критической инфраструктуре

vulnerability
Исследователи Armis Labs обнаружили десять критических уязвимостей, объединенных под названием «Frostbyte10», в контроллерах управления зданиями Copeland E2 и E3.