Угроза аутентификации Linux: Вредоносные программы атакуют PAM-модули

information security
Системы аутентификации Linux стали мишенью для новых вредоносных программ, эксплуатирующих архитектуру Pluggable Authentication Modules (PAM). Исследователи безопасности выявили две основные тактики атак

Летняя атака Oyster: как усовершенствованный загрузчик целенаправленно атакует технических специалистов

information security
Летние месяцы, традиционно считающиеся периодом снижения деловой активности, стали временем для изощренных кибератак. Группа угрозы Oyster, известная с 2024 года, запустила новую кампанию, нацеленную на

Обнаружена новая инфраструктура израильского разработчика шпионского ПО Candiru

information security
Исследовательская группа Insikt Group, входящая в состав компании Recorded Future, выявила новую сетевую инфраструктуру, связанную с операционными кластерами израильского вендора шпионского ПО Candiru.

Критическая уязвимость в модулях Rockwell ControlLogix позволяет удалённое выполнение кода

vulnerability
Компания Rockwell Automation сообщила о выявлении серьёзной уязвимости в своих модулях ControlLogix Ethernet, которая может привести к удалённому выполнению злонамеренного кода в промышленных системах управления.

Критические уязвимости в PostgreSQL позволяют внедрять код при восстановлении баз данных

vulnerability
14 августа 2025 года команда разработчиков PostgreSQL выпустила экстренные обновления безопасности, устраняющие три критические уязвимости, связанные с возможностью внедрения вредоносного кода в процессе

Группа Interlock Ransomware наращивает атаки на инфраструктуру США

ransomware
Группа вымогателей Interlock (также известная как Nefarious Mantis), впервые обнаруженная в сентябре 2024 года, за последние месяцы превратилась в одну из наиболее опасных киберугроз для организаций Северной Америки и Европы.

Новый вымогатель KawaLocker атакует через RDP, используя китайские инструменты

ransomware
Аналитики компании Huntress зафиксировали инцидент с применением нового варианта шифровальщика - KawaLocker (известного также как KAWA4096). Атака, обнаруженная в начале августа, демонстрирует растущую

Обнаружено 13 C2-серверов на территории Японии

information security
За одну неделю августа 2025 года в японском сегменте интернета выявлено тринадцать серверов командования и управления (C2), используемых злоумышленниками. Данные получены в результате мониторинга с использованием