Android-бэкдор атакует российский бизнес под видом "антивируса"

information security
Антивирусная компания "Доктор Веб" опубликовала данные о новом многофункциональном бэкдоре для Android, получившем обозначение Android.Backdoor.916.origin. Специалисты лаборатории установили, что вредоносная

Новый Charon Ransomware заимствует методы APT Earth Baxia для целевых атак на предприятия

ransomware
Исследователи кибербезопасности компании Trend Micro обнаружили новое семейство вредоносного ПО под названием Charon, использующее продвинутые техники, характерные для APT-групп (Advanced Persistent Threat).

Критическая уязвимость в WinRAR эксплуатируется хакерской группой RomCom

APT
Исследователи ESET обнаружили ранее неизвестную уязвимость нулевого дня в популярном архиваторе WinRAR, которая активно используется в целевых атаках российской группировкой RomCom.

Gunra Ransomware атакует Linux: новая угроза для корпоративных сетей

ransomware
Группа киберпреступников, стоящая за Gunra ransomware , выпустила новую версию вредоносного ПО, предназначенную для атак на Linux-системы. Этот шаг свидетельствует о переходе от традиционных атак на Windows

Критическая уязвимость в Apache bRPC позволяет атакующим удаленно выводить сервисы из строя

vulnerability
В открытом RPC-фреймворке Apache bRPC обнаружена опасная уязвимость, позволяющая злоумышленникам вызывать отказ в обслуживании (DoS) через сетевые атаки. Проблема, зарегистрированная как CVE-2025-54472, затрагивает все версии ПО до 1.

Рост популярности AI-расширений для браузеров вызывает опасения по поводу безопасности данных

information security
В последние месяцы наблюдается стремительный рост числа браузерных расширений, использующих искусственный интеллект для автоматического суммирования текстов. По данным Chrome-Stats, только за этот год

Жизнь с несколькими SIEM: тактика выживания в реальном мире SOC

SIEM
В идеальной картине мира безопасности одна система SIEM предоставляет полную картину угроз через единый интерфейс. Однако реальность центров обработки безопасности (SOC) часто иная: многие организации

Группировки Akira и Lynx усиливают атаки на MSP-провайдеров

ransomware
Исследователи Acronis Threat Research Unit (TRU) выявили новые тактические изменения в работе вымогательских группировок Akira и Lynx, которые активно атакуют поставщиков управляемых IT-услуг (MSP).