Исследователи раскрыли технические детали уязвимостей в устройствах SonicWall SMA100

vulnerability
Группа исследователей в области кибербезопасности из watchTowr Labs опубликовала технические подробности трех ранее исправленных уязвимостей, затрагивающих SSL-VPN-устройства серии SMA100 от компании SonicWall.

Darktrace предотвратила скрытую кибератаку с использованием Auto-Color Backdoor на Linux-системах

information security
В конце апреля 2025 года система кибербезопасности Darktrace обнаружила и успешно заблокировала сложную атаку с использованием бэкдора Auto-Color, направленную на сеть американской химической компании.

Уязвимость в macOS позволяет злоумышленникам обходить защиту TCC и красть конфиденциальные файлы

vulnerability
Команда Microsoft Threat Intelligence обнаружила критическую уязвимость в операционной системе macOS, которая позволяет злоумышленникам обходить механизм защиты пользовательских данных Transparency, Consent, and Control (TCC).

Кибермошенники атакуют фанатов и команды на Гран-при Бельгии 2025

phishing
Гран-при Бельгии, который состоялся 27 июля 2025 года на легендарном автодроме Спа-Франкоршамп, привлек не только миллионы болельщиков, но и внимание киберпреступников.

Мошенники атакуют систему грантов Министерства образования США через поддельные сайты

phishing
Угроза фишинговых атак продолжает набирать обороты, и на этот раз целью злоумышленников стала система G5, используемая Министерством образования США для управления грантами и федеральным финансированием.

Критическая уязвимость в PaperCut активно эксплуатируется злоумышленниками: CISA предупреждает об угрозе

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло серьезную уязвимость в программном обеспечении для управления печатью PaperCut в каталог Known Exploited Vulnerabilities (KEV).

Критическая уязвимость в Cisco Identity Services Engine активно эксплуатируется злоумышленниками, предупреждает CISA

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о двух серьезных уязвимостях в Cisco Identity Services Engine (ISE), которые уже используются злоумышленниками в реальных атаках.

Глобальный сбой GitHub оставил разработчиков без ключевых сервисов на восемь часов

GitHub
В ночь с 28 на 29 июля 2025 года GitHub, одна из крупнейших платформ для хостинга кода и совместной разработки, столкнулась с масштабным сбоем, который затронул миллионы пользователей по всему миру.

UNC3886: опасный APT-группа, атакующая критическую инфраструктуру с помощью уязвимостей и руткитов

APT
Анализ тактик кибергруппы UNC3886 позволяет глубже понять методы, которые она использует для атак на критическую инфраструктуру, включая телекоммуникации, государственные учреждения, оборонные и энергетические предприятия.

ArmouryLoader: опасный загрузчик, обходящий защиту систем и доставляющий вредоносные программы

information security
Современные киберугрозы становятся все более изощренными, и злоумышленники активно используют сложные инструменты для обхода защитных механизмов. Одним из таких инструментов стал ArmouryLoader - зловредный