Cyber Stealer: новый многофункциональный инфостилер с возможностями ботнета и активной разработкой

Stealer
В мае 2025 года команда Threat Response Unit (TRU) компании eSentire обнаружила новый вредоносный инструмент под названием Cyber Stealer. Этот инфостилер сочетает в себе функции кражи данных с возможностями

Критические уязвимости в плагине HT Contact Form для WordPress угрожают 10 000 сайтов

vulnerability
В конце июня 2025 года эксперты по кибербезопасности обнаружили серию уязвимостей в популярном плагине HT Contact Form для WordPress, который используется более чем на 10 000 сайтов.

Критическая уязвимость в Microsoft SharePoint Server позволяет злоумышленникам получать полный контроль над системами

information security
Эксперты по кибербезопасности из Bitdefender подтвердили активную эксплуатацию критической уязвимости удаленного выполнения кода (RCE) в локальных развертываниях Microsoft SharePoint Server.

Угрозы кибербезопасности: глубокий анализ веб-оболочки UpdateChecker.aspx

information security
В последние годы одним из ключевых инструментов киберпреступников стали веб-оболочки - вредоносные скрипты, которые позволяют злоумышленникам удаленно управлять скомпрометированными серверами.

Новая цепочка эксплойтов ToolShell атакует уязвимости SharePoint для удаленного выполнения кода

information security
В последние дни эксперты в сфере информационной безопасности наблюдают рост активности злоумышленников, использующих новую цепочку эксплойтов под названием ToolShell.

Опасный троян маскируется под банковские приложения в Индии

information security
В последнее время киберпреступники активизировали атаки на пользователей мобильных устройств, используя сложные методы социальной инженерии и технические уязвимости.

Мошенники используют поддельную страницу входа в Facebook* для кражи учетных данных

phishing
В последнее время киберпреступники активизировали фишинговые атаки, направленные на пользователей Facebook*, с целью похищения их учетных данных. На сей раз злоумышленники применяют изощренную схему, включающую

Новая фишинговая атака на пользователей Instagram*: мошенники используют необычную тактику

phishing
В сети появилась новая фишинговая кампания, направленная на пользователей Instagram*. В отличие от традиционных схем, где жертв перенаправляют на поддельные сайты, злоумышленники применяют более изощренный подход.

Критическая уязвимость в VMware Tools позволяет злоумышленникам получить полный контроль над системой

vulnerability
Исследователи в области кибербезопасности обнаружили серьезные уязвимости в службе гостевой аутентификации VGAuth, входящей в состав VMware Tools. Проблемы позволяют злоумышленникам эскалировать привилегии