Группа Greedy Sponge атакует Мексику с помощью модифицированного AllaKore RAT и SystemBC

APT
Финансово мотивированная хакерская группа Greedy Sponge, активная с 2021 года, продолжает атаковать мексиканские организации, используя модифицированную версию вредоносного ПО AllaKore RAT и инструмент SystemBC для кражи банковских данных.

CISA предупреждает об активной эксплуатации уязвимости в SharePoint (CVE-2025-53770): Рекомендации по защите

information security
Корпорация Microsoft и Агентство кибербезопасности и инфраструктуры США (CISA) выпустили экстренное предупреждение о новой уязвимости в SharePoint, получившей идентификатор CVE-2025-53770.

Критическая уязвимость в SharePoint (CVE-2025-53770) активно эксплуатируется

information security
Microsoft официально подтвердила активную эксплуатацию критической уязвимости нулевого дня в SharePoint, позволяющей злоумышленникам выполнять произвольный код на уязвимых серверах.

Ботнет SVF Атакует Уязвимые Linux-серверы через SSH: Новый Вектор DDoS-угроз

botnet
Центр разведки безопасности AhnLab (ASEC) выявил масштабную кампанию по заражению Linux-серверов через SSH-сервисы, использующие слабые учетные данные. Атака нацелена на плохо управляемые системы и приводит

Критичные уязвимости в Microsoft SharePoint: Эксплойты в дикой природе угрожают корпоративным данным

information security
В мире информационной безопасности возникла новая масштабная угроза, связанная с эксплуатацией двух критических уязвимостей в Microsoft SharePoint - CVE-2025-49704 и CVE-2025-49706.

Фальшивое банковское приложение на Android скрывает криптомайнер, эксплуатируя состояние блокировки устройства

information security
Ажиотаж вокруг криптовалюты продолжает подпитывать не только инновации, но и киберпреступность. В то время как одни легально добывают цифровое золото, другие предпочитают красть вычислительные мощности чужих устройств.

Как установить и использовать Ngrok в Kali Linux

kali linux
Ngrok - это многоплатформенное приложение, которое позволяет нам направлять наш локальный сервер разработки в интернет без переадресации портов. Ngrok размещает наш локально размещенный веб-сервер в поддомене ngrok.

Критические уязвимости в Grafana: угрозы перенаправления пользователей и выполнения произвольного кода

vulnerability
Grafana Labs выпустила критические обновления безопасности, устраняющие две серьезные уязвимости, которые могут позволить злоумышленникам перенаправлять пользователей на вредоносные сайты и выполнять произвольный код в среде дашбордов.

NailaoLocker: Новый вызов для кибербезопасности с китайскими корнями и встроенной функцией дешифрования

ransomware
В последнее время киберпреступники продолжают совершенствовать свои методы атак, и новый пример тому - ransomware NailaoLocker, обнаруженный специалистами FortiGuard Labs.