Критическая уязвимость в устройствах Ubiquiti UniFi позволяет злоумышленникам внедрять вредоносные команды

vulnerability
В устройствах управления доступом Ubiquiti UniFi обнаружена критическая уязвимость, позволяющая злоумышленникам внедрять и выполнять произвольные команды на уязвимых системах.

Formbook атакует компании через макросы в документах Office: фишинг под видом тендеров и проектов

information security
Несмотря на то, что Microsoft внедрила серьезные меры безопасности для предотвращения злоупотребления макросами в документах Office, включая автоматическую блокировку файлов, загруженных из интернета через

Китайские хакеры модернизируют бэкдор DeedRAT с помощью новых методов загрузки и скрытности

remote access Trojan
Группа киберразведки LAB52, входящая в состав S2 Group, обнаружила новую фишинговую кампанию с использованием бэкдора DeedRAT, который связывают с китайскими APT-группами.

Хакеры используют DNS-записи для скрытной доставки вредоносного ПО

information security
Современные киберпреступники нашли новый способ обхода традиционных систем защиты, скрывая вредоносное ПО прямо в DNS-записях. Этот метод позволяет злоумышленникам превращать систему доменных имен (DNS)

Katz Stealer: Опасный MaaS-троянец для кражи учетных данных и криптовалютных активов

Stealer
В начале 2025 года на теневых форумах появился новый мощный вредоносный инструмент под названием Katz Stealer, работающий по модели Malware-as-a-Service (MaaS). Этот троянец быстро привлек внимание киберпреступников

Критическая уязвимость в драйвере Lenovo Protection угрожает безопасности миллионов устройств

vulnerability
В драйвере Lenovo Protection обнаружена серьезная уязвимость, которая позволяет злоумышленникам с повышенными привилегиями выполнять произвольный код и получать полный контроль над системой.

Кибератака на производителя премиального бренда Beluga: Novabev Group отказывается платить выкуп киберпреступникам

ransomware
Крупнейший российский производитель алкогольной продукции, Novabev Group, владеющий премиальным брендом водки Beluga, подвергся масштабной кибератаке с использованием ransomware.

Подписано и украдено: новые подробности о работе Odyssey Stealer на macOS

Stealer
В последние недели эксперты по кибербезопасности Moonlock и Jamf Threat Labs опубликовали новые данные о последней версии инфостилера Atomic Stealer (AMOS), включая обнаруженный в нем бэкдор.

Зловредный код в Google Tag Manager: хакеры используют легитимные сервисы для скрытого редиректа на спам-сайты

information security
В последнее время участились случаи, когда злоумышленники используют доверенные сервисы, такие как Google Tag Manager (GTM), для внедрения вредоносного кода на сайты.

Атаки с использованием уязвимостей Ivanti Connect Secure: обнаружен новый вредоносный код и тактики киберпреступников

information security
Специалисты JPCERT/CC продолжают фиксировать активные атаки, эксплуатирующие уязвимости в Ivanti Connect Secure. В ходе мониторинга были обнаружены новые виды вредоносного ПО - SPAWNCHIMERA и DslogdRAT