APT28 атакует роутеры для перехвата данных через подмену DNS

APT
APT28 развернула масштабную кампанию по компрометации сетевого оборудования для проведения сложных атак на корпоративные и частные сети. Как следует из отчёта Национального центра кибербезопасности Великобритании

Уязвимость в библиотеке Axios позволила внедрить трояна удаленного доступа через npm

information security
Инцидент с компрометацией одной из ключевых библиотек экосистемы JavaScript вскрыл системные проблемы безопасности цепочки поставок программного обеспечения. Злоумышленники, получив доступ к учётной записи

Новый фишинговый сервис EvilTokens массово использует уязвимость схемы авторизации Microsoft для кражи учётных записей

phishing
В марте 2026 года аналитики кибербезопасности обнаружили опасную новую тенденцию в мире фишинга. Специалисты Threat Detection & Research (TDR) компании Sekoia идентифицировали сервис под названием

Критическая уязвимость в файлообменнике Erugo угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затрагивающая автономную платформу для обмена файлами Erugo.

Новый комплекс для удалённого доступа CTRL: фишинг, шифрование и скрытые туннели в одном пакете

information security
В сфере угроз информационной безопасности наблюдается устойчивый тренд на усложнение инструментария, который становится более комплексным и ориентированным на операционную безопасность (OPSEC).

Критическая уязвимость в Emby Server угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критические уязвимость в популярном медиасервере Emby Server. Присвоенный идентификатор BDU:2026-05171 также соответствует

Хакеры атакуют украинские больницы и военных, используя фишинг и многоступенчатые лоадеры

information security
В марте-апреле 2026 года украинские специалисты по кибербезопасности зафиксировали резкую эскалацию целевых атак на критическую инфраструктуру. Основными мишенями злоумышленников стали органы местного

Критическая уязвимость в ПО Novakon P Series угрожает промышленным системам

vulnerability
Эксперты по кибербезопасности выявили критическую уязвимость в программном обеспечении для программирования человеко-машинного интерфейса (Human-Machine Interface, HMI) Novakon P Series.

Критическая уязвимость в системе обнаружения угроз Maltrail позволяет выполнить удалённый код

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном инструменте мониторинга вредоносного трафика Maltrail. Идентификатор уязвимости - BDU:2026-05187, также ей присвоен идентификатор CVE-2025-34073.

Уязвимость в контейнере безопасности NeuVector Enforcer угрожает кластерам Kubernetes

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в контейнере политик безопасности NeuVector Enforcer, продукте компании SUSE.