Критическая уязвимость в Ruby on Rails активно эксплуатируется: CISA предупреждает о рисках для корпоративных систем

vulnerability
Кибербезопасность вновь оказалась в центре внимания после того, как Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о массовой эксплуатации уязвимости

Расшифровка Ducex: Новый Уровень Сокрытия Android-Трояна Triada

remote access Trojan
Исследователи ANY.RUN раскрыли детали работы сложного упаковщика Ducex, используемого в трояне Triada - одной из наиболее продвинутых угроз для Android, остающейся актуальной спустя девять лет после первого обнаружения.

Зловредный Pull Request инфицировал популярное расширение VS Code для разработчиков Ethereum: как две строки кода поставили под угрозу тысячи систем

information security
Расширение ETHcode для Visual Studio Code, используемое разработчиками Ethereum для создания смарт-контрактов, стало жертвой изощренной атаки на цепочку поставок ПО.

Злоумышленники используют взломанные сайты WordPress для распространения RAT NetSupport через поддельные CAPTCHA-страницы

remote access Trojan
В мае 2025 года специалисты Cybereason Global Security Operations Center (GSOC) обнаружили новую кампанию, в рамках которой злоумышленники взламывали сайты на WordPress для распространения вредоносных

XWorm RAT: Новые способы заражения и обхода защитных систем

security
XWorm, один из самых популярных и активно распространяемых троянов удаленного доступа (RAT), продолжает эволюционировать, представляя все большую угрозу для организаций по всему миру.

Gold Melody's Скрытая угроза: Брокеры первоначального доступа атакуют серверы через уязвимости памяти IIS

APT
Специалисты Unit 42 Palo Alto Networks раскрыли масштабную кампанию брокеров начального доступа (Initial Access Brokers, IAB), использующих утечки криптографических ключей Machine Keys для взлома корпоративных систем.

Критическая уязвимость RCE в Call of Duty: WWII подвергает риску ПК-геймеров: игра временно снята с продажи после массовых взломов

information security
В экстренном ответе на тревожные сообщения о масштабных кибератаках команда Call of Duty полностью удалила ПК-версию Call of Duty: WWII из цифровых магазинов в минувшую субботу.

Революция угроз для macOS: Atomic Stealer теперь с бэкдором для постоянного контроля

Stealer
Кибербезопасность Apple-экосистемы столкнулась с беспрецедентной эскалацией: печально известный Atomic macOS Stealer (AMOS), уже несколько лет терроризирующий пользователей Mac, получил фундаментальное

Китайские эксперты выявили международную сеть кибератак: десятки вредоносных IP и доменов угрожают критической инфраструктуре

information security
Национальный центр мониторинга сетевой и информационной безопасности Китая (CNCERT) опубликовал экстренное предупреждение о масштабной кампании кибератак, инициированной зарубежными хакерскими группами.