Киберпреступники активно эксплуатируют уязвимости ASP.NET для удаленного выполнения кода в секторе здравоохранения

information security
В июне 2025 года в ходе реагирования на инцидент специалисты KS Threat Research обнаружили целенаправленную атаку на публично доступное приложение ASP.NET, где злоумышленники использовали известные уязвимости

Мошенники используют LogoKit для фишинга: как хакеры обманывают пользователей с помощью Clearbit и Google Favicon

phishing
Cyble Research and Intelligence Labs (CRIL) обнаружила активную фишинговую кампанию, в которой злоумышленники используют LogoKit для автоматического подбора логотипов и иконок компаний с помощью сервисов Clearbit и Google Favicon.

Российские предприятия под угрозой: новый шпион Batavia крадет конфиденциальные данные

remote access Trojan
С начала марта 2025 года специалисты «Лаборатории Касперского» зафиксировали резкий рост заражений вредоносным ПО, получившим название Batavia. Этот шпионский инструмент атакует российские организации

Волна Monero-майнинга возвращается: как киберпреступники используют уязвимости и обновленные инструменты

information security
Киберпреступники вновь активизировались, воспользовавшись ростом курса Monero (XMR) в начале 2025 года, когда криптовалюта подорожала на 45% - с 196 до 285 долларов.

Новый инструмент RingReaper обходит защиту EDR, используя уязвимость в ядре Linux

information security
Появился новый инструмент под названием RingReaper, который вызывает серьезную озабоченность как у специалистов по защите данных, так и у киберпреступников. Этот инструмент использует легитимную функцию

Брешь в загрузке Linux: как злоумышленники обходят Secure Boot через скрытую оболочку initramfs

vulnerability
В мире информационной безопасности обнаружена тревожная уязвимость, подрывающая фундаментальные механизмы защиты современных Linux-систем. Несмотря на повсеместное внедрение технологий Secure Boot, полного

Критическая уязвимость в Linux: Эксплойт для повышения привилегий через udisksd и libblockdev угрожает безопасности дистрибутивов Fedora и SUSE

vulnerability
В экосистеме Linux выявлена опасная уязвимость локального повышения привилегий (LPE), затронувшая ключевые дистрибутивы, включая Fedora и SUSE. Проблема, получившая идентификатор CVE-2025-6019, кроется

Новая угроза цифровой безопасности: XwormRAT использует стеганографию в изображениях для скрытой атаки

remote access Trojan
AhnLab SEcurity intelligence Center (ASEC) выявил опасную тенденцию в киберпространстве: вредоносная программа XwormRAT активно распространяется через фишинговые письма с применением стеганографии - техники

SEC-1275-1 опубликовало ключевые IP для блокировки ботнета, атакующего WordPress

botnet
Сетевое издание SEC-1275-1 публикует важное дополнение к своему недавнему расследованию, в котором были раскрыты детали масштабной и высокоорганизованной ботнет-сети, атакующей WordPress.