Эксперты RED Security SOC раскрыли детали массовой атаки на сайты на базе Bitrix через уязвимый модуль

information security
Недавно появились сообщения о массовых взломах сайтов на платформе Bitrix, связанных с уязвимостями в модулях от eSolutions и «Маяк». Аналитики RED Security SOC также зафиксировали подобные атаки и подробно разобрали их механизм.

Метод BazarCall: как колл-центры помогали распространять вредоносное ПО BazarLoader

security
BazarBackdoor - бэкдор, связанный с разработчиками банковского трояна TrickBot. Он используется для скрытого доступа к системам, загрузки дополнительных вредоносных программ (например, Cobalt Strike) и

Новая вредоносная кампания Phantom Enigma атакует пользователей и компании в Бразилии и других странах

information security
Специалисты Positive Technologies обнаружили новую вредоносную кампанию под названием Phantom Enigma, которая с начала 2025 года активно нацелена на жителей Бразилии.

Две ботнет-сети атакуют уязвимость Wazuh: Mirai распространяется через CVE-2025-24016

botnet
Эксперты Akamai Security Intelligence and Response Team (SIRT) обнаружили активную эксплуатацию критической уязвимости CVE-2025-24016 в системе безопасности Wazuh, позволяющей удаленно выполнять код (RCE) с оценкой CVSS 9.

Китайские хакерские группировки атакуют глобальные цели: от правительств до кибербезопасности

APT
В период с 2024 по 2025 год исследователи SentinelLABS зафиксировали масштабные операции китайских хакерских группировок, нацеленные на правительственные структуры, медиакомпании и даже поставщиков решений кибербезопасности.

Уязвимость DanaBleed: утечка памяти в сервере управления DanaBot раскрыла секреты киберпреступников

information security
Специалисты по кибербезопасности обнаружили критическую уязвимость в серверах управления (C2) банковского троя DanaBot, которая привела к утечке конфиденциальных данных злоумышленников и их жертв.

Иранская хакерская группа использует генеративный ИИ для создания вредоносных PDF-документов

APT
Исследователи из Palo Alto обнаружили, что иранская хакерская группировка Agent Serpens, также известная как Charming Kitten, вероятно, использует генеративный искусственный интеллект для создания поддельных PDF-документов.

Librarian Ghouls: Новая волна атак на российские компании с использованием легального ПО

APT
APT-группа "Librarian Ghouls", также известная как "Rare Werewolf" и "Rezet", продолжает целенаправленно атаковать организации в России и странах СНГ. По данным исследователей, злоумышленники остаются

Злоумышленники внедряют в npm-пакеты скрытые функции для удаления файлов на серверах

security
Эксперты по кибербезопасности из Socket обнаружили два вредоносных пакета в npm-репозитории, которые под видом полезных утилит скрывают опасный функционал. Пакеты express-api-sync и system-health-sync-api