Анализ угрозы Horabot: многослойная цепочка атак обходит защиту и крадёт банковские данные

information security
Группы вредоносного программного обеспечения (ПО), нацеленные на финансовый сектор, постоянно эволюционируют, становясь сложнее для обнаружения и анализа. Эксперты из Managed Detection and Response (MDR)

APT-группа Sednit возродила разработку сложных вредоносных программ, атакуя Украину с помощью модернизированного арсенала

APT
После нескольких лет относительного затишья в разработке сложных вредоносных программ одна из самых известных и активных APT-групп вновь демонстрирует высокий уровень технической изощренности.

Сбой в Dell Wyse Management Suite: цепочка уязвимостей позволяет получить полный контроль над сервером удалённого администрирования

vulnerability
В сфере информационной безопасности особенно опасны те инциденты, когда для успешной атаки не требуется ни паролей, ни взаимодействия с пользователем. Недавно обнаруженная исследователем Александром Журнаковым

Обнаружена критическая уязвимость в популярном сетевом ПО UniFi Network, угрожающая утечкой паролей

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость под идентификатором BDU:2026-03439 (CVE-2026-22557). Данная уязвимость затрагивает широко используемое программное

Критическая уязвимость в маршрутизаторах Tenda A15 позволяет удаленно выполнять произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярных домашних маршрутизаторах Tenda A15. Эксперты присвоили ей идентификаторы BDU:2026-03440 и CVE-2026-4567.

Критическая уязвимость в Oracle Fusion Middleware позволяет злоумышленникам обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость под идентификатором BDU:2026-03475. Данная уязвимость, также известная как CVE-2026-21992, затрагивает

В маршрутизаторах TP-Link Archer обнаружены критические уязвимости, позволяющие злоумышленникам захватить управление устройствами

TP-Link
Компания TP-Link выпустила срочное уведомление по безопасности, в котором описаны четыре уязвимости высокой степени опасности в роутерах серии Archer. Обнаруженные недостатки позволяют злоумышленникам

Критическая уязвимость в Spring Security угрожает промышленным приложениям

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном Java-фреймворке Spring Security. Этот инструмент широко применяется для защиты промышленных и корпоративных веб-приложений.

Анализ угрозы: вредоносная программа VodkaStealer крадёт данные браузеров и криптокошельков через скомпрометированные сайты WordPress

Stealer
В экосистеме киберугроз продолжает набирать обороты опасный тренд на использование скомпрометированных легитимных веб-сайтов для распространения вредоносных программ.

Новый вымогатель GibCrypto: связь с троянцем-кейлоггером и тактика тотального разрушения

ransomware
На фоне эволюции угроз информационной безопасности появляется новый опасный гибрид, сочетающий функции программы-вымогателя со шпионскими возможностями и целенаправленным повреждением системы.