Уязвимости в цепочке поставок ПО: злоумышленники отравляют популярные инструменты на GitHub, маскируя криптомайнеры под легальные установщики

information security
Растущая зависимость от открытого исходного кода несёт в себе не только преимущества в виде скорости разработки и сотрудничества, но и новые риски для информационной безопасности.

Критическая уязвимость в системе видеонаблюдения QNAP: удалённый доступ без пароля угрожает корпоративным сетям

QNAP
В сфере информационной безопасности инциденты, затрагивающие системы физического контроля, всегда вызывают повышенное внимание. Когда уязвимость позволяет обойти защиту не просто приложения, а целой платформы

Загадочный «Лабубу»: группа Toy Ghouls с креативными записками атакует российский бизнес

APT
В ландшафте киберугроз для российских компаний появилась новая заметная фигура - группа вымогателей, действующая под именем Toy Ghouls. Их активность, фиксируемая с начала 2025 года, демонстрирует эволюционный

Злоупотребление легитимными инструментами удалённого администрирования стало главной киберугрозой года

information security
В мире информационной безопасности тренды угроз часто сменяют друг друга с кинематографичной скоростью: сегодня в центре внимания передовые группы APT (Advanced Persistent Threat, группа целевых атак)

Назревающий кризис в экосистеме Apple: критическая цепочка эксплойтов DarkSword угрожает полным захватом устройств

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение, описывающее три активно эксплуатируемые критические уязвимости в продуктах Apple.

Уязвимость нулевого дня в продуктах Oracle грозит организациям удалённым захватом систем

vulnerability
В сфере корпоративной информационной безопасности возникла новая критическая угроза, затрагивающая ключевые компоненты инфраструктуры управления доступом и веб-сервисами.

BeatBanker: новый гибридный троянец для Android майнит криптовалюту, крадёт банковские данные и передаёт полный контроль злоумышленникам

remote access Trojan
Мобильные угрозы продолжают эволюционировать, становясь всё более комплексными и изощрёнными. Наглядной иллюстрацией этой тенденции стала недавно обнаруженная вредоносная кампания BeatBanker, целенаправленно атакующая пользователей в Бразилии.

Бэкдор VoidLink: в открытом доступе на сервере злоумышленников обнаружены новые модули для атак на инфраструктуру

information security
Исследователи угроз из компании Palo Alto Networks обнаружили в открытом доступе конфигурационные файлы и модули усовершенствованного бэкдора VoidLink, что указывает на активную фазу разработки и потенциальное расширение инструментария угрозы.

«Призрачный Коготь» в npm: злоумышленники подменили пакет для кражи паролей, ключей и сессий браузеров

information security
Исследователи израильской компании JFrog обнаружили в реестре npm высокоопасный вредоносный пакет, который под видом легального инструментария для разработчиков внедряет на системы жертв многостадийную нагрузку.