Критическая уязвимость в системах хранения Hewlett Packard Enterprise: угроза несанкционированного повышения привилегий

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01515, которая описывает опасную уязвимость в операционной системе и системах хранения данных компании Hewlett Packard Enterprise (HPE).

Уязвимость в Apache Solr позволяет обходить авторизацию и получать полный доступ к данным

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном поисковом движке Apache Solr. Эксперты присвоили ей идентификатор BDU:2026-01497 и оценили как высокоопасную.

APT28 атакует страны Восточной Европы, используя уязвимость в Microsoft Office

APT
В январе 2026 года исследователи из Zscaler ThreatLabz обнаружили новую кибершпионскую кампанию, получившую название Operation Neusploit. Целями атак стали организации и пользователи в странах Центральной и Восточной Европы.

Новая атака использует VS Code для скрытой установки вредоносного ПО для кражи данных

information security
Эксперты ThreatLvers Threat Intelligence обнаружили в дикой природе файл конфигурации проекта VS Code (Visual Studio Code) "tasks.json", который демонстрирует использование нового метода для выполнения

Информационные угонщики выходят за рамки Windows: Массовые атаки на macOS, Python и злоупотребление доверенными платформами

Stealer
Современные угрозы, связанные со сбором конфиденциальных данных (infostealers), стремительно эволюционируют, выходя за пределы традиционных кампаний, ориентированных на Windows.

Суд впервые признал лайки на YouTube публичным одобрением: пенсионер из Мурманской области оштрафован на 30 тысяч рублей

YouTube
В России впервые вынесен административный штраф за «лайки» на видеохостинге YouTube. Ковдорский районный суд Мурманской области оштрафовал местного пенсионера на 30 тысяч рублей по статье о дискредитации армии.

PhantomVAI: Кастомный лоадер на базе старой утилиты RunPE угрожает глобальным компаниям

information security
Специалисты компании Intrinsec раскрыли детали сложного кастомного лоадера, который активно используется в многочисленных фишинговых кампаниях по всему миру. Этот инструмент, получивший условное название

Мошенники запугивают пользователей по всему миру фишинговыми письмами о «блокировке» облачного хранилища

phishing
В последние месяцы наблюдается крупная кампания по рассылке фишинговых писем, нацеленная на пользователей по всему миру. Злоумышленники массово рассылают электронные письма, в которых ложно утверждается

Взломали почту: что делать? Экспертный алгоритм действий для специалистов

Взломали почту
Компрометация корпоративной электронной почты - это чрезвычайная ситуация, требующая немедленных и грамотных действий. Когда взломали почту, что делать специалисту в первую очередь, определяет масштаб

Канадцы под угрозой: Фишинговый портал подделывает сайты для оплаты штрафов через поисковое отравление

phishing
Исследователи из компании Palo Alto Networks обнаружили масштабную фишинговую кампанию, которая использует технику поискового отравления (SEO poisoning). Целью атаки стали жители Канады, пытающиеся оплатить дорожные штрафы через интернет.