APT-группа HoneyMyte обновляет бэкдор CoolClient и расширяет инструментарий кражи данных

APT
Группа продвинутых постоянных угроз (APT) HoneyMyte, также известная как Mustang Panda или Bronze President, продолжает активные шпионские операции, нацеленные на государственные структуры в Азии и Европе.

Обнаружен новый веб-шелл EncystPHP, атакующий IP-телефонию через уязвимость FreePBX

information security
Исследователи из FortiGuard Labs обнаружили ранее неизвестный веб-шелл, получивший название EncystPHP. Данное вредоносное ПО (malware) обладает продвинутыми возможностями, включая выполнение удаленных

Организованная киберпреступная группа Traffer Gang наращивает атаки на сотрудников Web3 и владельцев криптовалют

APT
Эксперты по кибербезопасности из Hybrid Analysis выявили масштабную и технически сложную операцию, осуществляемую организованной преступной группировкой (так называемой «traffer gang»).

Расширения для Chrome: скрытые угрозы в обещанных удобствах

information security
Официальный магазин Google Chrome Web Store предлагает огромный выбор полезных расширений, призванных облегчить работу в интернете. Однако заманчивое описание часто скрывает неочевидный и потенциально опасный функционал.

Уязвимость в платформе n8n позволяет удаленно выполнять произвольный код: выпущены критические обновления

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе для автоматизации рабочих процессов n8n. Идентификатор уязвимости - BDU:2026-00959

Обнаружена критическая уязвимость в промышленных контроллерах SICK: угроза полного доступа к системам

vulnerability
Специалисты по кибербезопасности выявили серьёзную уязвимость в микропрограммном обеспечении промышленного контроллера SICK TDC-X401GL. Данная проблема, зарегистрированная в Банке данных угроз (BDU) под

Уязвимость в IP-камерах Vivotek угрожает конфиденциальности данных: критическая проблема с паролями по умолчанию

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под идентификатором BDU:2026-00869, описывающая критическую уязвимость в сетевых IP-камерах Vivotek модели IP7137.

Хакеры используют npm и CDN для целенаправленных фишинговых атак на промышленные компании

phishing
Эксперты по кибербезопасности обнаружили целенаправленную фишинговую кампанию, в которой злоумышленники использовали публичный реестр пакетов npm и популярный сервис доставки контента (CDN) jsDelivr для

Критическая уязвимость в OpenSSL угрожает удалённым выполнением кода

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена новая критическая уязвимость в популярной криптографической библиотеке OpenSSL. Идентифицированная под номером BDU:2026-00890 и получившая

AutoPentestX: новый фреймворк автоматизирует пентест на Linux-системах

AutoPentestX
В сообществе информационной безопасности представлен новый инструмент с открытым исходным кодом - фреймворк AutoPentestX. Разработка призвана автоматизировать и упростить процессы тестирования на проникновение и оценки уязвимостей в Linux-средах.