GitLab закрывает критические уязвимости: риск раскрытия данных и обхода 2FA

vulnerability
Команда разработчиков GitLab выпустила масштабный пакет обновлений безопасности, устраняющий десять уязвимостей в популярной платформе DevOps. Согласно официальному бюллетеню от 10 декабря 2025 года, обнаруженные

От KPOT к Koi: публичный стилер стал частным инструментом хакеров

information security
В мире киберугроз инфостилеры (stealers) - это рабочая лошадка для кражи учетных данных. Их легко купить, использовать, и они массово производятся по модели «вредоносное ПО как услуга» (Malware-as-a-Service, MaaS).

APT-группировка Gamaredon использует уязвимость WinRAR для атак на Украину

APT
По данным аналитиков 360 Advanced Threat Research Institute, хакерская группировка, известная под названиями APT-C-53, Gamaredon, Primitive Bear, Winterflounder и BlueAlpha, ведёт активные атаки на украинские государственные учреждения.

Исследователи раскрыли строки вредоносной программы Brickstorm, зашифрованные инструментом Garble

information security
Эксперты в области кибербезопасности провели успешный анализ образца вредоносного ПО, известного как Brickstorm. В частности, была преодолена обфускация (запутывание кода), выполненная с помощью открытого

От вымогателей к продавцам кибероружия: группа Weyhro запускает платный C2-фреймворк

APT
В начале декабря 2025 года на одном из закрытых форумов киберпреступного подполья появилось необычное объявление. Пользователь под ником Weyhro представил на продажу инструмент под названием Weyhro C2

Очередная мишень для Scattered LAPSUS$ Hunters - Zendesk

APT
Аналитики компании ReliaQuest обнаружили десятки новых доменов, имитирующих официальный сайт популярной платформы поддержки клиентов Zendesk. Среди более чем 40 поддельных адресов - опечаточные варианты вроде znedesk[.

Кибермошенники выдают себя за руководство, чтобы вручить "премию" в виде вредоносного ПО

Stealer
Эксперты исследовательского подразделения SpiderLabs обнаружили новую фишинговую кампанию, маскирующуюся под программу корпоративных наград. Злоумышленники используют тему «Исполнительской премии» (Executive

Хакеры GOLD BLADE перешли на рекрутинговые платформы и внедряют гибридные атаки с вымогательством

APT
Группа угроз GOLD BLADE, также известная как RedCurl и Earth Kapre, значительно эволюционировала. Согласно новому исследованию Sophos, хакеры перешли от классических фишинговых писем к целенаправленному