Критические уязвимости в продуктах Hikvision позволяют выполнять удаленные команды

vulnerability
28 августа 2025 года Центр реагирования на угрозы безопасности Hikvision (HSRC) опубликовал рекомендацию по безопасности под номером HSRC-202508-01, в которой описаны три критические уязвимости в различных продуктах линейки HikCentral.

Злоумышленники используют Microsoft Teams для доставки вредоносного ПО через PowerShell

information security
В новом тревожном тренде корпоративной безопасности злоумышленники начали активно использовать Microsoft Teams - платформу для обмена сообщениями и совместной работы, долгое время считавшуюся доверенной

Искусственный интеллект на службе у киберпреступности: представлен первый в мире ИИ-шантаж

information security
Исследователи кибербезопасности из ESET обнаружили первую в истории вредоносную программу-шантажист, полностью созданную с помощью искусственного интеллекта. Экспериментальный образец, получивший название

Северокорейская хакерская группа APT37 атакует Южную Корею с помощью вредоносных LNK-файлов

APT
Лаборатория Seqrite раскрыла детали новой кибершпионской кампании, получившей название Operation HanKook Phantom. Её проводят северокорейские хакеры из группы APT37 (также известной как InkySquid, ScarCruft

Южнокорейские компании подверглись атакам нового NightSpire ransomware с двойным шантажом

ransomware
Киберпреступная группа NightSpire, активно действующая с февраля 2025 года, начала целенаправленные атаки на южнокорейские организации, используя агрессивную тактику двойного шантажа.

Группа Interlock (Ransomware) атакует компании по всему миру

ransomware
Группа злоумышленников Interlock, впервые зафиксированная в конце сентября 2024 года, продолжает проводить масштабные атаки с использованием программ-шифровальщиков (ransomware) против предприятий и критической

Борьба с мошенничеством может ограничить деятельность специалистов по кибербезопасности

Невидимый Фронт: Управленческие и мотивационные вызовы в командах ИБ в Эпоху перманентных угроз
Новые законодательные инициативы Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации вызвали серьёзную озабоченность среди компаний и экспертов в области информационной безопасности.

Кибершпионы годами охотятся за учетными данными администраторов ScreenConnect для последующих атак вымогателей

phishing
Группа исследователей киберугроз Mimecast выявила целенаправленную фишинговую кампанию (обозначенную как MCTO3030), которая с 2022 года систематически нацелена на администраторов облачных решений ScreenConnect.