Критическая уязвимость в SAP SLT угрожает полным захватом корпоративных систем

vulnerability
Корпоративные системы, использующие популярное решение SAP для управления миграциями данных, оказались под угрозой полного компрометирования. Специалисты Банка данных угроз безопасности информации (BDU)

WannaMine: как работает «невидимый» криптомайнер, атаковавший корпоративные сети

information security
В мире вредоносного программного обеспечения постоянно появляются новые, всё более изощрённые угрозы. Одной из таких стал WannaMine - сложный файловый криптоджекинг-червь, который для своей работы почти не оставляет следов на диске.

ValleyRAT_S2: новый уровень угрозы в кибершпионаже через поддельные Steam-библиотеки

remote access Trojan
Эксперты по кибербезопасности представили детальный анализ второй стадии (S2) вредоносного программного обеспечения семейства ValleyRAT. Этот сложный троян удаленного доступа (Remote Access Trojan, RAT)

Рождественская разведка: массовое сканирование уязвимостей заложит основу для атак 2026 года

information security
Кибератаки с использованием программ-вымогателей (ransomware) начинаются не с шифрования файлов. Они начинаются с разведки. Именно крупную операцию по сбору разведывательных данных мы наблюдали в рождественские праздники.

Индикаторы компрометации ботнета Mirai (обновление за 20.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Обход аутентификации в камерах TP-Link VIGI открывает путь к полному контролю над системой видеонаблюдения

vulnerability
Компания TP-Link раскрыла информацию о критической уязвимости, позволяющей обойти аутентификацию в её линейке IP-камер VIGI. Обнаруженная проблема, получившая идентификатор CVE-2026-0629, даёт злоумышленникам

HoneyMyte APT повышает скрытность: в арсенале появился руткит уровня ядра и обновленный бэкдор ToneShell

APT
Группа повышенной опасности HoneyMyte (также известная как Mustang Panda или Bronze President), известная своими кибершпионскими кампаниями против правительственных структур в Азии, значительно модернизировала свой инструментарий.

RondoDoX ботнет атакует IoT и Next.js, используя свежие уязвимости

botnet
Компания CloudSEK обнаружила новую волну активности ботнета RondoDoX, проанализировав открытые логи серверов управления и контроля (C2, Command and Control), охватывающие девять месяцев.

Критическая уязвимость WhisperPair в технологии Fast Pair угрожает сотням миллионов Bluetooth-устройств

vulnerability
Технология Fast Pair от Google произвела революцию в подключении по Bluetooth, обеспечив миллионам пользователей мгновенную однократную сопряжение поддерживаемых аксессуаров и синхронизацию между учетными записями.

Обнаружена критическая уязвимость в популярном WordPress плагине Advanced Custom Fields: Extended, затронувшем 100 000 сайтов

vulnerability
В экосистеме WordPress выявлена опасная уязвимость, связанная с повышением привилегий (Privilege Escalation). Проблема затрагивает плагин Advanced Custom Fields: Extended, который установлен более чем на 100 000 активных сайтов.