Let's Encrypt делает следующий шаг: короткоживущие сертификаты и шифрование по IP-адресам стали общедоступными

letsencrypt
Крупнейший некоммерческий удостоверяющий центр Let's Encrypt, известный своей миссией по бесплатному и простому шифрованию всего интернета, объявил о значимом расширении своих услуг.

CastleLoader: скрытный загрузчик вредоносного ПО атакует государственный сектор

information security
Специалисты по анализу угроз из ANY.RUN провели глубокий анализ вредоносной программы CastleLoader, представляющей собой начальное звено в цепочке атак на различные отрасли, включая государственные учреждения и объекты критической инфраструктуры.

Подделка DocuSign набирает обороты: фишинг атакует через имитацию доверенных сервисов

phishing
Фишинг продолжает оставаться одним из наиболее распространенных способов проникновения злоумышленников в корпоративные сети. Согласно отчету Group-IB "Тренды высокотехнологичной преступности 2025", фишинговая

Национальный центр кибербезопасности Китая предупреждает о фальшивых установщиках Notepad++, распространяющих шпионские программы

APT
Совместный аналитический отчет Национального центра реагирования на чрезвычайные ситуации в интернете Китая (CNCERT) и компании Beijing Threatbook Technology Co.

Обнаружена сеть киберугроз: в ходе еженедельного расследования выявлены 10 активных C2-серверов в Японии

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга угроз обнаружили и задокументировали работу десяти серверов управления и контроля (C2, Command and Control) на территории Японии.

Критическая SQL-инъекция в расширении XWiki ставит под угрозу корпоративные вики

vulnerability
На платформе для создания совместных веб-приложений XWiki выявлена уязвимость критического уровня опасности, затрагивающая популярное расширение Full Calendar Macro.

Критическая уязвимость в SAP S/4HANA угрожает корпоративным данным через SQL-инъекции

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярной корпоративной платформе SAP S/4HANA. Уязвимость, зарегистрированная в Банке данных угроз (BDU) под идентификатором

Критическая уязвимость в контроллерах Ruckus угрожает корпоративным сетям Wi-Fi

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в микропрограммном обеспечении контроллеров беспроводных сетей. Эксперты присвоили ей идентификатор BDU:2026-00183

Уязвимость в лазерных датчиках SICK DL100 позволяет удаленно взломать пароль и получить полный контроль

vulnerability
В марте 2025 года была обнаружена и подтверждена производителем критическая уязвимость в микропрограммном коде популярных лазерных датчиков SICK DL100. Проблема, зарегистрированная в Банке данных угроз

Китайская группировка UAT-8837 атакует критическую инфраструктуру Северной Америки

APT
Эксперты по кибербезопасности из Cisco Talos сообщили об обнаружении активности новой угрозы, получившей обозначение UAT-8837. Специалисты с умеренной степенью уверенности оценивают эту группировку как китайскую APT.