Северокорейская группа Kimsuky использует простой шифр для скрытия вредоносного VBScript-кода

APT
Эксперты по кибербезопасности обнаружили новую вредоносную кампанию, связанную с северокорейской группировкой APT Kimsuky. В её основе лежит скрипт на VBScript, который использует устаревший, но до сих

Новый кампания PHALT#BLYX: поддельный «синий экран» и доверенные инструменты Microsoft используются для заражения систем

information security
Специалисты компании Securonix Threat Research раскрыли детали сложной многоступенчатой кампании вредоносного ПО, получившей обозначение PHALT#BLYX. Атака направлена на предприятия гостиничного бизнеса

Критическая уязвимость в сервере медицинских изображений Orthanc угрожает конфиденциальности данных

vulnerability
В сфере медицинских информационных технологий выявлена серьёзная угроза безопасности. Как сообщается в Банке данных угроз безопасности информации (BDU) под идентификатором BDU:2026-00106, в популярном

Критическая уязвимость в библиотеке dag-factory угрожает инфраструктурам на базе Apache Airflow

vulnerability
В конце июля 2025 года была подтверждена и опубликована информация о критической уязвимости в популярной Python-библиотеке dag-factory, которая используется для динамического создания DAG (Directed Acyclic Graph) в Apache Airflow.

Злоумышленники обманом заставляют сотрудников устанавливать вредоносные RMM-инструменты

information security
Аналитики центра мониторинга безопасности (SOC) компании Huntress зафиксировали устойчивую тенденцию 2025 года: киберпреступники все чаще используют социальную инженерию для внедрения на корпоративные

Критическая уязвимость в FoxCMS угрожает удаленным выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления контентом FoxCMS. Получившая идентификатор BDU:2026-00114, эта уязвимость связана с

Обнаружена критическая уязвимость в платформе Knowage, угрожающая полным захватом систем

vulnerability
В конце сентября 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость в популярной платформе для бизнес-аналитики и анализа данных Knowage.

Критическая уязвимость в системах управления Quest KACE SMA: риски полного компрометирования из-за ошибки проверки подписи

vulnerability
Специалисты в области кибербезопасности выявили критическую уязвимость в популярном решении для комплексного управления сетевыми устройствами - Quest KACE Systems Management Appliance (SMA).

DeVixor: Эволюция Android-троянца с функциями вымогателя нацелена на пользователей в Иране

remote access Trojan
Исследователи из Cyble обнаружили и проанализировали сложную вредоносную программу для Android под названием deVixor, которая сочетает в себе функции банковского троянца и программы-вымогателя.

Нейросети на службе кибербезопасности: представлен фреймворк NeuroSploit v2 для AI-пентестинга

information security
Сообщество информационной безопасности получило в своё распоряжение мощный новый инструмент с открытым исходным кодом. На платформе GitHub состоялся релиз фреймворка NeuroSploit v2, позиционируемого как