Вредоносные расширения Chrome Phantom Shuttle маскируются под платный VPN для кражи данных

information security
Исследовательская группа по угрозам компании Socket обнаружила два вредоносных расширения для браузера Chrome под общим названием Phantom Shuttle. Они распространяются с 2017 года одним злоумышленником

Фишинг под видом налоговых уведомлений маскирует многоступенчатую атаку с установкой удаленного доступа

phishing
В разгар и после сезона подачи налоговых деклараций в Индии наблюдается всплеск целевых фишинговых кампаний. Злоумышленники используют актуальную тему сроков возврата налогов для создания правдоподобных приманок.

Вредоносное ПО MacSync Stealer теперь использует подписанные приложения для скрытой установки

Stealer
Специалисты подразделения Jamf Threat Labs обнаружили новую версию воровской программы MacSync Stealer, распространяемую через подписанное и нотаризованное приложение.

Роскомнадзор не видит оснований для разблокировки Roblox, несмотря на шаги разработчиков

roblox
Представители Роскомнадзора (РКН) официально подтвердили отсутствие оснований для снятия ограничений доступа к игровой платформе Roblox на территории России. Данное заявление сделано в ответ на запрос

Обнаружена критическая уязвимость в Nagios Log Server, угрожающая конфиденциальности логов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном решении для мониторинга и анализа логов Nagios Log Server.

Устаревшая ОС в промышленном контроллере создаёт критический риск для АСУ ТП

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в программируемом логическом контроллере (ПЛК) отечественного производства.

Корейские СМИ под прицелом: APT37 использует фишинговые письма от имени телепродюсеров для скрытых атак через HWP

APT
Эксперты по кибербезопасности из Genians Security Center раскрыли детали новой кампании, получившей название «Артемида» (Artemis). Её APT37, также известная как Lazarus Group и связанная с КНДР.

Критическая уязвимость в браузерах Firefox и клиенте Thunderbird угрожает правами пользователей

vulnerability
Российский Банк данных угроз безопасности информации (BDU) подтвердил информацию о критической уязвимости в популярном программном обеспечении компании Mozilla. Уязвимость, зарегистрированная под идентификатором

Поддельные установщики WinRAR: многослойная угроза скрывается за легитимным софтом

information security
Специалисты Malwarebytes обнаружили новую кампанию по распространению вредоносного программного обеспечения, маскирующуюся под установщик популярного архиватора WinRAR.

Критическая уязвимость в Netmonitor угрожает пользователям Firefox и Thunderbird

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Эксперты присвоили идентификатор BDU:2025-16358 для