Обновление системы кармы: новые правила начисления

karma
Мы внесли важные изменения в механизм начисления кармы. Наша цель - сделать систему более справедливой и значимой, так как в старой версии она превратилась в хаос и перестала отражать реальный вклад в сообщество.

Киберугрозы в финансовом секторе: утечки данных и атаки вымогателей нарастают в ноябре 2025 года

information security
Ноябрь 2025 года ознаменовался серией значительных киберинцидентов в финансовом секторе по всему миру, включая Республику Корея. Аналитики отмечают устойчивые тенденции: целевые фишинговые кампании, утечки

Эксплуатация уязвимостей в продуктах Fortinet приводит к несанкционированному доступу и кражу конфигураций

information security
Компания Arctic Wolf, специализирующаяся на кибербезопасности, начала фиксировать активные вторжения, связанные со злонамеренными входами через единый вход (SSO), начиная с 12 декабря 2025 года.

Распространение инфостилеров в ноябре 2025: взрывной рост DLL Sideloading и новые тактики угроз

Stealer
Согласно ежемесячному отчету о тенденциях, подготовленному AhnLab Security Intelligence Center (ASEC), в ноябре 2025 года продолжился активный рост угроз, связанных с инфостилерами - вредоносными программами для кражи данных.

Индикаторы компрометации ботнета Mirai (обновление за 26.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Атаки с использованием уязвимости React2Shell эволюционируют: злоумышленники тестируют новые векторы и целевые конечные точки

information security
В последние недели специалисты по кибербезопасности отмечают устойчивую волну попыток эксплуатации уязвимости, известной как React2Shell. Эта уязвимость позволяет злоумышленникам выполнять произвольные

Северокорейская группа Kimsuky совершенствует мобильный шпионский троянец DOCSWAP, маскируя его под приложения для отслеживания посылок

APT
Исследователи кибербезопасности обнаружили новую волну атак с использованием усовершенствованного мобильного вредоносного ПО, известного как DOCSWAP. Угроза, связываемая с северокорейской группой APT (Advanced

Новый Node.js-малварь «GachiLoader» использует уникальную технику инъекции для обхода защит

information security
Исследователи кибербезопасности из Check Point Research (CPR) раскрыли детали новой кампании, связанной с так называемой «Сетью-призраком» на YouTube. Эта сеть использует скомпрометированные аккаунты для

Критическая уязвимость в FortiGate обходит двухфакторную аутентификацию через манипуляции с регистром имени пользователя

vulnerability
Критическая уязвимость, позволяющая обходить двухфакторную аутентификацию (2FA), была выявлена в межсетевых экранах FortiGate компании Fortinet. Проблема, получившая идентификатор CVE-2020-12812, связана

Критическая уязвимость в WebGPU угрожает безопасности Chrome и Edge

vulnerability
Национальный Банк данных угроз безопасности информации (BDU) подтвердил критическую уязвимость в популярных веб-браузерах Google Chrome и Microsoft Edge. Уязвимость, зарегистрированная под идентификатором