CyberVolk возвращается: новый вымогатель VolkLocker сочетает продвинутую автоматизацию с критическими уязвимостями

APT
После почти годичного перерыва группа CyberVolk возобновила активность. В августе 2025 года она представила новую услугу Ransomware-as-a-Service (RaaS) под названием VolkLocker.

Криптоджекинг и списки целей: в сетях обнаружена активная эксплуатация уязвимости React2Shell

information security
Исследователи кибербезопасности обнаружили в открытом доступе сервер, используемый злоумышленниками для подготовки масштабных атак с эксплуатацией критической уязвимости CVE-2025-55182, также известной как React2Shell.

Вредитель JSCEAL обновил инфраструктуру для скрытых атак на криптокошельки

Stealer
Группа киберпреступников, стоящая за вредоносной программой-собирателем информации (infostealer) JSCEAL, значительно модернизировала свои инструменты и инфраструктуру командования и управления (C2, Command and Control).

ValleyRAT: Растёт угроза от публично доступного модульного бэкдора с руткитом

remote access Trojan
Исследователи Check Point Research (CPR) провели полный анализ широко используемого модульного бэкдора ValleyRAT, также известного как Winos или Winos4.0. Этот вредоносный инструмент, традиционно связываемый

Критический zero-day в WatchGuard: хакеры удалённо захватывают межсетевые экраны

information security
Компания WatchGuard выпустила экстренное предупреждение о критической уязвимости нулевого дня (zero-day) в своих межсетевых экранах Firebox. Уязвимость, получившая идентификатор CVE-2025-14733, активно

Уязвимость в модуле Rust Binder ядра Linux грозит сбоями систем

vulnerability
Исследователи обнаружили критическую уязвимость типа "состояние гонки" (race condition) в компоненте Rust Binder ядра Linux. Эта проблема, получившая идентификатор CVE-2025-68260, затрагивает механизм

Индикаторы компрометации ботнета Mirai (обновление за 19.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимость Next.js используется для создания ботнета и скрытого майнинга

information security
Исследователи из группы Red Raindrop Центра угрозой разведки компании Qi An Xin зафиксировали активную эксплуатацию недавно раскрытой критической уязвимости в фреймворке Next.

Критическая уязвимость в ПО HPE OneView угрожает центрам обработки данных

vulnerability
В программном обеспечении для централизованного управления инфраструктурой Hewlett Packard Enterprise OneView обнаружена опасная уязвимость. Она представляет серьёзную угрозу для корпоративных систем в

За пределами спам-бомбардировки: злоумышленники приносят свой виртуальный компьютер для скрытного доступа

information security
Аналитики Red Canary Intelligence раскрыли новую тактику киберпреступников: после массированной спам-атаки злоумышленники внедряют в корпоративную сеть собственную виртуальную машину для сохранения доступа.