Google выпускает экстренное обновление Chrome для устранения опасных уязвимостей

vulnerability
Компания Google выпустила внеочередное обновление безопасности для браузера Chrome. Оно устраняет две уязвимости высокой степени опасности, которые потенциально могли привести к удалённому выполнению кода (RCE).

Группа White Lynx использует фишинговые документы с интерактивной CAPTCHA для атак на Украину

APT
Исследователи компании Palo Alto Networks обнаружили новую технику социальной инженерии, которую использует угроза, известная как White Lynx. Эта группа, также отслеживаемая под именами Ghostwriter, Storm-0257

SoundCloud сообщил о утечке данных 20% пользователей

SoundCloud
Музыкальный стриминговый сервис SoundCloud официально подтвердил инцидент, связанный с безопасностью данных. Компания заявила, что несанкционированные лица получили доступ к информации учетных записей

«Второе пришествие»: новая волна атаки Shai-Hulud V2 захватывает npm, создавая ботнет из украденных учётных данных

information security
В конце ноября 2025 года специалисты по информационной безопасности зафиксировали вторую, более мощную волну атаки под названием Shai-Hulud, нацеленную на экосистему npm.

Кибермошенники используют тему увольнений для распространения опасного RAT-троянца

remote access Trojan
В условиях нестабильной ситуации на рынке труда, когда новости о сокращениях и реструктуризации стали обыденностью, киберпреступники нашли новый способ атаки. Специалисты исследовательского подразделения

Анализ фишинговой PDF-кампании с вредоносным скриптом и уклонением от защиты: как злоумышленники доставляли Rhadamanthys

information security
Эксперты SOC (Security Operations Center) компании Evalian провели детальный разбор активной фишинговой кампании, в которой использовался специально подготовленный PDF-файл.

Группировка Qilin совершенствует атаки на Linux, нацеливаясь на виртуализацию и усложняя расшифровку

ransomware
В сфере кибербезопасности отмечается тревожный рост атак на компании, управляющие активами и инвестициями, особенно в Южной Корее. В центре внимания - новая версия вредоносного ПО для вымогательства (ransomware)

Уязвимость React2Shell (CVE-2025-55182) захватывает интернет вещей: тысячи устройств под атакой

information security
Менее чем через месяц после публикации деталей уязвимости CVE-2025-55182, получившей неофициальное название React2Shell, она стала массово использоваться злоумышленниками.

Новый вариант PlugX под названием MetaRAT использовался в таргетированной кампании против японских компаний

remote access Trojan
Исследователи из японского центра реагирования на киберинциденты LAC Cyber Emergency Center (CEC) раскрыли детали сложной кампании целевых атак, направленной на японские транспортные и судоходные компании.

Год под знаком ИИ: Cloudflare подводит итоги 2025 года - взрывной рост трафика, рекордные DDoS-атаки и пост-квантовое будущее

cloudflare
Компания Cloudflare представила ежегодный отчет Cloudflare Radar 2025 Year in Review, в котором обобщены ключевые тенденции развития интернета на основе данных своей глобальной сети, обслуживающей миллионы веб-ресурсов.