Взломали почту: что делать? Экспертный алгоритм действий для специалистов

Взломали почту
Компрометация корпоративной электронной почты - это чрезвычайная ситуация, требующая немедленных и грамотных действий. Когда взломали почту, что делать специалисту в первую очередь, определяет масштаб

Канадцы под угрозой: Фишинговый портал подделывает сайты для оплаты штрафов через поисковое отравление

phishing
Исследователи из компании Palo Alto Networks обнаружили масштабную фишинговую кампанию, которая использует технику поискового отравления (SEO poisoning). Целью атаки стали жители Канады, пытающиеся оплатить дорожные штрафы через интернет.

Шпионское ПО Predator научилось обходить индикаторы записи в iOS: технический анализ Jamf Threat Labs

information security
Исследователи из Jamf Threat Labs раскрыли ранее неизвестные технические механизмы, которые использует коммерческое шпионское ПО Predator для скрытого наблюдения через камеру и микрофон на устройствах

ФСТЭК выпустил исчерпывающие рекомендации по борьбе с типовыми уязвимостями в ИТ-инфраструктуре

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) обобщила опыт реагирования на инциденты информационной безопасности за 2024-2025 годы. По результатам анализа были выявлены повторяющиеся

Критическая уязвимость в Node.js позволяет удаленно выполнять произвольный код

vulnerability
В популярной программной платформе Node.js выявлена новая критическая уязвимость, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2026-01353.

Атака «Серебряной лисицы»: Троянец замаскированный пакет китайского языка для Telegram крадёт данные

Silver Fox
Специалисты компании Huorong обнаружили новую активность киберпреступной группировки, известной под названием Silver Fox (Серебряная лисица). Злоумышленники распространяют вредоносное ПО, маскируя его

Критическая уязвимость в платформе n8n: угроза удалённого выполнения кода для систем автоматизации и ИИ

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе с открытым исходным кодом для автоматизации рабочих процессов n8n.

Обнаружена критическая уязвимость в Cisco Meeting Management, позволяющая удалённо выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в платформе для видеоконференций Cisco Meeting Management. Данная уязвимость, получившая идентификаторы BDU:2026-01286

Опасная уязвимость в ingress-nginx угрожает безопасности кластеров Kubernetes

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая серьёзная уязвимость, затрагивающая популярный контроллер входящего трафика для кластеров Kubernetes - ingress-nginx.

Банковский троян Anatsa проник в Google Play под видом читалки документов

remote access Trojan
На официальном магазине приложений Google Play обнаружено вредоносное приложение, маскирующееся под легитимную программу для чтения документов. По данным исследователей из ThreatLabz, оно функционирует