IngressNightmare - это название для серии уязвимостей, которые могут позволить неаутентифицированное удаленное выполнение кода (RCE) в устаревших версиях Ingress NGINX Controller for Kubernetes.
С января 2025 года несколько доменов были замечены в сканировании с использованием методов DNS-туннелирования.
Компания Cisco Talos обнаружила и раскрыла новую вредоносную программу распределенного отказа в обслуживании (DDoS) под названием XorDDoS и связанную с ней инфраструктуру.
APT-группа Cloud Atlas запустила новую волну кибератак, направленных на российский государственный сектор, в частности на оборонную промышленность.
Перехват учетных данных через API (Credential API Hooking) - это метод, при котором атакующие перехватывают системные вызовы API для получения данных аутентификации, таких как имена пользователей и пароли.
Захват веб-порталов - это техника, при которой злоумышленники модифицируют веб-порталы для перехвата и кражи учетных данных пользователей. Внедряя вредоносный код на страницы входа, они могут перехватить
Перехват ввода в графический интерфейсе - это техника, с помощью которой злоумышленники имитируют подсказки операционной системы, чтобы обманом заставить пользователей предоставить учетные данные.
Кейлоггинг или регистрация нажатий клавиш - это метод, используемый для отслеживания и записи нажатий клавиш пользователя на устройстве. Злоумышленники часто используют его для получения конфиденциальной
Нажатия клавиш и другие формы ввода - одни из самых ценных фрагментов информации, которую атакующие могут получить из взломанной системы. Будь то кража учетных данных, мониторинг действий пользователя
Mirai - один из первых значительных ботнетов, нацеленных на открытые сетевые устройства под управлением Linux.