Группировка Nova угрожает репутации и бизнесу через атаки на профессиональный сервис: заявлено о взломе KPMG в Нидерландах

ransomware
Группировка вымогателей Nova, специализирующаяся на атаках на компании профессиональных услуг и финансового сектора, заявила о взломе нидерландского подразделения международной аудиторско-консалтинговой сети KPMG.

Новая критическая уязвимость в n8n открывает путь к полному захвату системы

vulnerability
Разработчики платформы автоматизации рабочих процессов n8n выпустили экстренные обновления безопасности для устранения критической уязвимости, позволяющей выполнять произвольный код на хост-системе.

Кибератака на польскую энергетику: скоординированная диверсия в канун Нового года

information security
В конце декабря 2025 года Польша столкнулась с беспрецедентной по своему масштабу и характеру кибератакой на объекты критической инфраструктуры. Согласно детальному отчету команды CERT Polska (CSIRT NASK)

Киберпреступники создали масштабную сеть зараженных WordPress-сайтов для распространения шпионского ПО

information security
В ноябре 2025 года аналитики Sekoia Threat Detection & Response (TDR) в рамках рутинного поиска угроз обнаружили широкомасштабную кампанию по распространению вредоносного ПО.

Критическая уязвимость в почтовом сервере SmarterMail позволяет выполнять код удаленно

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном почтовом сервере SmarterMail от компании SmarterTools.

Критические уязвимости в Ivanti EPMM позволяют удалённо выполнять произвольный код

vulnerability
В конце января 2026 года была обнародована информация о двух критических уязвимостях в системе управления мобильными устройствами и приложениями Ivanti Endpoint Manager Mobile (EPMM).

Критические уязвимости в системе Samsung MagicINFO 9 позволяют получить полный контроль над устройствами

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрированы две критические уязвимости в системе централизованного управления цифровыми вывесками и мультимедийным контентом Samsung MagicINFO 9.

Критическая уязвимость в WebSocket-сервере Laravel Reverb угрожает удаленным выполнением кода

vulnerability
Специалистами по кибербезопасности выявлена критическая уязвимость в популярном WebSocket-сервере Laravel Reverb. Проблема, зарегистрированная в Банке данных угроз безопасности информации (BDU) под номером

Обнаружена критическая уязвимость в сервере удаленного доступа XRDP: угроза полного контроля над системой

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном сервере удаленного доступа XRDP. Идентификатор уязвимости - BDU:2026-00962, также ей присвоен идентификатор CVE-2025-68670.

Критическая уязвимость в Suricata угрожает стабильности систем обнаружения вторжений

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость в популярном движке сетевого анализа Suricata. Уязвимость, получившая идентификаторы BDU:2026-01034 и CVE-2026-22264, связана с ошибкой