Обнаружена критическая уязвимость в Azure Front Door: угроза несанкционированного доступа к облачным ресурсам

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал новую критическую уязвимость в облачном сервисе Azure Front Door от Microsoft. Данная проблема, получившая идентификатор BDU:2026-00847

Критическая уязвимость в SmarterMail позволяет сбросить пароль администратора без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном почтовом сервере SmarterMail от компании SmarterTools.

Индикаторы компрометации ботнета Mirai (обновление за 02.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новая уязвимость Microsoft Office активно используется хакерами для атак на госорганы Украины и ЕС

APT
В конце января 2026 года была зафиксирована серия целенаправленных кибератак, использующих свежую критическую уязвимость в Microsoft Office. Угроза, получившая идентификатор CVE-2026-21509, эксплуатируется

Раскрыта многолетняя шпионская кампания KazakRAT, нацеленная на организации в Казахстане и Афганистане

remote access Trojan
Исследователи кибербезопасности обнаружили ранее не документированную шпионскую кампанию, предположительно связанную с государственным актором и нацеленную на организации в Казахстане и Афганистане.

Угроза в пакете npm: «Библиотека» ansi-universal-ui оказалась многоступенчатым стилером G_Wagon

Stealer
23 января 2026 года, в 08:46 по Всемирному координированному времени (UTC), системы обнаружения вредоносного программного обеспечения зафиксировали подозрительную активность, связанную с пакетом "ansi-universal-ui" в репозитории npm.

Уязвимость в SCADA-системе Mitsubishi Electric угрожает промышленным предприятиям

vulnerability
Специалисты по кибербезопасности обнаружили новую уязвимость в популярном промышленном программном обеспечении - Mitsubishi Electric Iconics Suite. Эта SCADA-система (система диспетчерского управления

Серверы Notepad++ подверглись целенаправленной атаке через хостинг-провайдера

notepad++
Разработчики популярного текстового редактора Notepad++ представили детальный анализ масштабного инцидента безопасности, который привел к компрометации сетевой инфраструктуры.

Stanley: Набор для мошенников гарантирует публикацию вредоносных расширений в Chrome Web Store

information security
Браузерные атаки перешли в новую, более агрессивную и скоординированную фазу. Вектор, ранее считавшийся малозначительным, превратился в масштабную угрозу для миллионов пользователей.

Новые пакеты PyPI маскируются под библиотеку проверки орфографии для доставки трояна удаленного доступа

remote access Trojan
20 и 21 января 2026 года системы обнаружения вредоносного программного обеспечения зафиксировали появление двух новых подозрительных пакетов в индексе Python Package Index (PyPI).