Новая волна атак на телеком-сектор стран СНГ: злоумышленники использовали редкие бэкдоры китайского происхождения

information security
В сфере информационной безопасности Центральной Азии наблюдается тревожный тренд: на протяжении последнего полугода телекоммуникационные компании Кыргызстана и Таджикистана подвергаются целенаправленным атакам.

Уязвимость в контроллерах Honeywell Trend IQ4xx: отсутствие авторизации по умолчанию открывает двери для полного захвата систем управления зданием

vulnerability
В сфере информационной безопасности критически важных промышленных систем периодически обнаруживаются фундаментальные просчёты, ставящие под угрозу безопасность целых зданий и предприятий.

Критическая уязвимость в чипсетах Qualcomm подтверждена в активной эксплуатации: CISA требует срочных мер

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально подтвердило, что обнаруженная ранее критическая уязвимость в широком спектре чипсетов компании Qualcomm активно используется злоумышленниками.

Новая активность APT-группы Alloy Taurus: правительственные и телеком-организации в Африке, Азии и Южной Америке оказались под прицелом

APT
Аналитики компании Palo Alto Networks продолжают отслеживание инфраструктуры, связанной с продвинутой персистентной угрозой Alloy Taurus, также известной как GALLIUM или UNC2814.

Кибератаки нового поколения: вместо взлома - вход по украденным данным, а искусственный интеллект ускоряет атаки до машинных скоростей

cloudflare
Ландшафт киберугроз переживает фундаментальную трансформацию. Если раньше успех атаки часто зависел от изощренности эксплойта для взлома периметра, то сегодня злоумышленники все чаще предпочитают просто

Обнаружена критическая уязвимость в маршрутизаторах Tenda A21, позволяющая удаленное выполнение кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярных маршрутизаторах Tenda A21. Идентификатор уязвимости - BDU:2026-02144, ей также присвоен идентификатор CVE-2026-2873.

Обнаружена критическая уязвимость в маршрутизаторах D-Link DWR-M961, позволяющая получить полный контроль над устройством

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая маршрутизаторы D-Link серии DWR-M961. Идентификатор уязвимости в BDU:2026-02158, ей также присвоен идентификатор CVE-2026-1596.

В n8n обнаружена критическая уязвимость, позволяющая удалённое выполнение кода

vulnerability
В популярной платформе для автоматизации рабочих процессов n8n выявлена серьёзная уязвимость, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-02171.

Угроза в цепочке поставок: скрытый бэкдор обнаружен в пакетах PHP для Laravel

information security
Специалисты по исследованию угроз компании Socket выявили опасную кампанию по компрометации цепочки поставок программного обеспечения в экосистеме PHP. Злоумышленник под псевдонимом "nhattuanbl" распространял

Злоумышленники обходят защиту с помощью доменов .arpa: новая тактика в фишинговых кампаниях

phishing
В мире информационной безопасности фишинговые рассылки стали настолько обыденным явлением, что для привлечения внимания экспертов требуется нечто принципиально новое.