Киберпреступники атакуют пользователей Microsoft через взломанные QR-коды в фишинговых PDF-документах

phishing
Обнаружена новая масштабная кампания QR-фишинга, нацеленная на пользователей экосистемы Microsoft. Злоумышленники рассылают письма, маскирующиеся под уведомления от сервиса электронной подписи DocuSign

Мыши-шпионы: обычные компьютерные устройства превращаются в инструменты прослушки

information security
Исследователи кибербезопасности обнаружили принципиально новую уязвимость, позволяющую злоумышленникам превращать обычные компьютерные мыши в сложные инструменты скрытого наблюдения.

Киберпреступная группировка Cl0p атакует корпоративных клиентов Oracle через уязвимость нулевого дня

ransomware
Группировка вымогателей Cl0p активно эксплуатирует критическую уязвимость нулевого дня в Oracle E-Business Suite (EBS), нацеливаясь на корпоративных клиентов через уязвимость CVE-2025-61882.

Эксплойт для Oracle E-Business Suite использует нестандартные методы обхода защиты

information security
Компания Oracle выпустила внеочередной бюллетень безопасности, посвященный уязвимости в Oracle E-Business Suite, которая уже эксплуатируется злоумышленниками. Особый интерес представляет скрипт, который Oracle идентифицирует как "exp.

Новый инструмент Obex блокирует загрузку динамических библиотек EDR в процессе выполнения

information security
Исследователь кибербезопасности dis0rder0x00 представил доказательство концепции утилиты Obex, которая реализует простой, но эффективный пользовательский метод блокировки нежелательных модулей безопасности и мониторинга в процессах Windows.

Киберпреступники получили в руки новый мощный инструмент: платформа Impact Solutions упрощает создание фишинговых атак

phishing
На теневых форумах появился новый инструмент Impact Solutions, который позволяет даже начинающим злоумышленникам создавать сложные фишинговые кампании без специальных технических знаний.

Злоумышленники массово используют легитимные инструменты удаленного доступа в ransomware-атаках

information security
Киберпреступники, стоящие за современными ransomware-атаками (программами-вымогателями), кардинально изменили тактику, перейдя от массового распространения вредоносного ПО к целенаправленным и скрытым операциям.

Динамические DNS-провайдеры стали новой угрозой для корпоративной безопасности

information security
Исследователи в области кибербезопасности зафиксировали тревожную тенденцию: злоумышленники все активнее используют услуги динамических DNS-провайдеров для размещения вредоносной инфраструктуры.