Cпециалисты представили новый инструмент EDR-Redir для обхода систем защиты конечных точек

information security
Исследователи в области кибербезопасности разработали сложный инструмент EDR-Redir, способный обходить системы обнаружения и реагирования на конечных точках (Endpoint Detection and Response, EDR) через

Обновление iOS 26 уничтожает ключевые индикаторы компрометации для шпионских программ Pegasus и Predator

information security
С распространением обновления iOS 26 специалисты по кибербезопасности обнаружили тревожное изменение в работе операционной системы: файл shutdown.log теперь перезаписывается при каждой перезагрузке устройства

В новых процессорах AMD Zen 5 обнаружена ошибка в генераторе случайных чисел

AMD
В процессорах AMD на базе новой микроархитектуры Zen 5 обнаружена аппаратная ошибка, затрагивающая работу инструкции RDSEED, которая предоставляет доступ к криптографическому генератору случайных чисел.

Угроза в доверенном инструменте: злоумышленники используют ScreenConnect для скрытых атак

information security
Исследование кибербезопасности Dark Atlas выявило тревожную тенденцию: продвинутые группы угроз все чаще используют легитимные платформы удаленного управления и мониторинга (RMM) для начального доступа к корпоративным сетям.

Подписанные бэкдоры UEFI: как диагностические инструменты стали угрозой для безопасной загрузки

information security
Исследователи кибербезопасности обнаружили критическую уязвимость в подписанных UEFI-оболочках, которая позволяет полностью обходить защитные механизмы Secure Boot.

Киберпреступники атакуют пользователей Microsoft через взломанные QR-коды в фишинговых PDF-документах

phishing
Обнаружена новая масштабная кампания QR-фишинга, нацеленная на пользователей экосистемы Microsoft. Злоумышленники рассылают письма, маскирующиеся под уведомления от сервиса электронной подписи DocuSign

Мыши-шпионы: обычные компьютерные устройства превращаются в инструменты прослушки

information security
Исследователи кибербезопасности обнаружили принципиально новую уязвимость, позволяющую злоумышленникам превращать обычные компьютерные мыши в сложные инструменты скрытого наблюдения.

Киберпреступная группировка Cl0p атакует корпоративных клиентов Oracle через уязвимость нулевого дня

ransomware
Группировка вымогателей Cl0p активно эксплуатирует критическую уязвимость нулевого дня в Oracle E-Business Suite (EBS), нацеливаясь на корпоративных клиентов через уязвимость CVE-2025-61882.

Эксплойт для Oracle E-Business Suite использует нестандартные методы обхода защиты

information security
Компания Oracle выпустила внеочередной бюллетень безопасности, посвященный уязвимости в Oracle E-Business Suite, которая уже эксплуатируется злоумышленниками. Особый интерес представляет скрипт, который Oracle идентифицирует как "exp.

Новый инструмент Obex блокирует загрузку динамических библиотек EDR в процессе выполнения

information security
Исследователь кибербезопасности dis0rder0x00 представил доказательство концепции утилиты Obex, которая реализует простой, но эффективный пользовательский метод блокировки нежелательных модулей безопасности и мониторинга в процессах Windows.

Киберпреступники получили в руки новый мощный инструмент: платформа Impact Solutions упрощает создание фишинговых атак

phishing
На теневых форумах появился новый инструмент Impact Solutions, который позволяет даже начинающим злоумышленникам создавать сложные фишинговые кампании без специальных технических знаний.

Злоумышленники массово используют легитимные инструменты удаленного доступа в ransomware-атаках

information security
Киберпреступники, стоящие за современными ransomware-атаками (программами-вымогателями), кардинально изменили тактику, перейдя от массового распространения вредоносного ПО к целенаправленным и скрытым операциям.