Новый метод атаки на Active Directory позволяет обходить аутентификацию и красть данные

information security
На конференции Black Hat USA 2025 эксперты по кибербезопасности представили новый метод атаки, который использует уязвимости в гибридных средах Active Directory (AD) и Microsoft Entra ID (ранее Azure AD)

Уязвимость HTTP/1.1 продолжает угрожать миллионам сайтов

information security
Фундаментальная уязвимость в протоколе HTTP/1.1, сохраняющаяся более шести лет после своего первоначального обнаружения, по-прежнему ставит под угрозу захвата миллионы веб-сайтов по всему миру.

Эксперты предупреждают: Уязвимости SonicWall SMA100 могут стать мишенью для вымогателей Akira

information security
Серия критических уязвимостей в устройствах безопасности SonicWall SMA100 привлекла пристальное внимание специалистов по кибербезопасности на фоне растущей активности группировки вымогателей Akira.

Более 10 000 поддельных доменов TikTok Shop используются для распространения вредоносного ПО и кражи данных

information security
Компания CTM360, специализирующаяся на кибербезопасности, обнаружила масштабную мошенническую кампанию под названием ClickTok, направленную на пользователей TikTok Shop.

Mozilla бьет тревогу: Фишинговая атака на разработчиков дополнений Firefox ставит под угрозу экосистему браузера

phishing
В экстренном предупреждении, опубликованном 1 августа 2025 года командой Mozilla Add-ons Community, раскрывается детали фишинговой кампании, нацеленной на учетные записи разработчиков расширений для Firefox

Microsoft усиливает безопасность Excel: блокировка внешних ссылок на небезопасные файлы с 2025 года

information security
Компания Microsoft объявила о важном изменении в политике безопасности для пользователей Excel. Начиная с октября 2025 года по умолчанию будут блокироваться внешние ссылки на небезопасные типы файлов в рабочих книгах.

Более 17 000 серверов SharePoint уязвимы к кибератакам: обнаружена активная эксплуатация 0-day уязвимости

information security
Эксперты обнаружили более 17 000 серверов Microsoft SharePoint, доступных для атак из интернета. Среди них 840 систем подвержены критической уязвимости нулевого дня, которую уже активно эксплуатируют китайские хакерские группировки.

Северокорейские хакеры используют ИИ и фальшивые профили для проникновения в компании через удаленную работу

APT
Кибербезопасность остается одной из самых острых проблем современного цифрового мира, и новые данные от исследователей Flashpoint лишь подтверждают, насколько изощренными стали методы злоумышленников.