Активная эксплуатация уязвимостей в Microsoft SharePoint: CVE-2025-53770 и CVE-2025-53771 угрожают предприятиям по всему миру

information security
В последние недели киберпреступники активно эксплуатируют две новые уязвимости в Microsoft SharePoint, которые позволяют злоумышленникам загружать вредоносные файлы и извлекать криптографические ключи

Slopsquatting: Когда ИИ-агенты галлюцинируют вредоносные пакеты в угрозу цепочки поставок

information security
В эпоху стремительной автоматизации разработки искусственный интеллект стал незаменимым союзником программистов, предлагая мгновенные решения, автодополнение кода и даже управление зависимостями.

BERT Ransomware: Новая угроза для бизнеса в Азии и Европе

ransomware
В апреле 2025 года на просторах киберпреступности появилась новая группа под названием BERT, которая быстро привлекла внимание экспертов по информационной безопасности.

Киберпреступники используют Tor и Docker для скрытого майнинга криптовалюты

information security
В последние дни обнаружена новая атака, в которой злоумышленники используют уязвимости в удаленном API Docker в сочетании с сетью Tor для скрытого майнинга криптовалюты на зараженных системах.

Water Curse: Как хакеры используют GitHub для распространения вредоносного ПО

APT
Эксперты Trend Micro обнаружили кампанию киберпреступников под названием Water Curse, которая использует доверие к открытому исходному коду для распространения вредоносного ПО через GitHub.

Критическая уязвимость Langflow (CVE-2025-3248) активно эксплуатируется для распространения ботнета Flodrix

botnet
Исследователи Trend Micro обнаружили активную кампанию, в которой злоумышленники используют критическую уязвимость CVE-2025-3248 в Langflow версий до 1.3.0 для развертывания ботнета Flodrix.

Новый вирус Anubis: шифрование и уничтожение данных в одном пакете

ransomware
В мире киберпреступности появилась новая угроза - ransomware Anubis, который не только шифрует файлы жертв, но и безвозвратно уничтожает их. Этот гибридный вредоносный код сочетает в себе функции классического

Китайская хакерская группировка Earth Lamia атакует корпоративный сектор с помощью кастомных инструментов

security
Специалисты по кибербезопасности из Trend Micro выявили активность китайской хакерской группировки Earth Lamia, которая с 2023 года ведет целенаправленные атаки на организации в Бразилии, Индии и странах Юго-Восточной Азии.