Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Mustang Panda улучшил LOTUSLITE для атак на индийские банки
Новый вариант вредоносного ПО LOTUSLITE ориентирован на индийские банки и южнокорейские политические круги.

Хакеры используют уязвимость Breeze Cache в WordPress для атак
Хакеры активно эксплуатируют уязвимость в Breeze Cache, позволяя атакам загружать файлы без аутентификации.

Киберугрозы из Китая: хакеры используют ботнеты для атак
Британская киберразведка предупредила о ботнетах китайских хакеров, использующих украденные устройства.

КНР усиливает контроль над стратегическими минералами — новые угрозы кибербезопасности
Китай усиливает контроль над стратегическими минералами, что создаёт новые киберугрозы для России и СНГ на фоне геополитической конкуренции.

Apple устранил уязвимость в iOS, позволявшую извлекать удалённые сообщения Signal
Apple выпустила обновление для iOS, устраняющее уязвимость, позволяющую извлекать удалённые сообщения Signal. Применяйте обновление сейчас.

Malware Firestarter продолжает угрожать устройствам Cisco — уязвимости не помогли
Malware Firestarter остается угрозой для Cisco. Обнаружены уязвимости в защите, позволяющие его устойчивое существование.

Уязвимость LMDeploy использована через 13 часов после раскрытия — CVE-2026-33626
Уязвимость CVE-2026-33626 в LMDeploy стала целью кибератак через 13 часов после раскрытия. Как это затрагивает безопасность облачных платформ?

В Канаде задержаны трое за использование SMS-бластера — 13 миллионов фишинговых сообщений
Трое мужчин в Канаде задержаны за работу с SMS-бластером, который отправил 13 миллионов фишинговых сообщений.

Группа UNC6692 использует Microsoft Teams и облачные ресурсы для атаки
Группа UNC6692 применяет Microsoft Teams и облачные технологии для осуществления киберугроз с использованием нового вредоносного ПО.

GlassWorm атакует через 73 опасные расширения OpenVSX
GlassWorm вернулся с атакой через 73 расширения OpenVSX, угроза для разработчиков с возможностью кражи данных.