кибербезопасность

Группа UAT-10362 атакует тайваньские НПО с помощью вредоносного ПО LucidRook
Группа UAT-10362 использует LucidRook в атаках на тайваньские НПО. Обнаружены новые методы заражения.

Новая утечка 967,200 почтовых записей открыла доступ к атакам на пользователей
Утечка данных у Figure привела к уязвимостям MFA, позволяя злоумышленникам атаковать пользователей через фишинг и социальную инженерию.

BleepingComputer проведет вебинар о сигналах атакующих – 30 апреля
30 апреля BleepingComputer проведет вебинар о том, как распознавать сигналы от киберпреступников.

Уязвимость Adobe Reader использует злонамеренные PDF-файлы с декабря 2025 года
Злонамеренные PDF-файлы с 2025 года используют уязвимость в Adobe Reader для сбора данных и дальнейших атак.
APT28 использует уязвимые роутеры для кибершпионажа без вредоносного ПО
Группа APT28 шпионит за глобальными организациями, меняя настройки DNS роутеров.

Recorded Future призывает к новому подходу к управлению рисками поставщиков
Recorded Future призывает рассматривать управление рисками поставщиков как интеллектуальную операцию, а не просто оценку.

Хакеры используют 1×1 пиксель SVG для кражи данных карт
Хакеры атакуют онлайн-магазины через 1x1 пиксель SVG, скрывающий коды кражи данных карт, поставив под угрозу 100 магазинов.
Киберпреступники используют эмодзи для обхода фильтров — отличия в 90%
Киберпреступники применяют эмодзи для обхода систем фильтрации сообщений. Как это связано с безопасностью в России?
Docker и Mend.io оптимизировали управление уязвимостями для разработчиков
Docker и Mend.io интегрировались для автоматизации приоритезации уязвимостей, что позволит разработчикам сэкономить время.

Вирус Chaos атакует облачные инфраструктуры — добавлен SOCKS-прокси
Новая версия вируса Chaos атакует облачные системы и добавляет функцию SOCKS-прокси для сокрытия трафика, увеличивая угрозу кибербезопасности.