Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
XSS-уязвимость в панели StealC: как исследователи использовали баг против операторов стилера
Исследователи компании CyberArk выявили XSS-уязвимость в веб-панели управления известного стилера StealC и смогли использовать ее против самих операторов вредоноса. Эксплуатация ...
Вредонос Gootloader маскируется в поврежденных ZIP-архивах: новая тактика уклонения от обнаружения
Операторы вредоноса Gootloader внедрили нетипичную технику маскировки, существенно усложняющую работу систем анализа и антивирусных решений. Малварь теперь поставляется в виде ...
Критические уязвимости NTFS в Windows: что нужно знать о CVE-2026-20840 и CVE-2026-20922
В январский «вторник обновлений» Microsoft закрыла две опасные уязвимости в драйвере ntfs.sys, отвечающем за работу файловой системы NTFS во всех ...
Mandiant публикует радужные таблицы для Net-NTLMv1: конец эпохи устаревшей аутентификации
В отрасли кибербезопасности появился наглядный аргумент против использования устаревших протоколов: компания Mandiant опубликовала радужные таблицы, которые позволяют взломать любой пароль, ...
WhisperPair (CVE-2025-36911): уязвимость Google Fast Pair, позволяющая захватывать и отслеживать Bluetooth-устройства
Исследователи из команды Computer Security and Industrial Cryptography (COSIC) Левенского католического университета выявили критическую уязвимость Google Fast Pair, получившую идентификатор ...
Microsoft закрыла киберпреступную платформу RedVDS: удар по теневому рынку виртуальных серверов
Microsoft объявила о закрытии RedVDS — крупного сервиса аренды виртуальных серверов, который на протяжении нескольких лет использовался как инфраструктура для ...
Баг в Android блокирует привычное управление громкостью при включенном Select to Speak: анализ проблемы и рисков
Google официально подтвердила наличие ошибки в Android, затрагивающей пользователей с включенными функциями специальных возможностей. При активированном сервисе Select to Speak ...
Атака Reprompt на Microsoft Copilot: как один URL позволял перехватывать сессии и воровать данные
Исследователи компании Varonis описали новый вектор атаки на Microsoft Copilot, получивший название Reprompt. Уязвимость позволяла злоумышленнику перехватывать активную сессию Copilot ...
Крупная утечка данных в ЕКА: взлом, 500 ГБ технической документации и новые вызовы для кибербезопасности космоса
Европейское космическое агентство (ЕКА) подтвердило очередной серьезный инцидент кибербезопасности и сообщило о начале уголовного расследования. Группа злоумышленников заявляет, что получила ...
Арест предполагаемого оператора AVCheck: как операция Endgame бьёт по сервисам обхода антивирусов
Правоохранительные органы Нидерландов задержали 33‑летнего гражданина страны, которого подозревают в администрировании платформы AVCheck — онлайн‑сервиса для тестирования вредоносного ПО и ...