// статьи и исследования

Блог

2025.10.30
Безопасность

Многоуровневый скиммер банковских карт нацелен на сайты WooCommerce: комплексный анализ безопасности

Многоуровневый скиммер банковских карт нацелен на сайты WooCommerce: комплексный анализ безопасности Появилась изощрённая многоуровневая кампания вредоносного ПО, нацеленная на сайты электронной коммерции WordPress с WooCommerce, угрожающая…

read

2025.10.30
Безопасность, Веб

Банковский троян Lampion и эволюция социальной инженерии ClickFix: комплексный анализ угрозы

Банковский троян Lampion эволюционирует с социальной инженерией ClickFix: комплексный анализ угрозы Исследователи безопасности зафиксировали серьёзную эволюцию кампании распространения банковского трояна Lampion, нацеленной на португалоязычные финансовые учреждения.…

read

2025.10.27
Безопасность, Новости

Еженедельный обзор угроз: уязвимость Windows Server Update Services эксплуатируется, LockBit 5.0 возвращается

Еженедельный обзор угроз: уязвимость Windows Server Update Services эксплуатируется, LockBit 5.0 возвращается В этом выпуске: критическая уязвимость в WSUS уже используется злоумышленниками, реномированная группа LockBit вернулась…

read

2025.10.27
Безопасность, Новости

Критическая уязвимость в WSUS: почему бизнес-лидерам стоит реагировать немедленно

Критическая уязвимость в WSUS: почему бизнес-лидерам стоит реагировать немедленно Microsoft выпустила экстренное обновление для Windows Server после выявления крайне опасной уязвимости, получившей идентификатор CVE‑2025‑59287.Коротко: уязвимость позволяет…

read

2025.10.25
Безопасность, Веб

Монстр из Cookie: Как киберпреступники прячут вредоносный код в PHP-переменных и куки-файлах

Монстр из Cookie: Как киберпреступники прячут вредоносный код в PHP-переменных и куки-файлах Новая изощрённая кампания по распространению вредоносного ПО атакует WordPress-сайты с помощью гениальной техники обфускации,…

read

2025.10.24
Безопасность

Хакеры могут получить доступ к чатам и электронной почте Microsoft Teams, извлекая токены доступа

Хакеры могут получить доступ к чатам и электронной почте Microsoft Teams, извлекая токены доступа Исследователь безопасности Брахим Эль Фихи обнаружил новую технику, позволяющую хакерам извлекать зашифрованные…

read

2025.10.23
Безопасность

Дайджест киберугроз октябрь 2025

Дайджест киберугроз октябрь 2025. Штраф на $176 млн в криптоиндустрии, взлом Формулы-1, уязвимости Chromium, угон AI-сессий и другое Киберпреступникам не нужно быть гениями — они просто…

read

2025.10.23
Безопасность, Новости

Экспертный анализ киберугроз : Октябрь 2025

Обзор киберугроз октября 2025: Почему атаки становятся проще, а защита — сложнее «Современный киберпреступник не всегда гениальный хакер. Чаще — это прагматик, который ищет путь наименьшего…

read

2025.10.23
Безопасность, Новости

Хакеры используют OAuth-приложения для постоянного доступа к облачным ресурсам даже после смены пароля

Хакеры используют OAuth-приложения для постоянного доступа к облачным ресурсам даже после смены пароля Атаки по захвату облачных учетных записей эволюционировали в сложную угрозу, при которой киберпреступники…

read