Публикации
Публикации
Все разделы
Публикации
Уязвимость обхода аутентификации в Grafana OnCall (CVE-2026-63087)
CVE-2026-63087 — это критическая уязвимость в системе управления оповещениями Grafana OnCall. Она позволяет удалённым злоумышленникам обойти аутентификацию и получить полный контроль над сервером.
Особенности охоты за инфраструктурой злоумышленников
Какие методы помогают обнаружить связанную сетевую инфраструктуру APT-группировок? Рассказываем на примере реального свежего случая из нашей исследовательской практики.
Эксперты ПМ обнаружили новый Android-троян
Ранее неизвестный троян маскируется под приложение фотогалереи «Фотографии_2920» и не детектируется антивирусами.
Вредоносное ПО Mamont снова атакует РФ
Троян Mamont продолжает вести свою вредоносную деятельность, направленную на пользователей Android-смартфонов.
Стать специалистом по исследованию киберугроз на один пост
Рассказываем об экспертизе ПМ на примере новой зафиксированной активности хакерской финансово мотивированной группировки room155 (DarkGaboon, Vengeful Wolf)
Новые модификации ВПО, связанные с APT-группировкой Core Werewolf
Специалисты направления исследования киберугроз ПМ зафиксировали новые модификации ВПО, связанные с APT-группировкой Core Werewolf
Анализ активности ранее неизвестного ВПО GemoDL
Специалисты направления исследований киберугроз проанализировали активность ранее неизвестного ВПО GemoDL
Уязвимость SQL-инъекции в Fortinet FortiWeb (CVE-2025-25257)
Эксплуатация уязвимостей в средствах защиты информации (T1190) является популярным способом получения доступа к системе.