Обнаружен Android-троян Glitch SPY: атака через поддельный сайт аренды жилья в Польше

information security
Исследователи Cyble Research and Intelligence Labs выявили новую семейство вредоносного программного обеспечения для Android, получившее обозначение Glitch SPY. Злоумышленники распространяют его через

Фишинговая кампания под видом замены медицинских карт нацелена на граждан Италии

phishing
Итальянская команда CERT-AGID зафиксировала серию активных фишинговых атак, направленных на жителей страны. Злоумышленники используют единую мошенническую схему, развернутую на нескольких десятках доменов.

В Metasploit Framework предложен модуль эксплуатации уязвимости Ruby on Rails Active Storage

Metasploit
В фреймворке для тестирования на проникновение Metasploit (инструменте, который используют специалисты по безопасности для поиска и эксплуатации уязвимостей) предложен новый модуль.

Анализ атак вредоносного ПО ValleyRAT: два вектора вторжения и многозыковые цели

remote access Trojan
Специалисты LevelBlue представили подробный отчёт о деятельности вредоносного ПО ValleyRAT, обнаруженного в 2023 году компанией Proofpoint. Этот удалённый троян (RAT) активно эксплуатируется в атаках

В реестрах npm и PyPI обнаружены десятки вредоносных пакетов, ворующих криптовалюту и данные

security
В реестрах открытого программного обеспечения npm и PyPI обнаружена крупная партия вредоносных пакетов. Они нацелены на разработчиков и похищают конфиденциальные данные, включая ключи криптовалютных кошельков

Обнаружен новый ботнет RustDuck: переход на Rust и многоуровневые механизмы обхода защиты

botnet
С начала февраля 2026 года система мониторинга угроз XLAB фиксирует активность ранее неизвестного семейства вредоносного ПО, построенного по архитектуре Loader + Core.

Мошенническая реклама в Google распространяет похититель данных MacSync под видом установки Claude Code

Stealer
Злоумышленники запустили рекламную кампанию в Google, нацеленную на пользователей macOS, которые ищут способ установить инструмент Claude Code от Anthropic. Вредоносное объявление ведёт на легитимную страницу claude.

Выявлен 41 сервер управления C2: лидируют Mythic, Sliver и SuperShell

information security
С 20 по 26 июля 2026 года специалисты сервиса интернет-разведки зафиксировали 41 активный командный сервер (C2), используемый злоумышленниками для управления заражёнными устройствами.

Слабая защита Linux SSH продолжает привлекать злоумышленников: во втором квартале 2026 года зафиксирован всплеск атак с использованием майнеров, червей и DDoS-ботов

information security
Целевой атаке на Linux-серверы с открытым SSH-портом подвержены как малые компании, так и крупные корпорации, эксплуатирующие облачную инфраструктуру. По данным центра аналитики AhnLab Security Intelligence

Криптовалютная биржа Zedxion оказалась центром многослойной схемы обхода санкций Ирана

information security
В январе 2026 года Управление по контролю за иностранными активами Минфина США (OFAC) внесло в санкционные списки криптовалютные биржи Zedxion и Zedcex, а также связанных с ними лиц.