ClickFix эволюционирует: атакующие комбинируют социальную инженерию со старым прокси PySoxy для закрепления в сетях

information security
Атакующие, использующие схему ClickFix, начали применять открытый инструмент PySoxy для создания второго зашифрованного канала доступа к скомпрометированному хосту.

Злоумышленники маскируются под DeepSeek TUI: новая волна атак через поддельные репозитории на GitHub

information security
Открытый проект DeepSeek TUI, представляющий собой кодовый агент для работы с одноимённой большой языковой моделью прямо в терминале, неожиданно оказался в центре новой атаки.

Госдума приняла второй антифрод-пакет: лимит карт, база IMEI и "красная кнопка"

Госдума
Государственная Дума 9 июня 2026 года сразу во втором и третьем чтениях приняла законопроект "Антифрод 2.0" - второй пакет мер по борьбе с телефонным и интернет-мошенничеством.

Вредоносный архив с Cobalt Strike маскирует свой трафик под запросы к сайту 10086

information security
Специалисты по информационной безопасности обнаружили новую многоступенчатую атаку, нацеленную на пользователей через вредоносный архив. Злоумышленники использовали сложную технику обфускации и подмены

Аккаунты Microsoft Teams оказались под угрозой: злоумышленники доставляют новый троян ModeloRAT через поддельные обращения службы поддержки

remote access Trojan
Корпоративные пользователи Microsoft Teams стали целью свежей волны целевых атак. Злоумышленники захватывают или создают подложные учётные записи в этом сервисе и выдают себя за сотрудников IT-отдела.

Иранские хакеры Seedworm атаковали организации в девяти странах, используя легитимные подписанные бинарники и публичный файлообменник

APT
Кампания кибершпионажа, развернутая группой Seedworm (известной также как MuddyWater), затронула как минимум девять организаций в девяти странах на четырех континентах.

Множественные уязвимости в TYPO3: угроза удалённого выполнения кода и повышения привилегий

TYPO3
Система управления контентом TYPO3 получила масштабное обновление безопасности. 9 июня 2026 года команда разработчиков опубликовала десять бюллетеней, описывающих уязвимости в версиях CMS, начиная от 10.

Поддельный установщик RVTools доставляет многоступенчатого Python-агента, компрометируя инфраструктуру VMware

remote access Trojan
Администраторы виртуальных сред вновь оказались под прицелом злоумышленников, использующих доверенный цифровой сертификат для обхода защиты. Недавно обнаруженная кампания нацелена на пользователей утилиты

Уязвимость в FortiClient EMS позволила хакерам распространять стилер через поддельное обновление

Stealer
В мае 2026 года эксперты компании Arctic Wolf обнаружили активную кампанию, нацеленную на организации, использующие систему управления конечными точками FortiClient EMS.

Критическая уязвимость в процессорах ARM (CVE‑2025‑10263) позволяет повышать привилегии через рассинхронизацию кэша трансляции

Arm
ARM раскрыла информацию об уязвимости CVE‑2025‑10263 в нескольких моделях своих процессоров. Проблема связана с операциями инвалидации TLB (кэша трансляции виртуальных адресов в физические) и может привести