Аналитики разобрали инструменты группировки BLACKNET-00: реклама опережает реальные возможности

ransomware
Группировка BLACKNET-00, известная также как Infrastructure Destruction Squad, сочетает громкие заявления о взломах критической инфраструктуры с продажей собственных инструментов.

Вредоносный загрузчик PavinLoader связал несколько кампаний: от поддельных CAPTCHA до фейковых игр

information security
Вредоносный загрузчик PavinLoader, который ранее атаковал пользователей поддельными играми на движке RenPy, теперь действует в других кампаниях. Новый анализ показывает, что этот же загрузчик применяется

Китайская группировка ITG27 активизировала атаки на энергетический сектор Индии с применением нового бэкдора

APT
С середины 2026 года зафиксирована серия кибератак, направленных на правительственные и энергетические организации Индии. За ними стоит ITG27 - группировка, связанная с государственными интересами Китая и действующая в сфере кибершпионажа.

Недостаточная защита регистрационных данных в Cisco ISE и ISE-PIC раскрывает учётные сведения

vulnerability
В платформе управления политиками соединений Cisco Identity Services Engine и в виртуальном устройстве сбора данных об аутентификации Cisco ISE Passive Identity Connector обнаружена уязвимость, связанная

Проверка сертификатов в Erlang/OTP позволяет подменить сервер в сети

vulnerability
В программной платформе Erlang/OTP обнаружили уязвимость, из-за которой приложения принимают поддельные сертификаты серверной стороны. Проблема затрагивает библиотеки Erlang/SSL и Erlang/Public key, отвечающие за установку защищённых соединений.

Проверка подлинности данных в Netty открывает удалённое выполнение кода в Debian, Ubuntu и РЕД ОС

vulnerability
Уязвимость в Netty, фреймворке для разработки сетевых приложений, серверов и клиентов сетевых протоколов, даёт удалённому злоумышленнику возможность выполнить произвольный код.

Переполнение буфера в прошивке D-Link DIR-822 A1 позволяет удалённо выполнить код

vulnerability
Уязвимость во встроенном программном обеспечении беспроводного маршрутизатора D-Link DIR-822 A1 позволяет удалённому нарушителю выполнить произвольный код на устройстве.

Сеть из 41 фейковых сайтов игр и ПО заманивает пользователей на установку Download Studio

information security
Сеть из 41 сайта, маскирующихся под официальные страницы популярных игр и программ, заманивает посетителей на установку приложения Download Studio. Ресурсы имитируют внешний вид и содержимое настоящих

Дайджест индикаторов атак: брутфорс WordPress (21.09.2026 – 27.09.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников

За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников
С 21 по 27 сентября 2026 года в глобальной сети выявили 63 командно-контрольных сервера, или C2-сервера. Такие узлы нужны атакующим, чтобы отдавать команды уже заражённым компьютерам, забирать документы и запускать программы-вымогатели.